machichdigital
RegelCursor RulesLizenz: CC0 1.0frei kopierbar

Docker

Cursor-Regel für schlanke, konsistente Dockerfiles und Compose-Setups.

⬇ Als Datei laden

× kopiert× heruntergeladenBewertung:

Cursor-Regel für schlanke, konsistente Dockerfiles und Compose-Setups.

Original-Beschreibung der Autoren: Docker production rules. Pinned versions, multi-stage builds, non-root user, minimal attack surface.

Die Regel

---
description: "Docker production rules. Pinned versions, multi-stage builds, non-root user, minimal attack surface."
globs: Dockerfile, Dockerfile.*, docker-compose*.yml, docker-compose*.yaml, .dockerignore
alwaysApply: false
---
# Docker Rules

Expert Docker practitioner. Minimal, secure, reproducible images.

## Dockerfile
- Pin versions: FROM node:20.11-alpine3.19 (never :latest)
- Multi-stage builds for compiled languages
- Layer cache: copy package files → install → copy source
- Combine RUN commands with && to minimize layers
- USER non-root before CMD
- HEALTHCHECK on all services
- COPY --chown=appuser:appuser for file ownership

## Security
- Never run as root
- No secrets in Dockerfile or image layers
- No .env files copied into image
- Scan with docker scout or trivy in CI

## .dockerignore
- Always present: node_modules, .git, *.log, .env*, test files

## Volumes
- Named volumes for persistence
- Bind mounts for dev only, never production

## Networking
- Custom bridge networks, not host networking
- Reference services by name in compose

## Logging
- Always stdout/stderr — never log to files inside container

## Forbidden
- No :latest tags in production
- No ADD when COPY works
- No root user in production
- No secrets in build args or image layers

So nutzt du sie

Die Regel kopieren (Button oben) oder als Datei herunterladen und im Projekt unter .cursor/rules/ ablegen — Cursor lädt sie beim nächsten Start automatisch. Ältere Cursor-Versionen lesen alternativ eine einzelne .cursorrules-Datei im Projektstamm; dort einfach den Regel-Text ohne den Kopfblock zwischen den ----Zeilen einfügen.

Der Regel-Text ist englisch — Cursor versteht ihn unabhängig von der Sprache, in der Sie mit dem Editor chatten.

Im Detail

Cursor-Regel für den Umgang mit Docker: Vorgaben für schlanke, mehrstufige Dockerfiles, sinnvolle Layer-Reihenfolge für Caching, und Vermeidung typischer Fehler wie unnötig große Images oder fehlende .dockerignore. Hilfreich für Projekte, in denen die KI regelmäßig Dockerfiles oder Compose-Setups generiert oder anpasst, und die Ergebnisse konsistent und produktionstauglich bleiben sollen statt bei jedem Prompt neu erfunden zu werden. Aus der CC0-Sammlung, frei nutzbar, sollte aber an die eigene Basis-Image-Strategie angepasst werden.

Praxis-Tipp

Regel um das im Projekt tatsächlich genutzte Basis-Image (z. B. node:20-alpine) ergänzen, damit generierte Dockerfiles nicht auf generische Vorgaben zurückfallen.

Lizenz & Quelle

Inhalt ansehen (docker.mdc)
Lade …

Erfahrungen & Kommentare.

Funktioniert der Regel bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.

Lade Kommentare …

Ihre IP-Adresse wird zum Schutz vor Missbrauch gespeichert und nach 14 Tagen automatisch entfernt (Datenschutz).

Passt dazu.