Docker Compose Audit UnbearableDev
Docker Compose Audit — это MCP-сервер для автоматического аудита безопасности файлов docker-compose.yml. Он проверяет 25 параметров конфигурации: секреты, привилегии контейнеров, сетевые настройки, монтирование томов, используемые образы и другие аспекты.
Сервер предназначен для разработчиков и DevOps-инженеров, которые хотят быстро выявить уязвимости в Docker Compose-файлах. Результат проверки включает уровень критичности, описание проблемы, рекомендацию по исправлению и готовый YAML-фрагмент, который можно скопировать в файл.
Сервер проверяет 25 параметров безопасности, разделённых на категории: управление привилегиями (privilege escalation, capabilities), сетевые риски (открытые порты, экспозиция), монтирование файловых систем (bind mounts, volumes), секреты (жёстко закодированные пароли, переменные окружения), образы (использование latest, отсутствие тегов, регистры), жизненный цикл (healthcheck, restart policy, init), логирование (драйвер, ротация), соблюдение спецификации Compose (deprecated fields).
Проверка источника ожидается Python streamable-http