slimtoolkit/slim

Dockerコンテナを最大30倍まで圧縮し、セキュリティプロファイルを自動生成するツールキット。

インストール型ツール自由に使える · Apache-2.0DevOps・インフラGo難易度
23,4220 保存
846フォーク188Issue

中辛 の解説

Goで書かれたスタンドアロンツールで、Docker・containerd・Kubernetes環境で動作します。難易度は中程度です。xray・build・debug・lint・mergeなど8個以上のコマンドで、イメージの検査、最適化、セキュリティプロファイル生成、デバッグが可能です。動的分析によって実際のアプリケーション挙動を観測し、必要なシステムコール・ファイルパス・ネットワークアクセスのみを記録。Node.js・Python・Ruby・Java・Go・Rust・Elixirなど主流言語に対応しており、すぐに本番運用できます。

こんなリポジトリです

こんなときに便利です

  • 大規模Kubernetesクラスタで数百万のコンテナポッドを実行する際、イメージサイズを20~30倍削減してレジストリ容量・ネットワーク転送・デプロイ速度を改善する
  • 本番環境のセキュリティスキャンで出された脆弱性を持つ依存ライブラリを削除し、攻撃面を最小化しながらアプリケーション動作を保証する
  • CI/CDパイプライン内で自動的にコンテナイメージを検査・最適化し、セキュリティプロファイルを生成して品質ゲートを設置する

主な機能

動的解析でアプリケーション動作を観測し、Seccomp・AppArmorプロファイルを自動生成元のDockerfileを変更せずにコンテナイメージを最大30倍まで圧縮xray・build・debug・lintなど複数コマンドでイメージ検査・最適化・セキュリティ分析を統合実行

ほかとの違い

マルチステージビルドやベースイメージ選定に頼らず、既存のDockerfileをそのまま利用しながら動的分析によってセキュリティプロファイルを自動生成する点が従来ツールと異なります。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Docker Desktop または Docker Daemon
  • Linux・macOS・Windows(WSL2)環境

すぐに始める

  1. インストールスクリプトでSlim CLIをセットアップ
curl -sL https://raw.githubusercontent.com/slimtoolkit/slim/master/scripts/install-slim.sh | sudo -E bash -
  1. または手動ダウンロード・配置(Linux x86_64の場合)
curl -L -o ds.tar.gz https://github.com/slimtoolkit/slim/releases/download/1.40.11/dist_linux.tar.gz
tar -xvf ds.tar.gz
mv dist_linux/slim /usr/local/bin/
mv dist_linux/slim-sensor /usr/local/bin/
  1. 対象コンテナイメージをビルドして最適化
slim build --target myapp:latest
  1. コンテナイメージをxrayコマンドで分析(動作確認)
slim xray myapp:latest
  1. 生成されたセキュリティプロファイルを確認
ls -la slim-state/report/
  1. 最適化されたイメージで実行
docker run myapp:latest-slim

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try slimtoolkit/slim

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

23,4227日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

まねしやすいサンプル評点 36/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

更新の情報なし · 2015 年に作成

「DevOps・インフラ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/slimtoolkit/slim.svg)](https://www.gitbap.com/r/slimtoolkit/slim)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る