
최소 CVE 강화 컨테이너 이미지 컬렉션
132개의 작고 강화된 컨테이너 이미지. 무료, MIT 라이선스, 서명됨, 6시간마다 재빌드.
docker pull ghcr.io/rtvkiz/minimal-python:latest
계정이 필요하지 않습니다. 모든 이미지에는 디버깅과 멀티스테이지 빌드를 위한 셸과 툴체인이 포함된 :latest-dev 컴패니언이 있습니다.
docker run --rm -p 8080:80 ghcr.io/rtvkiz/minimal-nginx:latest
docker run --rm -p 6379:6379 ghcr.io/rtvkiz/minimal-redis-slim:latest
이미지 찾기 → — 실시간 크기와 CVE 개수를 포함한 124개 전체.
gh attestation verify oci://ghcr.io/rtvkiz/minimal-python:latest --owner rtvkiz
게시된 모든 이미지에는 키리스 Cosign 서명, SPDX SBOM, 그리고 이를 생성한 워크플로와 커밋에 연결된 SLSA v1.0 빌드 출처 증명이 포함되어 있습니다.
/bin/sh가 포함되지 않으며, 기본적으로 비루트로 실행됩니다.melange 레시피. 네이티브 amd64와 arm64.벤더 SLA, 지원 계약, FedRAMP/FIPS/STIG 인증은 없습니다. 서명, SBOM, 출처 증명은 검증과 감사에 도움이 되지만, 그러한 프로그램을 대체하지는 않습니다.
FROM ghcr.io/rtvkiz/minimal-python@sha256:<digest> # immutable
FROM ghcr.io/rtvkiz/minimal-python:3 # patched, no major jumps
:latest는 메이저 버전을 넘나들지만, 정확한 버전 태그는 전혀 움직이지 않습니다.
빌드가 초록색이라고 해서 발견 사항이 0이라는 의미는 아닙니다. Grype가 모든 프로덕션 이미지를 스캔하며 결과는 정보 제공용입니다 — 게시를 차단하지 않습니다. 카탈로그는 원시 개수와 VEX 적용 개수를 나란히 보여주며, 억제 항목은 매번 새 스캔과 대조하여 조용히 낡아버리지 않도록 합니다.
make python && make test-python # apko-only image
make caddy-melange && make caddy && make test-caddy # source-built image
PR을 환영합니다. CONTRIBUTING.md는 툴링과 레이아웃을 다루고, docs/onboarding.md는 이미지 추가를 위한 완전한 체크리스트이며, docs/roadmap.md는 수요 순으로 정렬된 백로그입니다.
보안 문제: 공개 이슈 대신 비공개 취약점 신고를 이용해 주세요.
MIT — LICENSE를 참조하세요. 이미지에는 자체 라이선스가 적용되는 Wolfi 및 업스트림 패키지가 포함되어 있으며, 각 이미지의 SPDX SBOM에 자세한 내용이 있습니다.