Архив · репо вне текущей выдачи
Потенциал заработка
Рыночный анализ · Обзор
droast статически анализирует Dockerfile и Containerfile, находит плохие практики, синтаксические ошибки и проблемы вокруг build context. Он поддерживает BuildKit flags, heredocs, Windows paths, PowerShell, Podman conventions, `.dockerignore`/`.containerignore`, SARIF, JSON, GitHub annotations и editor diagnostics. Инструмент можно запускать как CLI, GitHub Action, pre-commit hook, VS Code/Neovim integration, Docker/Podman image или WASM/WASI package.
Dockerfile часто ломает CI, создаёт уязвимые или тяжёлые images и проходит ревью вручную; droast автоматизирует раннюю проверку и делает замечания видимыми в PR, IDE и локальном workflow.
- PR-check в GitHub Actions с annotations и SARIF.
- Локальный pre-commit hook перед пушем.
- Inline diagnostics в VS Code и Neovim.
- Миграция с Hadolint policy через `droast init --from-hadolint`.
- Browser/WASM-линтинг без загрузки Dockerfile на сервер.
- Проверка Docker/Podman/Containerfile workflows в mono-repo или CI.
DevOps/platform engineers, backend developers, security champions и команды с Docker/Podman и CI/CD.
Open-source аналоги
droast — нишевый догоняющий: не лидер против Hadolint и Trivy по adoption, но свежий Rust CLI с parser focus, WASM/browser, SARIF, editor integrations и opinionated UX.
Коммерческие аналоги
Публичной платной версии, cloud, open-core, paid support или Sponsors в собранных источниках не видно. Homepage позиционирует browser tool как Free Online Dockerfile Linter, zero servers, no sign-up, 100% client-side. Текущий статус: скорее hobby/portfolio OSS, не коммерческий продукт.
Коммерческий потенциал
Заработать можно, но не как standalone venture-scale SaaS. Рациональная модель — paid policy packs, enterprise support, hosted reports и GitHub Marketplace app для команд.
Спрос есть в broader DevSecOps/container security/AppSec, где покупают платформы и workflow-интеграции. Узкий Dockerfile linting сам по себе меньше и чаще воспринимается как бесплатная проверка внутри CI/security платформы.
Сейчас рва почти нет. Потенциальный ров — лучший Dockerfile/Containerfile parser, governed inline suppressions, org-level policy migration и low-noise rules, но это нужно доказать adoption и enterprise workflows.
- Open-core: OSS engine MIT, paid enterprise rules/policies.
- Paid CI dashboard: история findings, trends, baseline, PR gates, SARIF aggregation.
- Org policy packs: CIS, SOC 2, PCI-like Dockerfile policies, internal base-image allowlists.
- Paid support: SLA, custom rules, migration from Hadolint, private registries/org templates.
- GitHub Marketplace app: per repo/org subscription.
- Browser tool lead-gen: free scan, paid team config/export/reporting.
- SaaS/control-plane: dashboards, org policies, RBAC, audit logs.
- Rule docs с remediation и false-positive policy.
- Benchmarks vs Hadolint/Trivy: precision/recall, speed, parser coverage.
- Security posture для CI action: pinned action guidance, SLSA/provenance, signed releases.
- Enterprise trust: roadmap, support channel, changelog discipline, security policy, maintainers.
- Платный packaging: Pro rules, team reports, billing, onboarding.
Достоверность разбора
- GitHub facts, stars, forks, release, contributors, topics, license and anti-bot metrics взяты из предоставленной воронки и enrichment layer без перепроверки.
- Звёзды open-source аналогов взяты из собранного разбора; они быстро меняются и не перепроверялись в этом шаге.
- Некоторые commercial pricing/scale claims имеют два источника, но часть цен могла измениться после сбора.
- GitLab Ultimate current exact public numeric price не подтверждён; указан как sales-led/custom.
- Aikido Advanced pricing помечен как вероятно configurable по исходному разбору; точная интерпретация tiers не подтверждена независимо.
- Mend.io customer examples взяты с vendor/customer pages; не все customer claims подтверждены независимыми источниками.
- Aqua Security pricing публично не найден в собранном разборе; указан contact sales.
- Оценки demand/capture/access, moat, риски и monetization models являются аналитическим выводом, а не проверяемыми фактами.
- Утверждение, что droast сейчас hobby/portfolio OSS, основано на отсутствии найденного paid offer в собранных источниках, а не на заявлении автора.
- Выводы про precision/recall, parser superiority и enterprise readiness не подтверждены benchmark-источниками; это gap для дальнейшей проверки.