---
name: container-security
description: Container security: image scanning, runtime protection, network policies, and secrets management. Use when securing containerized applications.
version: 1.0.0
---

# container-security

Container security: image scanning, runtime protection, network policies, and secrets management. Use when securing containerized applications.

## Goal pattern

container security image scanning runtime protection network policies secrets management

## Parameters

(none)

## Steps

1. [context-gatherer] Assess container security: what images are used? What runtime policies exist? What network controls are in place?

2. [planner] Design container security:
1. Image scanning: CVE scanning, base image updates
2. Runtime: seccomp, AppArmor, read-only rootfs
3. Network: network policies, service mesh mTLS
4. Secrets: vault integration, sealed secrets
5. Compliance: CIS benchmarks, OPA policies
6. Monitoring: runtime threat detection (after: step-0)

3. [runner] Implement container security:
1. Enable image scanning in CI/CD
2. Apply runtime policies
3. Configure network policies
4. Set up secrets management
5. Implement OPA policies
6. Enable runtime monitoring (after: step-1)

4. [reviewer] Verify: images are scanned, runtime is protected, network is restricted, secrets are managed. (after: step-2)
