container-docker

Audit Docker daemons, images, and container runtimes for misconfigurations and vulnerabilities.

Updated Jul 30, 2026
One-click install
npx skills add https://github.com/salmanabdurrahman/pi-pentest-agent --skill container-docker
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: container-docker
Source: https://github.com/salmanabdurrahman/pi-pentest-agent/tree/main/skills/container-docker
Command: npx skills add https://github.com/salmanabdurrahman/pi-pentest-agent --skill container-docker

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill addresses the complexity of securing Docker infrastructure by automating the identification of misconfigurations, insecure runtime settings, and supply-chain vulnerabilities in images and daemons.

Core Features & Use Cases

  • Daemon Security Review: Audits Docker daemon network exposure, socket permissions, and configuration files for common security gaps.
  • Image Hygiene Analysis: Scans Dockerfiles and image layers for secrets, excessive privileges, and outdated dependencies.
  • Runtime Privilege Audit: Evaluates running containers for dangerous configurations like privileged mode, host-root mounts, and excessive Linux capabilities.

Quick Start

Use the container-docker skill to perform a security audit on the provided Dockerfile and daemon configuration files.

Frequently Asked Questions about container-docker

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit Docker daemon configurations for security misconfigurations?▼

To audit Docker container runtime privileges, evaluate running containers for dangerous configurations like privileged mode, host-root mounts, and excessive Linux capabilities. This read-only analysis isolates privilege escalation risks.

How do I check Dockerfiles for secrets and excessive privileges?▼

Checking Dockerfiles for secrets involves scanning image layers and build instructions to detect hardcoded credentials, excessive privileges, and outdated dependencies. This image hygiene analysis prevents supply-chain vulnerabilities.

What is the best way to automate Docker image vulnerability scanning?▼

The best way to automate Docker image vulnerability scanning is to perform read-only metadata analysis on Docker artifacts. This identifies supply-chain vulnerabilities and image layer hygiene issues without executing privileged operations.

Can I use this to check Docker runtime privilege isolation without running privileged operations?▼

Yes, you can check Docker runtime privilege isolation through read-only analysis of container metadata. It evaluates dangerous configurations like privileged mode and excessive Linux capabilities without executing privileged container operations.

Does Docker security auditing require executing privileged container operations?▼

No, Docker security auditing does not require executing privileged container operations. The analysis satisfies compliance checks by reading Docker artifacts and metadata to identify misconfigurations and vulnerabilities safely.