Cómo usar esta herramienta para desarrolladores
- Pega el Dockerfile completo.
- Ejecuta el análisis.
- Corrige primero los errores y después las advertencias.
- Vuelve a ejecutar el linter y comprueba que los cambios mantienen la intención del build.
Revisa un Dockerfile con reglas estáticas enfocadas en errores frecuentes y prácticas que afectan reproducibilidad, seguridad y tamaño de imagen. Señala líneas concretas para instrucciones desconocidas, uso de latest, sudo, ADD cuando COPY basta, secretos en ENV/ARG y otros patrones que conviene revisar antes de construir.
Tokeniza instrucciones principales del Dockerfile y ejecuta reglas explícitas. Cada hallazgo incluye severidad, número de línea, regla y recomendación para que puedas corregirlo sin depender de un daemon Docker.
El linter es estático y no ejecuta docker build. Una advertencia puede ser intencional en tu contexto, así que revisa cada hallazgo antes de modificar el archivo.
FROM node:latest WORKDIR /app ADD . /app ARG API_KEY=secret RUN sudo npm install CMD ["node", "server.js"]
La herramienta procesa el ejemplo con la lógica descrita arriba y muestra un resumen estructurado listo para copiar o descargar.
Las continuaciones de línea se contabilizan dentro del análisis básico, pero las reglas se aplican por línea física para poder ofrecer ubicaciones claras. Se cuentan etapas por instrucciones FROM.
No expande variables, no descarga imágenes y no resuelve el contexto real de build. Tampoco sustituye a hadolint, BuildKit ni a un escáner de vulnerabilidades.
Puede revisar sintaxis de instrucciones y patrones estáticos como latest, sudo, secretos en ARG/ENV o uso de ADD donde COPY sería suficiente.
No siempre, pero reduce reproducibilidad porque la etiqueta puede apuntar a contenidos distintos con el tiempo. El linter lo marca para revisión.
COPY tiene un comportamiento más explícito para archivos locales. ADD incorpora funciones adicionales que pueden ser innecesarias y menos evidentes.
No deben usarse para secretos persistentes. Emplea mecanismos de secretos del builder o de la plataforma de despliegue.
No. Es una revisión local rápida; docker build valida el build real y herramientas especializadas cubren reglas más amplias.
| Módulo | Qué muestra |
|---|---|
| Reglas | Patrones de sintaxis y prácticas Dockerfile |
| Ubicación | Número de línea por hallazgo |
| Severidad | Error, advertencia o información |
Consulta más utilidades de devops y contenedores.
Ver DevOps y contenedores