LASTRO
Conformidade Docker & Kubernetes

Analise a sua configuraçãoDocker ou Kubernetescom lastro.

A configuração corrigida, pronta para copiar, e um relatório que cita a fonte oficial atrás de cada afirmação. Nada sem respaldo.

Analisar agora
01 · Envie

Descrever a carga permite reconhecer exceções legítimas: um DaemonSet de rede precisa de acessos que uma API comum não precisa.

Cole o YAML, ou
envie o arquivo.

Dois caminhos, uma resposta: a configuração reescrita e segura, mais o relatório de auditoria com severidade e fonte de cada apontamento.

Dockerfile
multi-stage, USER, HEALTHCHECK
compose.yaml
ports, volumes, capabilities
k8s manifest
multi-doc, securityContext, CronJob

Até 2 MB. Segredo detectado é redigido antes de sair.

02 · Como funciona

Quatro camadas, uma só afirmação por vez.

01

Determinístico

Parseia e roda 36 controles fixos. Sem LLM, sem rede: a mesma entrada dá o mesmo relatório, byte a byte.

02

Recuperação

Âncora canônica mais busca híbrida trazem o documento do controle e os trechos oficiais que o sustentam.

03

Análise

Aqui entra a IA. Avalia o contexto que você deu, reconhece exceções legítimas da sua carga e combina cada achado com a fonte que o sustenta.

04

Crítico

Confere cada citação contra a fonte oficial e a coerência do todo. O que não tem lastro não passa.

A detecção e a correção são determinísticas. A explicação usa IA e passa pelo crítico, que confere cada citação contra a fonte.

03 · Fontes & respaldo

Nenhuma afirmação
sem lastro.

35
páginas no corpus
Docker
Documentação oficial de diretivas e runtime.
Kubernetes
securityContext, políticas de pod.
NIST
SP 800-190, segurança de contêineres.
CIS Benchmark
Seções 4 e 5, sob CC BY-NC-SA.
36 controles canônicosR@10 0,92 busca híbrida (RRF)524 testes no portão de qualidade