container-docker

Audit Docker daemons, images, and container runtimes for misconfigurations and vulnerabilities.

Updated Jul 30, 2026
One-click install
npx skills add https://github.com/salmanabdurrahman/pi-pentest-agent --skill container-docker
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: container-docker
Source: https://github.com/salmanabdurrahman/pi-pentest-agent/tree/main/skills/container-docker
Command: npx skills add https://github.com/salmanabdurrahman/pi-pentest-agent --skill container-docker

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill addresses the complexity of securing Docker infrastructure by automating the identification of misconfigurations, insecure runtime settings, and supply-chain vulnerabilities in images and daemons.

Core Features & Use Cases

  • Daemon Security Review: Audits Docker daemon network exposure, socket permissions, and configuration files for common security gaps.
  • Image Hygiene Analysis: Scans Dockerfiles and image layers for secrets, excessive privileges, and outdated dependencies.
  • Runtime Privilege Audit: Evaluates running containers for dangerous configurations like privileged mode, host-root mounts, and excessive Linux capabilities.

Quick Start

Use the container-docker skill to perform a security audit on the provided Dockerfile and daemon configuration files.

Frequently Asked Questions about container-docker

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit Docker daemon configurations for security misconfigurations?

To audit Docker container runtime privileges, evaluate running containers for dangerous configurations like privileged mode, host-root mounts, and excessive Linux capabilities. This read-only analysis isolates privilege escalation risks.

How do I check Dockerfiles for secrets and excessive privileges?

Checking Dockerfiles for secrets involves scanning image layers and build instructions to detect hardcoded credentials, excessive privileges, and outdated dependencies. This image hygiene analysis prevents supply-chain vulnerabilities.

What is the best way to automate Docker image vulnerability scanning?

The best way to automate Docker image vulnerability scanning is to perform read-only metadata analysis on Docker artifacts. This identifies supply-chain vulnerabilities and image layer hygiene issues without executing privileged operations.

Can I use this to check Docker runtime privilege isolation without running privileged operations?

Yes, you can check Docker runtime privilege isolation through read-only analysis of container metadata. It evaluates dangerous configurations like privileged mode and excessive Linux capabilities without executing privileged container operations.

Does Docker security auditing require executing privileged container operations?

No, Docker security auditing does not require executing privileged container operations. The analysis satisfies compliance checks by reading Docker artifacts and metadata to identify misconfigurations and vulnerabilities safely.