machichdigital

IDE-Tools · Foto: Homedust, CC BY 2.0

RegelCursor RulesLizenz: CC0 1.0frei kopierbar

Docker

Zuletzt aktualisiert:

⬇ Als Datei laden

⧉ –× kopiert⬇ –× heruntergeladenBewertung:

Typ

Regel

Lizenz

CC0 1.0

Anwendungsfeld

Cursor Rules

Voraussetzungen

Keine besonderen — direkt loslegen.

Regel für schlanke Dockerfiles und konsistente Docker-Compose-Setups.

Original-Beschreibung der Autoren: Docker production rules. Pinned versions, multi-stage builds, non-root user, minimal attack surface.

Die Regel

---
description: "Docker production rules. Pinned versions, multi-stage builds, non-root user, minimal attack surface."
globs: Dockerfile, Dockerfile.*, docker-compose*.yml, docker-compose*.yaml, .dockerignore
alwaysApply: false
---
# Docker Rules

Expert Docker practitioner. Minimal, secure, reproducible images.

## Dockerfile
- Pin versions: FROM node:20.11-alpine3.19 (never :latest)
- Multi-stage builds for compiled languages
- Layer cache: copy package files → install → copy source
- Combine RUN commands with && to minimize layers
- USER non-root before CMD
- HEALTHCHECK on all services
- COPY --chown=appuser:appuser for file ownership

## Security
- Never run as root
- No secrets in Dockerfile or image layers
- No .env files copied into image
- Scan with docker scout or trivy in CI

## .dockerignore
- Always present: node_modules, .git, *.log, .env*, test files

## Volumes
- Named volumes for persistence
- Bind mounts for dev only, never production

## Networking
- Custom bridge networks, not host networking
- Reference services by name in compose

## Logging
- Always stdout/stderr — never log to files inside container

## Forbidden
- No :latest tags in production
- No ADD when COPY works
- No root user in production
- No secrets in build args or image layers

So nutzt du sie

Die Regel kopieren (Button oben) oder als Datei herunterladen und im Projekt unter .cursor/rules/ ablegen — Cursor lädt sie beim nächsten Start automatisch. Ältere Cursor-Versionen lesen alternativ eine einzelne .cursorrules-Datei im Projektstamm; dort einfach den Regel-Text ohne den Kopfblock zwischen den ----Zeilen einfügen.

Der Regel-Text ist englisch — Cursor versteht ihn unabhängig von der Sprache, in der Sie mit dem Editor chatten.

Im Detail

Gibt Konventionen für schlanke Dockerfiles vor, etwa Multi-Stage-Builds, minimale Basis-Images und sinnvolle Layer-Reihenfolge zur besseren Cache-Nutzung, sowie Grundregeln für Docker-Compose-Setups mit mehreren Diensten. Ziel ist, Images klein und Build-Zeiten kurz zu halten statt organisch gewachsener, aufgeblähter Dockerfiles. Hilfreich für Projekte, die containerisiert deployen und bisher keine klare Docker-Linie hatten. Für hochspezialisierte Deployments, etwa mit eigenem Base-Image-Ökosystem oder speziellen Sicherheitsvorgaben, deckt die Regel nur die Grundlagen ab.

Praxis-Tipp

Vor dem Schreiben eines Dockerfiles laden, z. B. “@docker erstelle ein schlankes Dockerfile für eine Node-Anwendung”.

Lizenz & Quelle

Inhalt ansehen (docker.mdc)
Lade …

Erfahrungen & Kommentare.

Funktioniert der Regel bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.

Lade Kommentare …

Ihre IP-Adresse wird zum Schutz vor Missbrauch gespeichert und nach 14 Tagen automatisch entfernt (Datenschutz).

Passt dazu.