container-audit

Detect misconfigurations and security risks in Dockerfiles and docker-compose configurations.

3|Updated Apr 1, 2026
One-click install
npx skills add https://github.com/anthril/official-claude-plugins --skill container-audit
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: container-audit
Source: https://github.com/anthril/official-claude-plugins/tree/main/plugins/devops/skills/container-audit
Command: npx skills add https://github.com/anthril/official-claude-plugins --skill container-audit

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

Audits Dockerfiles and container configurations to surface security, reliability, and efficiency issues, enabling faster remediation.

Core Features & Use Cases

  • Static and live auditing of Dockerfiles and docker-compose files for base-image choices, privileges, secrets, layer efficiency, and healthchecks
  • Generates a structured risk register with actionable remediation guidance to accelerate security reviews
  • Supports per-Dockerfile sub-agents and consolidated reports across multiple containers

Quick Start

Load the skill into Claude and run an audit against your Dockerfiles.

Frequently Asked Questions about container-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit a Dockerfile for security risks and misconfigurations?

Dockerfile security auditing detects misconfigurations in base-image choices, privileges, and secrets using static analysis and optional live-mode checks. It generates a structured risk register with actionable remediation guidance to accelerate security reviews.

What is the best way to check docker-compose configurations for compliance issues?

Checking docker-compose configurations for compliance issues involves scanning for security risks and reliability flaws. This skill applies a fixed audit taxonomy and uses per-file sub-agents to produce consolidated reports across multiple containers.

Can I audit multiple Docker containers at the same time?

Yes, you can audit multiple Docker containers simultaneously. The skill supports per-Dockerfile sub-agents and generates a centralized risk register to consolidate findings across all scanned container configurations.

Does Docker container auditing check for missing healthchecks and layer efficiency?

Yes, Docker container auditing checks for missing healthchecks and layer efficiency. It statically analyzes Dockerfiles and docker-compose files to surface these issues alongside base-image choices, privileges, and embedded secrets.

What are the limitations of static Dockerfile analysis without live-mode checks?

Static Dockerfile analysis detects configuration flaws without running the container, while optional live-mode checks provide deeper runtime validation. Both methods apply a fixed audit taxonomy to identify security, reliability, and efficiency issues.

Why do I need a risk register for Docker container security reviews?

A risk register is needed for Docker container security reviews to systematically track detected misconfigurations and provide actionable remediation guidance. This structured output accelerates the resolution of base-image, privilege, and secret exposure issues.