Vibe Ship

Generatore Docker + compose + CI/CD in un solo passaggio con uno script di audit di deployment reale

di sudais-khalid · sudais-khalid/vibe-ship

Promosso ★ 8.8/10

Vibe Ship — Generatore Docker + compose + CI/CD in un solo passaggio con uno script di audit di deployment reale

Cosa fa

Genera una configurazione completa di deployment di produzione in un solo passaggio -- Dockerfile multi-stage, docker-compose.yml, .dockerignore, .env.example e un workflow CI/CD di GitHub Actions -- rilevati automaticamente dallo stack del progetto. Fornisce uno script statico audit.py che valuta un Dockerfile/compose/workflow esistente o generato per problemi di sicurezza e scalabilità. Si attiva su richieste di dockerize, containerize, aggiungere CI/CD, rendere un'app pronta per la produzione o rivedere una configurazione di deployment.

Rapporto di test

Eseguito audit.py incluso dal vivo contro un target volutamente difettoso e ha rilevato ogni problema inserito: segreto ENV hardcoded, utente root, password Postgres in chiaro in compose, immagine base :latest e uno step di build non protetto (3 CRITICAL, 1 HIGH). Ha valutato un Dockerfile baseline ingenuo con 5 rilevamenti, incluso un CRITICAL "runs-as-root", contro 0 rilevamenti sulla versione multi-stage guidata dalla skill -- un delta di hardening misurabile dallo stesso strumento. I template di riferimento e lo script di audit esistono tutti e corrispondono a SKILL.md. Nota che l'installazione git-clone del README omette mkdir e fallisce da una HOME pulita, quindi il comando verificato lo antepone.

Testato il: 2026-07-25 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/sudais-khalid/vibe-ship.git
mkdir -p ~/.claude/skills
cp -r vibe-ship ~/.claude/skills/vibe-ship

Comandi e prompt di esempio

  • /vibe-shipGeneratore Docker + compose + CI/CD in un solo passaggio con uno script di audit di deployment reale

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Dockerize this Flask app and add a GitHub Actions CI/CD pipeline
  • Make my Node API production-ready with docker-compose and .env.example
  • Audit my existing Dockerfile for security and scalability issues