一键导入
container-image-optimizer
Create optimized Dockerfiles with multi-stage builds, security hardening, and vulnerability scanning for minimal, secure container images.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Create optimized Dockerfiles with multi-stage builds, security hardening, and vulnerability scanning for minimal, secure container images.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Analyzes and optimizes frontend performance using Core Web Vitals, bundle analysis, lazy loading, image optimization, and caching strategies
Design RESTful APIs with OpenAPI 3.1/3.2, resource modeling, HTTP semantics, versioning, pagination, HATEOAS, and OWASP API Security.
Design data pipelines with quality checks, orchestration, and governance using modern data stack patterns for robust ELT/ETL workflows.
Validate WCAG 2.2 compliance (A/AA/AAA) with ARIA, color contrast, keyboard navigation, screen readers, and automated testing via axe-core/Pa11y.
Design Kafka architectures with exactly-once semantics, Kafka Streams, ksqlDB, Schema Registry (Avro/Protobuf), performance tuning, and KRaft.
Design RabbitMQ architectures with exchanges, quorum queues, routing patterns, clustering, dead letter exchanges, and AMQP best practices.
| name | Container Image Optimizer |
| slug | container-image-optimizer |
| description | Create optimized Dockerfiles with multi-stage builds, security hardening, and vulnerability scanning for minimal, secure container images. |
| capabilities | ["Multi-stage Dockerfile generation for size optimization","Language-specific build optimization (Node.js, Python, Go, Java)","Security hardening (non-root user, minimal base images)","Container vulnerability scanning integration","Layer caching optimization for faster builds",".dockerignore configuration"] |
| inputs | [{"application_language":"nodejs, python, go, java, rust (string)"},{"build_type":"development, production (string)"},{"base_image":"alpine, distroless, scratch, ubuntu (string, optional)"},{"package_manager":"npm, pip, cargo, maven, gradle (string, optional)"},{"exposed_port":"application port (integer, optional)"},{"security_scan":"enable vulnerability scanning (boolean, default: true)"}] |
| outputs | [{"dockerfile":"optimized multi-stage Dockerfile"},{"dockerignore":".dockerignore file content"},{"security_report":"vulnerability scan results and recommendations"},{"build_instructions":"docker build command with optimization flags"}] |
| keywords | ["docker","dockerfile","container","multi-stage-build","image-optimization","container-security","vulnerability-scanning","distroless","alpine"] |
| version | 1.0.0 |
| owner | cognitive-toolworks |
| license | MIT |
| security | Public; no secrets or PII; safe for open repositories |
| links | ["https://docs.docker.com/build/building/multi-stage/","https://docs.docker.com/develop/dev-best-practices/","https://docs.docker.com/build/building/best-practices/","https://github.com/GoogleContainerTools/distroless"] |
Trigger conditions:
Not for:
Time normalization:
NOW_ET using NIST/time.gov semantics (America/New_York, ISO-8601): 2025-10-26T01:33:54-04:00NOW_ET for all citation access datesInput validation:
application_language must be one of: nodejs, python, go, java, rustbuild_type must be: development or productionbase_image if specified must be recognized (alpine, distroless, scratch, ubuntu, debian)exposed_port must be valid port number (1-65535)Source freshness:
Decision thresholds:
Step 1: Generate multi-stage Dockerfile
Step 2: Create .dockerignore
Output:
Abort conditions:
All T1 steps plus:
Step 1: Advanced image optimization
Step 2: Security hardening
Step 3: Build optimization
Step 4: Generate security report
Output:
Abort conditions:
All T1 + T2 steps plus:
Step 1: Multi-architecture builds
Step 2: Advanced security
Step 3: CI/CD integration
Output:
Base image selection:
Language-specific optimizations:
Security scan thresholds:
Ambiguity handling:
Required fields (all tiers):
# Dockerfile structure
FROM <build-base> AS builder
WORKDIR /build
COPY <dependencies-file> .
RUN <install-dependencies>
COPY . .
RUN <build-command>
FROM <runtime-base>
WORKDIR /app
COPY --from=builder /build/<artifacts> .
USER <non-root-user>
EXPOSE <port>
CMD [<entrypoint>]
build_instructions:
command: "docker build -t app:version ."
buildkit_features: ["cache-mounts", "secrets"]
estimated_build_time: "2-5 minutes"
image_metrics:
final_size_mb: integer
layer_count: integer
optimization_ratio: "percentage reduction vs single-stage"
Additional T2 fields:
security_report:
scanner: "trivy | grype"
scan_timestamp: "ISO-8601"
vulnerabilities:
critical: integer
high: integer
medium: integer
low: integer
recommendations: ["array of remediation steps"]
dockerfile_best_practices:
non_root_user: boolean
minimal_base: boolean
layer_optimization: boolean
healthcheck_present: boolean
Additional T3 fields:
multi_arch_support:
platforms: ["linux/amd64", "linux/arm64"]
buildx_config: "buildx command"
supply_chain_security:
sbom_file: "syft SBOM JSON"
signature_verification: "cosign verification command"
ci_cd_integration:
github_actions: "workflow YAML"
automated_scanning: boolean
# T1 Example: Node.js Multi-Stage Dockerfile
FROM node:18-alpine AS builder
WORKDIR /build
COPY package*.json ./
RUN npm ci --only=production
COPY . .
RUN npm run build
FROM node:18-alpine
WORKDIR /app
RUN addgroup -g 1001 -S nodejs && \
adduser -S nodejs -u 1001
COPY --from=builder /build/dist ./dist
COPY --from=builder /build/node_modules ./node_modules
USER nodejs
EXPOSE 3000
CMD ["node", "dist/index.js"]
# .dockerignore
node_modules
.git
.env
*.md
.github
tests
coverage
Token budgets (enforced):
Safety checks:
Auditability:
Determinism:
Validation requirements:
docker build without errorsOfficial Documentation (accessed 2025-10-26T01:33:54-04:00):
Base Images:
Security Tools:
Optimization Guides: