dockerfile-best-practices
Installation
SKILL.md
Dockerfile Best Practices
Comprehensive guide for creating optimized, secure, and fast Docker images using modern BuildKit features.
Workflow
- Identify language/framework → Pick a template from Language Templates
- Apply essential rules → Every Dockerfile must follow Essential Rules
- Security hardening → Non-root user, secret mounts, provenance and SBOM attestations (see references/supply_chain.md)
- Optimize for cache → Separate deps from code, use cache mounts
- Multi-stage if needed → Compiled languages or distroless runtime
- Add metadata → OCI labels, HEALTHCHECK, STOPSIGNAL (see PID 1 and Signals)
- Review → Run scripts/analyze_dockerfile.py, then
docker build --check(see references/build_checks.md)