Docker容器与镜像、Compose编排、网络与数据卷、调试与生产环境加固,以及保障真实环境稳定的各项命令。
当任务涉及 Docker、 Docker 文件、 容器构建、 编译、 图像发布、 网络、 卷、 日志、 调试或生产容器操作时使用是一项面向实际任务的技能。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。
实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。
执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。
当任务涉及 Docker、Dockerfile、容器构建、Compose、镜像发布、网络配置、数据卷、日志管理、调试或生产环境中的容器运维时,请使用本技能。该技能为无状态设计,只要出现 Docker 相关工作,即可直接启用。
| 主题 | 文件 |
|---|---|
| 核心命令 | commands.md |
| Dockerfile 模式 | images.md |
| Compose 编排 | compose.md |
| 网络与数据卷 | infrastructure.md |
| 安全加固 | security.md |
python:3.11.5-slim,而非 python:latestapt-get update && apt-get install -y pkg 写在同一层中USER nonroot-m 512m 等内存限制--from=builder 参数将静默地从错误阶段复制内容ADD 会自动解压归档文件——除非确实需要解压功能,否则请使用 COPYlocalhost 指向的是容器自身的回环地址——服务应监听 0.0.0.0docker rm -f 强制移除docker inspect --format='{{.State.ExitCode}}' 查看docker cp 导出文件,或附加 debug sidecar 容器进行排查0.0.0.0——如仅限本地访问,请使用 127.0.0.1:5432:5432depends_on 仅等待容器启动完成,而非服务就绪——应使用 condition: service_healthy.env 文件若未放在 docker-compose.yml 同级目录下将被静默忽略docker system prune 不会删除命名数据卷——需显式添加 --volumes 标志docker image prunedocker builder prune 回收空间docker container prune 或在运行时添加 --rm 参数docker network prune 清理--privileged 会完全禁用所有安全机制——几乎从不需要,应优先考虑具体能力(capabilities)授权docker inspect --format='{{.State.ExitCode}}' 查看docker logs docker cp 导出文件,或附加 debug sidecar 容器进行排查docker cp deadcontainer:/path ./local若用户确认安装,可执行:clawhub install
devops —— 部署流水线linux —— 宿主机系统管理server —— 服务器运维clawhub star dockerclawhub sync