¿El hallazgo bloquea la publicación o tiene una excepción aceptada?
Revisa cada línea según las necesidades reales y documenta motivo y responsable de las advertencias conservadas.
Elysia Tools
Navegación
Workflow Playbook
Revisa reglas del Dockerfile, referencias de imagen, claves de entorno duplicadas y diferencias entre preproducción y producción en un registro verificable.
Temas
Este recorrido ayuda a preparar la publicación de una aplicación en contenedor. Vincula Dockerfile, referencia y configuraciones a la misma revisión; comparar preproducción antigua con producción nueva genera diferencias falsas. Define claves necesarias a partir de la aplicación, incluidos puertos y servicios. Sustituye secretos antes de usar herramientas compartidas, conservando nombres y valores no sensibles útiles. Registra cambios de credenciales en privado: dos marcadores iguales no prueban secretos iguales. Para revisar divulgación de datos, sigue pii-log-redaction.
dockerfile-linter muestra hallazgos por línea sobre imágenes base, paquetes, usuario y configuración incorporada. Corrige los relevantes o anota una excepción con motivo y responsable. No construye la imagen ni analiza vulnerabilidades de dependencias instaladas. Usa docker-image-tag-validator para referencias base y de aplicación, y registra después la identidad real obtenida de CI. Una etiqueta bien escrita no demuestra existencia ni permisos para ejecutar el artefacto.
Pasa el texto depurado a env-parser antes de reducirlo a un mapa que pueda perder duplicados. Resuelve definiciones repetidas y verifica comillas y espacios con el cargador real. Contrasta env-file-validator con la lista de claves requeridas. La sintaxis no demuestra precedencia correcta entre variables de proceso, archivos montados y valores por defecto. En environment-config-diff-visualizer, usa encabezados de entorno y clasifica diferencias como previstas, corregidas o pendientes. Adjunta pruebas reales de construcción, descarga y arranque. Para conversiones continúa con config-workflows; para otros identificadores usa network-infrastructure-identifier-format-checks.
Guía de flujo de trabajo
Examina reglas estáticas, gravedad y líneas de imágenes base, usuario, instalación de paquetes y configuración incorporada.
Comprueba registro, repositorio, etiqueta o resumen criptográfico sin confundir formato válido con disponibilidad real.
Analiza dotenv depurado para exponer claves duplicadas, comillas y espacios; contrasta sintaxis y lista de claves necesarias.
Compara bloques de la misma revisión, clasifica claves y valores distintos y adjunta resultados reales de CI y arranque.
Revisa cada línea según las necesidades reales y documenta motivo y responsable de las advertencias conservadas.
Valida sintaxis aquí; confirma existencia, identidad, permisos de descarga y arquitectura en el entorno de despliegue.
Contrasta direcciones, puertos y funciones con la política acordada; resuelve claves necesarias ausentes y valores inexplicados.