
最小限のCVE対策済みコンテナイメージコレクション
132 個の小型で堅牢化されたコンテナイメージ。無料、MIT ライセンス、署名済み、6 時間ごとに再ビルド。
docker pull ghcr.io/rtvkiz/minimal-python:latest
アカウントは不要です。すべてのイメージには、デバッグやマルチステージビルド用のシェルとツールチェーンを含む :latest-dev コンパニオンがあります。
docker run --rm -p 8080:80 ghcr.io/rtvkiz/minimal-nginx:latest
docker run --rm -p 6379:6379 ghcr.io/rtvkiz/minimal-redis-slim:latest
イメージを探す → — 124 個すべて、リアルタイムのサイズと CVE 件数付き。
gh attestation verify oci://ghcr.io/rtvkiz/minimal-python:latest --owner rtvkiz
公開されたすべてのイメージには、キーレス Cosign 署名、SPDX SBOM、およびそれを生成したワークフローとコミットに紐づく SLSA v1.0 ビルド来歴が付属しています。
/bin/sh が含まれず、デフォルトで非 root として実行されます。melange レシピ。ネイティブの amd64 と arm64。ベンダー SLA、サポート契約、FedRAMP/FIPS/STIG 認定はありません。署名、SBOM、来歴は検証と監査に役立ちますが、それらのプログラムを置き換えるものではありません。
FROM ghcr.io/rtvkiz/minimal-python@sha256:<digest> # immutable
FROM ghcr.io/rtvkiz/minimal-python:3 # patched, no major jumps
:latest はメジャーバージョンをまたぎますが、正確なバージョンタグは一切動きません。
グリーンのビルドは、検出結果がゼロであることを意味しません。Grype はすべての本番イメージをスキャンし、結果は情報提供目的です — 公開をブロックすることはありません。カタログには生の件数と VEX 適用後の件数が並べて表示され、抑制は新しいスキャンごとに照合されるため、密かに古くなることはありません。
make python && make test-python # apko-only image
make caddy-melange && make caddy && make test-caddy # source-built image
PR を歓迎します。CONTRIBUTING.md ではツールとレイアウトを、
docs/onboarding.md ではイメージを追加するための完全なチェックリストを、
docs/roadmap.md では需要順にランク付けされたバックログを扱っています。
セキュリティ問題: 公開 issue ではなく、 プライベート脆弱性報告 をご利用ください。
MIT — LICENSE を参照してください。イメージには Wolfi およびアップストリームのパッケージがそれぞれのライセンスの下で含まれています。詳細は各イメージの SPDX SBOM に記載されています。