Dockerfile Linter
Verifique seu Dockerfile contra 18 regras de melhor prática no estilo Hadolint (imagens base sem tags, executando como root, segredos em ENV, inchaço de camadas e mais) e formate automaticamente — combinando camadas RUN e classificando listas de pacotes. Executa completamente no seu navegador.
Entrada
Saída
Resumo
| Severidade | Contagem |
|---|---|
| No data yet | |
Problemas
| Linha | Severidade | Regra | Mensagem | Explicação |
|---|---|---|---|---|
| No data yet | ||||
Dockerfile Formatado
Mais formas de usar esta ferramenta
API REST
curl -X POST https://api.iotools.cloud/v1/tool/dockerfile-linter \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"dockerfile": "FROM ubuntu:latest\n\nMAINTAINER john@example.com\n…"
}'Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.
Peça a um agente de IA
Use the IOTools `dockerfile-linter` tool (Dockerfile Linter) on this input:
YOUR_INPUT_HERECole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.
Widget para incorporar
<iframe
src="https://iotools.cloud/embed/dockerfile-linter/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Dockerfile Linter — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Coloque isso na sua própria página — grátis, sem chave, só um link de volta.
| Custo por chamada de API/MCP | A partir de 5 créditos |
|---|---|
| Precisa de mais créditos? | Ver preços |
Também disponível via
Guias
O Dockerfile Linter verifica seu Dockerfile contra 18 regras de melhor prática no estilo Hadolint e, no mesmo processo, o reformata em uma forma mais limpa e reproduzível. Cole seu Dockerfile e obtenha instantaneamente um resumo de severidade, uma lista linha por linha de problemas e uma versão formatada automaticamente — tudo calculado no seu navegador enquanto você digita.
O que ele verifica
O linter sinaliza os erros que mais frequentemente incham imagens, quebram reproducibilidade ou enfraquecem a segurança:
- Imagens base — imagens sem tags (
DL3006) e a tag:latest(DL3007), que tornam os builds não reproduzíveis. - Segurança — nenhuma instrução
USERportanto o container executa como root (DL3002), possíveis segredos codificados emENV(DL3060), esudodentro deRUN(DL3004). - Tamanho & camadas de imagem — múltiplas instruções
RUNconsecutivas que deveriam ser combinadas (DL3059), listas apt-get deixadas para trás (DL3009), e missing--no-install-recommends(DL3015). - Correção & estilo — instruções desconhecidas (
DL3000), uma primeira instrução que não éFROM(DL3001),cddentro deRUNem vez deWORKDIR(DL3003), portasEXPOSEinválidas (DL3011), pacotespipsem versão fixa (DL3013),ADDondeCOPYpertence (DL3020),CMD/ENTRYPOINTem forma shell (DL3025), falta deHEALTHCHECK(DL3048), e a instrução descontinuadaMAINTAINER(DL4000).
Cada problema mostra seu número de linha, severidade (erro, aviso ou info), o código de regra compatível com Hadolint, uma mensagem breve e uma explicação de como corrigi-lo.
Como usar
- Cole seu Dockerfile na entrada, ou clique em Try an example para carregar um propositalmente confuso.
- Leia a tabela Summary para uma contagem rápida de erro/aviso/info.
- Trabalhe na tabela Issues — os códigos de regra combinam com Hadolint, portanto você pode procurar qualquer regra que não reconheça.
- Copie o Formatted Dockerfile, que combina camadas
RUNconsecutivas com&& \e classifica listas de pacotesapt-get,pipeapkalfabeticamente.
É o mesmo que Hadolint?
Usa os mesmos códigos de regra (DLxxxx) e cobre o subconjunto mais impactante das verificações de Hadolint, mas é uma implementação independente — não um wrapper em torno do binário Hadolint — portanto detectará menos casos extremos que a ferramenta completa. É ideal para uma revisão rápida sem instalar nada.
Ele modifica meu Dockerfile?
Não. A saída formatada é uma sugestão que você pode copiar ou fazer download; sua entrada nunca é alterada automaticamente. O formatador é conservador — ele reorganiza instruções mas não adiciona ou remove funcionalidade.
Por que classificar listas de pacotes?
Listas de apt-get install/pip install/apk add classificadas alfabeticamente são mais fáceis de verificar, revisar em diffs e desduplicar — uma convenção comum de higiene de Dockerfile.
Privacidade
Esta ferramenta executa completamente no seu navegador. Seu Dockerfile nunca é enviado, registrado ou enviado para nenhum servidor — todo o linting e formatação acontece localmente no seu dispositivo.