Docker 专家
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @org-02qudk26/docker-expert。
技能介绍
解决的问题
当 Dockerfile、docker-compose.yml 和生产容器配置开始膨胀时,常见风险不只是镜像变大:层缓存失效、构建变慢、密钥留在 ENV 或镜像层、容器以 root 运行、服务依赖和健康检查缺失,最终导致 CI、部署与排障成本上升。这个技能面向这类工程问题,提供以容器为核心、兼顾开发和生产的检查与优化思路。
技能如何工作
它会先分析现有 Dockerfile、基础镜像、构建上下文、.dockerignore、Compose 网络和卷策略,再按问题类别给出具体策略:
- Dockerfile 优化:依赖安装与源码复制分离,优化层缓存;用多阶段构建分离构建工具和运行产物。
- 安全加固:使用非
root用户、限制capabilities、避免密钥进入ENV或镜像层,并更新基础镜像。 - 编排与部署:为服务依赖配置健康检查、自定义网络、重启策略和资源限制,使开发、预发布和生产环境边界清晰。
- 镜像瘦身:评估 Alpine、distroless 或 scratch,清理包管理器缓存,只复制必要产物。
适用边界
它聚焦 Docker 容器化、Compose、镜像构建与运行配置;涉及 Kubernetes、GitHub Actions、云厂商容器服务、复杂数据库持久化时,资料建议切换到对应专家。它提供配置评审、诊断和优化建议,不应替代安全扫描、镜像签名、真实环境压测或组织级 CI/CD 策略。
使用场景
- 后端工程师重构应用 `Dockerfile`,解决构建缓存失效和生产镜像仍包含编译器工具导致体积超过 1GB 的问题。
- SRE 上线前评审 `docker-compose.yml`,补齐服务健康检查、自定义网络、资源限制和重启策略,避免生产资源耗尽。
- 平台工程师评估基础镜像选型,将构建从 Ubuntu 迁到 distroless,并验证非 root 用户、最小依赖包和启动行为。
- 全栈开发者调试本地热重载失败、端口冲突和卷挂载不生效,分离开发目标与生产目标,配置可用开发容器。
适合人员
- 维护生产服务的后端工程师,需要优化镜像构建、减少镜像体积,并排查 `root` 运行或密钥泄露等安全问题。
- 负责容器上线的 SRE,需要评审 Compose 网络、健康检查、资源限制和重启策略,确保部署稳定。
- 搭建团队开发环境的平台工程师,需要统一基础镜像、多阶段构建和 `.dockerignore` 规范。
- 做本地调试的全栈开发者,需要配置热重载、卷挂载、调试端口,并隔离测试与生产容器。