Agent Skills
返回列表
🔒

Docker 专家

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @org-02qudk26/docker-expert。

技能介绍

解决的问题

当 Dockerfile、docker-compose.yml 和生产容器配置开始膨胀时,常见风险不只是镜像变大:层缓存失效、构建变慢、密钥留在 ENV 或镜像层、容器以 root 运行、服务依赖和健康检查缺失,最终导致 CI、部署与排障成本上升。这个技能面向这类工程问题,提供以容器为核心、兼顾开发和生产的检查与优化思路。

技能如何工作

它会先分析现有 Dockerfile、基础镜像、构建上下文、.dockerignore、Compose 网络和卷策略,再按问题类别给出具体策略:

  • Dockerfile 优化:依赖安装与源码复制分离,优化层缓存;用多阶段构建分离构建工具和运行产物。
  • 安全加固:使用非 root 用户、限制 capabilities、避免密钥进入 ENV 或镜像层,并更新基础镜像。
  • 编排与部署:为服务依赖配置健康检查、自定义网络、重启策略和资源限制,使开发、预发布和生产环境边界清晰。
  • 镜像瘦身:评估 Alpine、distroless 或 scratch,清理包管理器缓存,只复制必要产物。

适用边界

它聚焦 Docker 容器化、Compose、镜像构建与运行配置;涉及 Kubernetes、GitHub Actions、云厂商容器服务、复杂数据库持久化时,资料建议切换到对应专家。它提供配置评审、诊断和优化建议,不应替代安全扫描、镜像签名、真实环境压测或组织级 CI/CD 策略。

使用场景

  • 后端工程师重构应用 `Dockerfile`,解决构建缓存失效和生产镜像仍包含编译器工具导致体积超过 1GB 的问题。
  • SRE 上线前评审 `docker-compose.yml`,补齐服务健康检查、自定义网络、资源限制和重启策略,避免生产资源耗尽。
  • 平台工程师评估基础镜像选型,将构建从 Ubuntu 迁到 distroless,并验证非 root 用户、最小依赖包和启动行为。
  • 全栈开发者调试本地热重载失败、端口冲突和卷挂载不生效,分离开发目标与生产目标,配置可用开发容器。

适合人员

  • 维护生产服务的后端工程师,需要优化镜像构建、减少镜像体积,并排查 `root` 运行或密钥泄露等安全问题。
  • 负责容器上线的 SRE,需要评审 Compose 网络、健康检查、资源限制和重启策略,确保部署稳定。
  • 搭建团队开发环境的平台工程师,需要统一基础镜像、多阶段构建和 `.dockerignore` 规范。
  • 做本地调试的全栈开发者,需要配置热重载、卷挂载、调试端口,并隔离测试与生产容器。