
Docker Compose Audit
UnbearableDev
Docker Compose Audit — это MCP-сервер для автоматического аудита безопасности файлов docker-compose.yml. Он проверяет 25 параметров конфигурации: секреты, привилегии контейнеров, сетевые настройки, монтирование томов, используемые образы и другие аспекты.
Сервер предназначен для разработчиков и DevOps-инженеров, которые хотят быстро выявить уязвимости в Docker Compose-файлах. Результат проверки включает уровень критичности, описание проблемы, рекомендацию по исправлению и готовый YAML-фрагмент, который можно скопировать в файл.
Сервер проверяет 25 параметров безопасности, разделённых на категории: управление привилегиями (privilege escalation, capabilities), сетевые риски (открытые порты, экспозиция), монтирование файловых систем (bind mounts, volumes), секреты (жёстко закодированные пароли, переменные окружения), образы (использование latest, отсутствие тегов, регистры), жизненный цикл (healthcheck, restart policy, init), логирование (драйвер, ротация), соблюдение спецификации Compose (deprecated fields).
Как оценить Docker Compose Audit
Docker Compose Audit относится к Cloud и DevOps, Безопасность, Docker. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- Не указана
- Реализация
- Python
- Транспорт
- streamable-http
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Уточните воспроизводимый способ установки и удаления сервера.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 08.06.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.
Характеристики
Общее
- СтатусСообщество
- РазработчикUnbearableDev
Технологии
- ЯзыкиPython
- Транспортstreamable-http
Описание
Возможности
- Полный аудит всего файла docker-compose.yml — запустить все 25 проверок одной командой.
- Аудит по категориям: привилегии и возможности контейнеров, сетевые риски, файловая система и тома, секреты, ограничения ресурсов, гигиена образов, проверки жизненного цикла, настройки логирования, соблюдение спецификации Compose.
- Просмотр полного каталога доступных проверок с описанием каждой.
- Каждый результат содержит уровень серьёзности: high, medium, low, info.
- Подробное описание уязвимости и почему это важно.
- Готовая инструкция по исправлению и YAML-код, который можно вставить в файл.
- Поддержка ввода файла двумя способами: скопировать YAML-текст напрямую или указать публичный HTTPS-URL (например, raw-ссылку на GitHub).
- Фильтрация результатов по минимальному уровню серьёзности — можно отбросить информационные сообщения и сосредоточиться на важных проблемах.
- Работает с любыми MCP-клиентами: Claude Desktop, Cursor, n8n, Make, Zapier, кастомные агенты.
Как подключить
Сервер работает как удалённый MCP-сервер на протоколе Streamable HTTP. Установка дополнительного ПО не требуется.
- Убедитесь, что у вас есть MCP-совместимый клиент (например, Claude Desktop).
- В конфигурационный файл клиента добавьте следующий блок:
{ "mcpServers": { "docker-compose-audit": { "transport": "streamable-http", "url": "https://mcp.unbearable.dev/docker-compose-audit" } } }Точный URL уточняйте на странице Apify Actor Store или у разработчика.
- Перезапустите клиент, чтобы применить настройки.
Примеры запросов
- «Проверь мой docker-compose.yml на уязвимости. Вот файл: ...»
- «Покажи только проблемы с привилегиями контейнеров из этого compose-файла.»
- «Найди ошибки в секретах и дай рекомендации по исправлению.»
- «Выведи все проверки с уровнем high и medium, игнорируй info.»
- «Покажи список всех доступных проверок.»
Технические детали
- Язык: Python
- Транспорт: Streamable HTTP
- Лицензия: коммерческая, оплата за каждый запуск (pay-per-event)
- Совместимые клиенты: Claude Desktop, Cursor, n8n, Make, Zapier, любые агенты, поддерживающие протокол MCP