Recursos do Engine
Consulte containers, imagens, volumes, redes, eventos e uso de CPU e memória.
Acompanhe recursos, investigue containers e execute operações pela API do Docker Engine em uma interface orientada ao teclado.
01 / POR QUÊ
Containers, imagens, redes, volumes e recursos Swarm ficam reunidos em uma interface direta, com navegação por teclado e ações contextuais.
Consulte containers, imagens, volumes, redes, eventos e uso de CPU e memória.
Acesse logs, estatísticas, processos, detalhes de configuração e shell interativo.
Consulte e opere serviços, tasks, nodes e stacks quando conectado a um manager.
Use modo somente leitura, confirmações para ações críticas e auditoria local com dados sensíveis mascarados.
02 / SEGURANÇA DE CONTAINERS
Audite a configuração de runtime sem executar nada dentro do container. Revise cada achado, escolha os controles de hardening e confirme o plano antes de qualquer mudança.
Pressione a sobre um container. O DockTop usa ContainerInspect para avaliar privilégios, capabilities, mounts, namespaces, limites, secrets e perfis de segurança.
Selecione controles, compare o diff e confirme digitando o nome do container. O original vira backup e é restaurado automaticamente se a validação falhar.
!O hardening é aplicado somente a containers standalone. Containers do Compose e tasks do Swarm são protegidos contra recriação direta.
03 / DOCS
O DockTop usa a API do Docker Engine e adapta as operações ao endpoint conectado. A documentação abaixo descreve o comportamento disponível hoje.
Veja o código e acompanhe o projetogustavoohrodrigues/docktop↗Por padrão usa unix:///var/run/docker.sock. Também aceita contextos remotos com TLS por config.yaml, além de DOCKER_HOST, DOCKER_CONTEXT e DOCKER_TLS_VERIFY.
Standalone opera o Engine local. Worker Swarm exibe recursos locais e limita ações de cluster. Manager libera serviços, tasks, nodes, stacks e plano de controle.
Use Tab ou Shift+Tab entre áreas, setas ou j/k nas listas, Enter nos detalhes, / para busca, r para atualizar e ? ou F1 para ajuda contextual.
Ações demoradas rodam em segundo plano. Mudanças destrutivas pedem confirmação; --read-only impede mutações. Ações são registradas localmente com dados sensíveis mascarados.
Na tela Containers, a executa auditoria somente leitura e H abre o hardening assistido para containers standalone, com diff, confirmação, backup e rollback.
A configuração fica em ~/.config/docktop/config.yaml e a auditoria em ~/.local/share/docktop/audit.jsonl. Tema, idioma, intervalo, mouse e retenção são configuráveis.
04 / QUEM CONSTRÓI
O DockTop cresce com diferentes olhares, experiências e ideias. Conheça as pessoas que ajudam a transformar o projeto em uma ferramenta melhor para a comunidade.
Tem uma ideia ou quer ajudar? O projeto será aberto para novas contribuições.
Acompanhar no GitHub ↗05 / INSTALL
sh -c "$(curl -fsSL https://docktop.dev/docktop.sh)"detecta a arquitetura · verifica SHA-256 · instala em ~/.local/bin ou /usr/local/bin