Kush's Wiki

Hadolint

commited date: 2026-02-11

#Continuous Integration

Dockerfileの構文チェック、ベストプラクティス検証、セキュリティ脆弱性検出を行うSASTツール

Haskellで実装され、ShellCheckを統合することでRUN命令内のbashスクリプトも検証する

主な機能:

Dockerイメージとしても配布されており、ローカル環境へのインストール不要で実行可能

hadolint.yamlで出力形式やルールをカスタマイズ可能