Security Docker

Review Docker and container security audit patterns. Use for auditing secrets in layers, port exposure, and non-root users. Use proactively when Dockerfile or docker-compose.yml is present. Examples: - user: "Audit this Dockerfile" → check for secrets in ENV/ARG and non-root USER - user: "Review docker-compose ports" → find accidentally exposed databases - user: "Check for secrets in image history" → audit layers and build artifacts - user: "Optimize Docker security" → implement multi-stage builds and minimal base images - user: "Audit container privileges" → check for privileged: true or docker.sock mounts

igorwarzocha dc3dc2d 2 files · 11.7 KB Updated

File contents

igorwarzocha/opencode-workflows/tree/main/agents/security-reviewer/.opencode/skill/security-docker commit dc3dc2d2fe

Frequently asked questions

npx skillmds@latest add igorwarzocha/security-docker