secure-container-build - 使用 Wolfi 运行时和多阶段构建创建安全容器镜像
提供基于 Wolfi 运行时、非 root 用户及多阶段构建的安全容器镜像构建范本与指导,支持 Python、Bun、Node.js、Go 和 Rust。
标签
更新于: 2026-09-20能力
典型输入
典型输出
该技能可以做什么
- 提供多语言 Containerfile 模板
- 配置非 root 用户运行环境
- 集成 tini 初始化系统
- 利用 BuildKit 优化构建缓存
- 支持生产与调试镜像构建
- 优化 Rust 内存分配器
输入
- assets 目录下的 Containerfile 模板
- 应用程序源代码与启动命令
- Chainguard 提供的 Wolfi 运行时基础镜像
- 官方语言构建器基础镜像
输出
- Containerfile 配置文件
- 安全容器镜像
要求
- Podman 或 Docker 容器运行时
- 支持缓存挂载的 BuildKit
