MCP HubMCP Hub
Volver a habilidades

container-hadolint

majiayu000
Actualizado 23 days ago
12 vistas
58
9
58
Ver en GitHub
Otrodockerhadolintdockerfilecontainer-securitycis-benchmarklintingci-cd

Acerca de

Esta Skill de Claude realiza linting automatizado de seguridad de Dockerfiles usando Hadolint, verificando más de 100 reglas alineadas con el CIS Docker Benchmark. Identifica configuraciones de seguridad incorrectas, secretos embebidos y antipatrones para hacer cumplir las mejores prácticas. Úsela para integrar seguridad de contenedores shift-left en flujos de trabajo de desarrollo y pipelines de CI/CD.

Instalación rápida

Claude Code

Recomendado
Principal
npx skills add majiayu000/claude-skill-registry -a claude-code
Comando PluginAlternativo
/plugin add https://github.com/majiayu000/claude-skill-registry
Git CloneAlternativo
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/container-hadolint

Copia y pega este comando en Claude Code para instalar esta habilidad

Repositorio GitHub

majiayu000/claude-skill-registry
Ruta: skills/data/container-hadolint
0

Habilidades relacionadas

container-hadolint

Otro

Esta Skill de Claude realiza un análisis de seguridad automatizado de Dockerfiles utilizando Hadolint, verificando configuraciones incorrectas, secretos codificados y violaciones del CIS Docker Benchmark. Está diseñada para integrar la seguridad shift-left en pipelines de CI/CD y flujos de trabajo de desarrollo. Úsela para hacer cumplir las mejores prácticas de contenedores y obtener orientación de remediación directamente dentro de su proceso de desarrollo.

Ver habilidad

container-grype

Otro

Esta habilidad escanea imágenes de contenedor y sistemas de archivos en busca de vulnerabilidades utilizando Grype, integrando datos de CVSS, EPSS y CISA KEV para priorización de riesgos. Está diseñada para integración en pipelines CI/CD, análisis de SBOM y generación de informes de seguridad en formatos como JSON y SARIF. Úsela para implementar escaneo automatizado de vulnerabilidades y controles de seguridad basados en umbrales en su flujo de trabajo de desarrollo.

Ver habilidad

sca-trivy

Otro

La habilidad `sca-trivy` realiza un escaneo de seguridad integral utilizando Aqua Trivy, identificando vulnerabilidades en imágenes de contenedores, dependencias en múltiples lenguajes y configuraciones de Infraestructura como Código. Se integra en pipelines de CI/CD, emite resultados en formato SARIF y puede generar SBOMs. Úsela para automatizar la detección de vulnerabilidades y priorizar correcciones por puntuación CVSS dentro de su flujo de trabajo de desarrollo.

Ver habilidad

iac-checkov

Otro

Esta habilidad realiza escaneos automatizados de seguridad y cumplimiento para archivos de Infraestructura como Código utilizando Checkov. Detecta configuraciones erróneas, secretos codificados de forma rígida y valida contra los principales estándares de cumplimiento en Terraform, Kubernetes y otros formatos de IaC. Úsela para integrar verificaciones de seguridad de políticas como código directamente en sus pipelines de desarrollo o CI/CD.

Ver habilidad