OWASP/DockSec
GitHub: OWASP/DockSec
DockSec 是一款 AI 驱动的 Docker 安全扫描器,通过整合多个行业扫描器并用通俗语言解释漏洞、提供逐行修复建议,帮助开发者快速理解和修复容器安全问题。
Stars: 460 | Forks: 87
[](https://owasp.org/DockSec/) [](https://owasp.org/DockSec/) [](https://owasp.slack.com/archives/C0APXGCUW7M) [](https://github.com/OWASP/DockSec/actions)
[](https://www.bestpractices.dev/projects/12939) [](https://github.com/OWASP/DockSec/blob/main/LICENSE) [](https://github.com/OWASP/DockSec/commits/main/) [](https://github.com/OWASP/DockSec/graphs/contributors) [](https://github.com/OWASP/DockSec/network/members) [](https://github.com/OWASP/DockSec/stargazers)  [](https://github.com/OWASP/DockSec/issues) [](https://github.com/OWASP/DockSec/pulls) [](https://github.com/OWASP/DockSec/commit/80664db8935e4b5ab44df5867913e)
# [DockSec](https://owasp.org/DockSec/)
**由 AI 驱动的 Docker 安全扫描器,用通俗易懂的语言解释漏洞**
## 什么是 DockSec?
DockSec 是一个 **OWASP 实验室项目**,旨在弥合复杂的安全扫描结果与开发者可执行的修复之间的鸿沟。它将行业标准扫描器(Trivy、Hadolint、Docker Scout)与先进的 AI 相结合,提供**上下文感知的安全分析**。
DockSec 不会用 200 多个 CVE 列表让你不知所措,而是:
- **优先处理**真正影响你特定容器配置的问题。
- **用通俗易懂的语言解释**漏洞,而不仅仅是使用安全术语。
- 为你的 Dockerfile **提供**具体的、逐行的修复建议。
- 为你的团队**生成**专业的交互式安全报告。
你可以把它想象成身边坐着一位安全专家,实时审查你的 Dockerfile。
## 工作原理
[](https://www.bestpractices.dev/projects/12939) [](https://github.com/OWASP/DockSec/blob/main/LICENSE) [](https://github.com/OWASP/DockSec/commits/main/) [](https://github.com/OWASP/DockSec/graphs/contributors) [](https://github.com/OWASP/DockSec/network/members) [](https://github.com/OWASP/DockSec/stargazers)  [](https://github.com/OWASP/DockSec/issues) [](https://github.com/OWASP/DockSec/pulls) [](https://github.com/OWASP/DockSec/commit/80664db8935e4b5ab44df5867913e)
# [DockSec](https://owasp.org/DockSec/)
**由 AI 驱动的 Docker 安全扫描器,用通俗易懂的语言解释漏洞**
DockSec workflow: From scanning to actionable insights
如果 DockSec 对你有帮助,请给它一个 ⭐,帮助其他人发现它!
由 Advait Patel 和 OWASP 社区用 ❤️ 构建。
由 Advait Patel 和 OWASP 社区用 ❤️ 构建。
标签:AI风险缓解, Docker, OWASP项目, Petitpotam, Python, Web截图, 人工智能, 安全防御评估, 容器安全, 无后门, 用户模式Hook绕过, 请求拦截, 逆向工具