Vibe Ship

Einmaliger Docker + Compose + CI/CD-Generator mit einem echten Bereitstellungs-Audit-Skript

von sudais-khalid · sudais-khalid/vibe-ship

Getestet · Funktioniert ★ 8.8/10

Vibe Ship — Einmaliger Docker + Compose + CI/CD-Generator mit einem echten Bereitstellungs-Audit-Skript

Was es kann

Generiert in einem Durchgang ein vollständiges Produktions-Deployment-Setup – Multi-Stage Dockerfile, docker-compose.yml, .dockerignore, .env.example und einen GitHub Actions CI/CD-Workflow – automatisch erkannt aus dem Projekt-Stack. Liefert ein statisches audit.py, das ein bestehendes oder generiertes Dockerfile/Compose/Workflow auf Sicherheits- und Skalierbarkeitsprobleme bewertet. Wird ausgelöst bei Anfragen zum dockerize, containerize, Hinzufügen von CI/CD, zur Produktionsreife einer App oder zur Überprüfung eines Deployment-Setups.

Testbericht

Das gebündelte audit.py wurde live gegen ein absichtlich fehlerhaftes Ziel ausgeführt und es fing jedes platzierte Problem ab: hartkodiertes ENV secret, root user, ein Klartext-Postgres-Passwort in Compose, ein :latest Basis-Image und ein ungesicherter Build-Schritt (3 CRITICAL, 1 HIGH). Ein naives Baseline-Dockerfile erzielte 5 Befunde, darunter ein runs-as-root CRITICAL, gegenüber 0 Befunden bei der Skill-geführten Multi-Stage-Version – ein messbarer Härtungs-Delta vom selben Tool. Referenzvorlagen und das Audit-Skript existieren alle und stimmen mit der SKILL.md überein. Beachten Sie, dass die eigene git-clone-Installation der README das mkdir weglässt und bei einem frischen HOME fehlschlägt, daher wird es dem verifizierten Befehl vorangestellt.

Getestet am: 2026-07-25 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/sudais-khalid/vibe-ship.git
mkdir -p ~/.claude/skills
cp -r vibe-ship ~/.claude/skills/vibe-ship

Befehle & Beispiel-Prompts

  • /vibe-shipEinmaliger Docker + Compose + CI/CD-Generator mit einem echten Bereitstellungs-Audit-Skript

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Dockerize this Flask app and add a GitHub Actions CI/CD pipeline
  • Make my Node API production-ready with docker-compose and .env.example
  • Audit my existing Dockerfile for security and scalability issues