
Docker Compose Audit
Происхождение не определеноКак оценить Docker Compose Audit
Docker Compose Audit относится к Cloud и DevOps, Безопасность, Docker. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- Не указана
- Реализация
- Python
- Транспорт
- streamable-http
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Уточните воспроизводимый способ установки и удаления сервера.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 08.08.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.
Характеристики
Общее
- СтатусСообщество
- РазработчикUnbearableDev
Технологии
- ЯзыкиPython
- Транспортstreamable-http
Описание
Возможности
- Полный аудит всего файла docker-compose.yml — запустить все 25 проверок одной командой.
- Аудит по категориям: привилегии и возможности контейнеров, сетевые риски, файловая система и тома, секреты, ограничения ресурсов, гигиена образов, проверки жизненного цикла, настройки логирования, соблюдение спецификации Compose.
- Просмотр полного каталога доступных проверок с описанием каждой.
- Каждый результат содержит уровень серьёзности: high, medium, low, info.
- Подробное описание уязвимости и почему это важно.
- Готовая инструкция по исправлению и YAML-код, который можно вставить в файл.
- Поддержка ввода файла двумя способами: скопировать YAML-текст напрямую или указать публичный HTTPS-URL (например, raw-ссылку на GitHub).
- Фильтрация результатов по минимальному уровню серьёзности — можно отбросить информационные сообщения и сосредоточиться на важных проблемах.
- Работает с любыми MCP-клиентами: Claude Desktop, Cursor, n8n, Make, Zapier, кастомные агенты.
Как подключить
Сервер работает как удалённый MCP-сервер на протоколе Streamable HTTP. Установка дополнительного ПО не требуется.
- Убедитесь, что у вас есть MCP-совместимый клиент (например, Claude Desktop).
- В конфигурационный файл клиента добавьте следующий блок:
{ "mcpServers": { "docker-compose-audit": { "transport": "streamable-http", "url": "https://mcp.unbearable.dev/docker-compose-audit" } } }
Точный URL уточняйте на странице Apify Actor Store или у разработчика.
- Перезапустите клиент, чтобы применить настройки.
Примеры запросов
- «Проверь мой docker-compose.yml на уязвимости. Вот файл: ...»
- «Покажи только проблемы с привилегиями контейнеров из этого compose-файла.»
- «Найди ошибки в секретах и дай рекомендации по исправлению.»
- «Выведи все проверки с уровнем high и medium, игнорируй info.»
- «Покажи список всех доступных проверок.»
Технические детали
- Язык: Python
- Транспорт: Streamable HTTP
- Лицензия: коммерческая, оплата за каждый запуск (pay-per-event)
- Совместимые клиенты: Claude Desktop, Cursor, n8n, Make, Zapier, любые агенты, поддерживающие протокол MCP
Вопросы и ответы
Docker Compose Audit — это MCP-сервер для автоматического аудита безопасности файлов docker-compose. yml. Он проверяет 25 параметров конфигурации: секреты, привилегии контейнеров, сетевые настройки, монтирование томов, используемые образы и другие аспекты.
Docker Compose Audit не отмечен в каталоге как официальный MCP-сервер. Перед установкой проверьте владельца репозитория, лицензию и запрашиваемые разрешения.
В карточке разработчиком указан UnbearableDev.
В карточке перечислены транспорты: streamable-http.
В карточке указаны языки реализации: Python.
Полный аудит всего файла docker-compose. yml — запустить все 25 проверок одной командой. Аудит по категориям: привилегии и возможности контейнеров, сетевые риски, файловая система и тома, секреты, ограничения ресурсов, гигиена образов, проверки жизненного цикла, настройки логирования, соблюдение спецификации Compose.
Сервер работает как удалённый MCP-сервер на протоколе Streamable HTTP. Установка дополнительного ПО не требуется. Убедитесь, что у вас есть MCP-совместимый клиент (например, Claude Desktop).В конфигурационный файл клиента добавьте следующий блок: { "mcpServers": { "docker-compose-audit": { "transport": "streamable-http", "url": "https://mcp.unbearable.dev/docker-compose-audit" } } } Точный URL уточняйте на странице Apify Actor Store или у разработчика. Перезапустите клиент, чтобы применить настройки.