TGViewer
开发者工具箱|编程·开发工具·资源 开发者工具箱|编程·开发工具·资源 @devtoolboxhub · 434 subscribers
Post #767 2
Compose 安全扫描:91% 文件缺加固标志

compose-lint 是一个针对 Docker Compose 文件的安全 Linter,基于 OWASP 和 CIS 基准,扫描 21 条规则。作者扫描了 GitHub 上 6444 个公开 Compose 文件,发现:

- 91% 已解析文件至少一个安全问题,68% 含 HIGH/CRITICAL 问题
- 三大最常见缺失:read_only: true(91%)、cap_drop: [ALL](91%)、no-new-privileges(90%),均为 MEDIUM 级别
- 即使是官方示例(如 Bitnami、Grafana)也有 83% 未加固;自托管模板(CasaOS 等)100% 存在至少一条问题
- 工具零配置,支持 pipx、Docker 镜像、GitHub Action 和 pre-commit hook,默认 fail-on: high 避免噪音

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
More from @devtoolboxhub
  1. Oct 9, 2026Edge‑Agentic Commit Analyzer:零依赖本地守护 Edge‑Agentic Commit Analyzer 是一个纯 Python 脚本,专为 Git 提交…
  2. Oct 9, 2026不可给 AI 代理 root 权限,改为可审计的系统状态变更 在云原生环境中,直接赋予 AI 代理 root 访问权限会导致不可预测的系统漂移。 可行方案是让代理在可控的、不可变的…
  3. Oct 8, 2026BackstageCon 2026:一日全程聚焦 AI 与平台实践 BackstageCon 将于 2026 年 11 月 9 日在盐湖城举行,作为 KubeCon + Cloud…
  4. Oct 8, 2026Gemini CLI 安全连接服务器:使用 Termalin 的 MCP 方案 Gemini CLI 通过 MCP 协议与 Termalin 的内置 MCP 服务器通信,完成服务器…
  5. Oct 8, 2026OpenAI Codex Desktop:AI 原生开发界面 Codex Desktop 以“agent‑native”界面取代传统 IDE 或聊天机器人。它把 Git 操作、终端…
  6. Oct 7, 2026把所有 Hook 换成 Mod,效果如何? 在 Claude Code 中,Hook 是在每个生命周期事件时调用的 shell 脚本,Mod 则是一次性加载、保持状态、可在进程内处…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →