# Dockerfile-Linter (Hadolint-Regelsatz)

Füge ein Dockerfile ein und erhalte eine statische Analyse im Hadolint-Stil ohne Docker-Daemon: Basis-Image-Tags, USER root, sudo, Paketmanager-Hygiene (apt/apk/yum/dnf), npm/pip/yarn-Pinning, ADD vs. COPY, Layer-Zusammenfassung, pipefail, EXPOSE-Ports, Secrets in ENV — 30+ Regeln nach Schwere mit Zeile, Grund und Fixbeispiel plus zeilenannotierte Quellansicht.

> Kanonische Seite: https://elysiatools.com/de/tools/dockerfile-linter

- **Kategorie:** Development

- **Schlagwörter:** dockerfile, hadolint, linter, docker-best-practices, container-image

## Überblick

IDs und Schweren folgen den Hadolint-v2.15-Quellen (DL4000 MAINTAINER=Error, DL3025 CMD in Shell-Form=Warning, fehlender HEALTHCHECK DL3057 standardmäßig ignoriert, optional). Das Parsing folgt der Dockerfile-Semantik: # escape=-Direktive, Zeilenfortsetzung, BuildKit-Heredocs (RUN <<EOF), JSON-Array-Form, State-Reset je FROM bei Multi-Stage-Builds und Unterdrückung per # hadolint ignore=DLxxxx. Paketmanager-Regeln arbeiten kommandowise (apt-get update ohne rm -rf /var/lib/apt/lists in derselben RUN → DL3009 usw.); npm install ohne @version → DL3016; pip install ohne == und ohne --no-cache-dir → DL3013/DL3042. BP001 ist eine Plattform-Erweiterung: .dockerignore-Hinweis bei COPY . .

## Eingaben

- **Dockerfile-Inhalt** (textarea): FROM node:20-alpine WORKDIR /app COPY . . RUN npm ci --omit=dev CMD \["node", "server.js"\]
- **Mindestschwereklass** (select)
- **HEALTHCHECK-Regel einbeziehen (DL3057)** (checkbox)

## Wann verwenden

- Bevor du ein Image baust, um ungepinnte Tags, MAINTAINER, USER root und Secrets in ENV zu finden.
- Wenn RUN-Blöcke mit apt, apk, yum, dnf, npm, pip oder yarn auf Hygiene, Cache-Bereinigung und Versions-Pinning geprüft werden sollen.
- Bei Multi-Stage-Dockerfiles, um je FROM-Stage USER, HEALTHCHECK, COPY --from und den State-Reset zu kontrollieren.

## Funktionsweise

- Kopiere den vollständigen Dockerfile-Inhalt in das Pflichtfeld.
- Stelle optional die Mindestschwere ein und entscheide, ob die HEALTHCHECK-Regel DL3057 einbezogen wird.
- Der Parser folgt der Dockerfile-Semantik: # escape=, Zeilenfortsetzung, BuildKit-Heredocs, JSON-Array-Form, Multi-Stage-Reset je FROM und # hadolint ignore=DLxxxx.
- Das HTML-Ergebnis listet Regel-IDs, Schwere, Zeile, Grund und ein Fixbeispiel neben der annotierten Quelle.

## Anwendungsfälle

- Legacy-Dockerfiles auf Antipattern prüfen: :latest, sudo, ADD statt COPY, ungültige EXPOSE-Ports und USER root.
- Node- oder Python-Images auf npm/pip/yarn-Pinning, Cache-Flags und nicht-root USER absichern.
- Multi-Stage-Produktions-Builds vor dem Release auf Warnungen, Layer und HEALTHCHECK scannen.

## Häufig gestellte Fragen

### Brauche ich Docker oder Hadolint lokal?

Nein. Die Prüfung ist rein statisch und läuft ohne Docker-Daemon.

### Welche Regeln werden geprüft?

Über 30 Hadolint-v2.15-Regeln plus BP001 (.dockerignore bei COPY . .), unter anderem Image-Tags, Paketmanager, Pinning, ADD/COPY, EXPOSE, USER und Secrets in ENV.

### Was steuert die Mindestschwere?

info zeigt alle Befunde, warning blendet Infos aus, error zeigt nur Fehler.

### Wie unterdrücke ich einzelne Regeln?

Mit einem Kommentar # hadolint ignore=DLxxxx in der betroffenen Zeile.

### Wird ein fehlender HEALTHCHECK immer gemeldet?

Nur wenn du DL3057 über die HEALTHCHECK-Option einbeziehst.

## Ähnliche Tools

- [Pruefer fuer Farbseh-Barrierefreiheit](https://elysiatools.com/de/tools/color-vision-accessibility-checker): Misst WCAG-Kontrast, simuliert Farbsehstoerungen und markiert optional schwache Bildbereiche.
- [E-Mail-HTML-Linter](https://elysiatools.com/de/tools/email-html-linter): Prüft Cross-Client-Kompatibilität von E-Mail-HTML-Vorlagen: nicht unterstützte Flex/Grid, nicht-inline CSS, Outlook-Word-Rendering-Fallen, Tabellen-Layout-Probleme und Barrierefreiheits-Mängel. Deckt die bekannten Einschränkungen von Gmail/Outlook/Apple Mail.
- [Barrierefreiheitspruefer](https://elysiatools.com/de/tools/accessibility-checker): Erkennt haeufige WCAG-2.1-Probleme in HTML, Seiten oder Designbildern und liefert direkt umsetzbare Hinweise
- [package.json Abhängigkeits-Prüfer](https://elysiatools.com/de/tools/package-json-dependency-auditor): Prüft ein package.json auf Abhängigkeitshygiene und Qualität von Versionsbereichen und kann optional den transitiven Baum aus package-lock.json oder yarn.lock untersuchen. Markiert Duplikate, Wildcards oder Pre-Releases, unsortierte Schlüssel, fehlende Metadaten und falsch klassifizierte Laufzeit-/Dev-Abhängigkeiten.
- [Tailwind-Farbpaletten-Sync](https://elysiatools.com/de/tools/tailwind-color-palette-sync): Gib HEX ein, wähle Namensschema (Skala 50–950 / Einzelname / Verschachtelung) und generiere das theme.extend.colors-Fragment für tailwind.config.ts mit WCAG AA/AAA-Leveln. Dark Mode optional.
- [Barrierefreiheits-Auditbericht-Generator](https://elysiatools.com/de/tools/accessibility-audit-report-generator): Prueft HTML oder eine URL auf haeufige WCAG-Probleme und exportiert einen strukturierten PDF-Bericht
- [Bild-Farbpaletten-Extraktor](https://elysiatools.com/de/tools/image-color-palette-extractor): Laedt ein Bild hoch, extrahiert dominante Farben und exportiert codefertige Tokens mit Kontrastpruefung
- [VP8-Bildanalysator](https://elysiatools.com/de/tools/vp8-image-analyzer): Analysiert WebP/VP8-Bilder mit Sharp, erzeugt eine Graustufen-Displacement-Map und rendert ein 3D-Relief mit Three.js

## Beispiele

- [Android Java Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-java): Android Java Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
- [Android Kotlin Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-kotlin): Android Kotlin Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
- [Web Python Bildverarbeitung Beispiele](https://elysiatools.com/de/samples/web-image-processing-python): Web Python Bildverarbeitungsbeispiele mit PIL/Pillow einschließlich Lesen, Speichern, Skalieren und Formatkonvertierung
- [Web Rust Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/web-image-processing-rust): Web Rust Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung

## Verwandte Inhalte

- [Tools fur Bildformat-Konvertierung und animierten Export](https://elysiatools.com/de/hubs/image-convert): Vergleiche Bildkonverter fur JPG, PNG, GIF, AVIF, WebP, TIFF, ICO, base64 und animationsgeeignete Exporte in einem Hub.
- [Werkzeuge fur Bildbereinigung, Rahmen und Batch-Vorbereitung](https://elysiatools.com/de/hubs/image-utility): Bunde Bildbereinigung, Beschneiden, Padding, Rahmen, Batch-Resize/Kompression, Wasserzeichen und visuelle Veredelung in einem Hub fur Asset-Vorbereitung.
- [Bildmetadaten-, EXIF- und Datenschutz-Bereinigungs-Tools](https://elysiatools.com/de/hubs/image-metadata): Vergleichen Sie Bildmetadaten-Viewer, EXIF/IPTC/XMP-Inspektoren, Ausrichtungsfixes, Metadaten-Editoren und Datenschutz-Bereinigungstools für Foto-Publishing-Workflows.
- [Tools für Bildbereinigung, Größenänderung und Detailverbesserung](https://elysiatools.com/de/hubs/image-cleanup-resize-and-detail-enhancement): Bereiten Sie Bilder mit Orientierungskorrektur, Zuschnitt, Entrauschen, Größenänderung, Schärfen und Stapelkonvertierung vor.
