container-audit

Detect misconfigurations and security risks in Dockerfiles and docker-compose configurations.

3|Updated Apr 1, 2026
One-click install
npx skills add https://github.com/anthril/official-claude-plugins --skill container-audit
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: container-audit
Source: https://github.com/anthril/official-claude-plugins/tree/main/plugins/devops/skills/container-audit
Command: npx skills add https://github.com/anthril/official-claude-plugins --skill container-audit

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

Audits Dockerfiles and container configurations to surface security, reliability, and efficiency issues, enabling faster remediation.

Core Features & Use Cases

  • Static and live auditing of Dockerfiles and docker-compose files for base-image choices, privileges, secrets, layer efficiency, and healthchecks
  • Generates a structured risk register with actionable remediation guidance to accelerate security reviews
  • Supports per-Dockerfile sub-agents and consolidated reports across multiple containers

Quick Start

Load the skill into Claude and run an audit against your Dockerfiles.

Frequently Asked Questions about container-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit a Dockerfile for security risks and misconfigurations?▼

Dockerfile security auditing detects misconfigurations in base-image choices, privileges, and secrets using static analysis and optional live-mode checks. It generates a structured risk register with actionable remediation guidance to accelerate security reviews.

What is the best way to check docker-compose configurations for compliance issues?▼

Checking docker-compose configurations for compliance issues involves scanning for security risks and reliability flaws. This skill applies a fixed audit taxonomy and uses per-file sub-agents to produce consolidated reports across multiple containers.

Can I audit multiple Docker containers at the same time?▼

Yes, you can audit multiple Docker containers simultaneously. The skill supports per-Dockerfile sub-agents and generates a centralized risk register to consolidate findings across all scanned container configurations.

Does Docker container auditing check for missing healthchecks and layer efficiency?▼

Yes, Docker container auditing checks for missing healthchecks and layer efficiency. It statically analyzes Dockerfiles and docker-compose files to surface these issues alongside base-image choices, privileges, and embedded secrets.

What are the limitations of static Dockerfile analysis without live-mode checks?▼

Static Dockerfile analysis detects configuration flaws without running the container, while optional live-mode checks provide deeper runtime validation. Both methods apply a fixed audit taxonomy to identify security, reliability, and efficiency issues.

Why do I need a risk register for Docker container security reviews?▼

A risk register is needed for Docker container security reviews to systematically track detected misconfigurations and provide actionable remediation guidance. This structured output accelerates the resolution of base-image, privilege, and secret exposure issues.