O achado bloqueia a publicação ou é uma exceção aceita?
Revise linhas conforme a aplicação e registre motivo e responsável para alertas mantidos.
Elysia Tools
Navegação
Workflow Playbook
Confira regras do Dockerfile, referências de imagem, chaves de ambiente duplicadas e diferenças entre homologação e produção em um registro verificável.
Temas
Este roteiro prepara a publicação de uma aplicação em contêiner. Vincule Dockerfile, referência e configurações à mesma revisão; misturar homologação antiga com produção nova gera diferenças falsas. Defina chaves necessárias conforme a aplicação, incluindo portas e serviços. Substitua segredos antes de usar ferramentas compartilhadas, preservando nomes e valores não sensíveis úteis. Mudanças de credenciais ficam em registro privado: marcadores iguais não provam segredos iguais. Para examinar divulgação de dados, use pii-log-redaction.
dockerfile-linter mostra achados por linha sobre imagens base, pacotes, usuário e configuração incorporada. Corrija os relevantes ou registre uma exceção com motivo e responsável. Ele não constrói imagens nem procura vulnerabilidades de dependências instaladas. Valide referências com docker-image-tag-validator e registre a identidade real do artefato na CI. Uma etiqueta bem escrita não demonstra existência ou permissão de executar a imagem.
Passe texto sem segredos a env-parser antes de reduzi-lo a um mapa que perca definições repetidas. Resolva duplicatas e confira aspas e espaços com o carregador real. Compare env-file-validator com a lista de chaves obrigatórias. Sintaxe não comprova precedência entre variáveis do processo, arquivos montados e padrões da aplicação. Use blocos nomeados em environment-config-diff-visualizer e classifique diferenças como previstas, corrigidas ou pendentes. Anexe construção, download e inicialização reais. Conversões seguem em config-workflows; outros identificadores em network-infrastructure-identifier-format-checks.
Guia de fluxo de trabalho
Examine regras estáticas, gravidade e linhas sobre base, usuário, pacotes e configuração incorporada.
Confira registro, repositório, etiqueta ou resumo criptográfico sem confundir formato correto e disponibilidade.
Analise dotenv sem segredos para expor chaves repetidas, aspas e espaços; compare sintaxe e lista de chaves obrigatórias.
Compare blocos da mesma revisão, classifique chaves e valores distintos e anexe resultados reais de CI e inicialização.
Revise linhas conforme a aplicação e registre motivo e responsável para alertas mantidos.
Valide sintaxe aqui; confirme existência, identidade, permissão de download e arquitetura no ambiente de implantação.
Compare endereços, portas e funções com a política acordada; resolva chaves obrigatórias ausentes e valores inexplicados.