Salta al contenuto principale

Incolla o carica il tuo Dockerfile

Trascina un Dockerfile qui oppure

Incolla il contenuto del Dockerfile o caricalo tramite il pannello sopra.

Incolla il contenuto del tuo Dockerfile o caricalo tramite il pannello di upload.

Come utilizzare Dockerfile Linter

Incolla o carica il Dockerfile

Incolla il contenuto del Dockerfile nell'editor, trascinalo nell'area dedicata, oppure caricalo da file. In alternativa prova l'esempio con problemi o l'esempio ottimizzato per vedere subito come funziona.

Avvia l'analisi

Clicca su "Analizza": il motore applica 12 regole statiche (immagine base, layer, sicurezza, healthcheck, multi-stage) direttamente nel browser, senza inviare il contenuto a nessun server.

Leggi grade, score e issue trovate

Ottieni un grade da A a F, uno score numerico e l'elenco delle issue divise per severita (errore, avviso, info), ciascuna con la riga interessata e un suggerimento di correzione.

Correggi e ricontrolla

Applica i suggerimenti al Dockerfile e rilancia l'analisi finche il grade non raggiunge un livello soddisfacente (A o B). Puoi copiare il report completo con il pulsante dedicato.

Suggerimenti

  • Parti dall'esempio "buono" (multi-stage, USER non-root, HEALTHCHECK) per vedere subito come deve essere strutturato un Dockerfile in grado A.
  • Correggi prima gli errori (bloccanti per il grade), poi gli avvisi: la combinazione di RUN consecutivi e l'uso di USER non-root sono spesso i miglioramenti con il maggior impatto sullo score.
  • Usa "Copia report" per salvare l'elenco completo delle issue e condividerlo nel code review o incollarlo in una issue di tracking.

Domande frequenti

Quali regole controlla il Dockerfile Linter?

Applica 12 regole statiche: presenza di FROM iniziale, tag "latest" da evitare, RUN consecutivi da unire, apt-get upgrade da evitare, --no-install-recommends mancante, ADD al posto di COPY, assenza di USER non-root, assenza di HEALTHCHECK, assenza di build multi-stage, porta SSH 22 esposta, WORKDIR mancante prima di COPY/RUN e promemoria .dockerignore.

Come viene calcolato il grade da A a F?

Ogni errore toglie 20 punti, ogni avviso 7 punti e ogni info 2 punti da uno score che parte da 100. Il grade risultante e A da 90 punti in su, B da 75, C da 55, D da 35, altrimenti F. Le issue di tipo "errore" hanno quindi l'impatto maggiore sul punteggio.

Il mio Dockerfile viene inviato a un server esterno?

No. L'analisi e un motore di regole scritto in TypeScript puro che gira interamente nel browser: il contenuto del Dockerfile non lascia mai il tuo dispositivo e non viene salvato da nessuna parte.

Perche viene segnalato anche se non ho errori bloccanti?

Alcune regole sono di livello "info" (es. promemoria .dockerignore o build multi-stage) e servono a migliorare dimensione e manutenibilita dell'immagine, non a segnalare bug. Concentrati prima sugli errori, poi sugli avvisi, infine sulle info.

Il tool sostituisce hadolint o altri linter Docker?

No, e un controllo rapido e gratuito basato su 12 regole comuni pensato per un feedback immediato in fase di scrittura. Per pipeline CI/CD con regole piu estese e configurabili resta consigliato affiancare strumenti dedicati come hadolint.