DOCKER OPS, SEM SAIR DO TERMINAL
VERSÃO ATUALv0.3.7

Docker e Swarm,
no terminal.

Acompanhe recursos, investigue containers e execute operações pela API do Docker Engine em uma interface orientada ao teclado.

Linuxamd64arm64Docker Engine API
Baleia azul em pixel art carregando blocos de containers

01 / POR QUÊ

Visibilidade para
operar o Docker.

Containers, imagens, redes, volumes e recursos Swarm ficam reunidos em uma interface direta, com navegação por teclado e ações contextuais.

INSPEÇÃO

Diagnóstico de containers

Acesse logs, estatísticas, processos, detalhes de configuração e shell interativo.

logsstatsexecinspect
SWARM

Operações de cluster

Consulte e opere serviços, tasks, nodes e stacks quando conectado a um manager.

servicestasksnodesstacks
SEGURANÇA

Controles operacionais

Use modo somente leitura, confirmações para ações críticas e auditoria local com dados sensíveis mascarados.

--read-onlyaudit.jsonl

02 / SEGURANÇA DE CONTAINERS

Auditoria e hardening,
no mesmo fluxo.

Audite a configuração de runtime sem executar nada dentro do container. Revise cada achado, escolha os controles de hardening e confirme o plano antes de qualquer mudança.

01Selecione o containerContainers · ↑/↓
02Execute a auditoriaa · ContainerInspect
03Revise os controlesH · Espaço
04Confira o diff e confirmenome exato do container
A
AUDITORIA SOMENTE LEITURA

Veja a configuração como ela realmente está

Pressione a sobre um container. O DockTop usa ContainerInspect para avaliar privilégios, capabilities, mounts, namespaces, limites, secrets e perfis de segurança.

H
HARDENING ASSISTIDO

Escolha, revise e só então aplique

Selecione controles, compare o diff e confirme digitando o nome do container. O original vira backup e é restaurado automaticamente se a validação falhar.

CONTROLES DISPONÍVEIS
no-new-privilegescap-drop ALLread-only rootfsnon-root userseccompAppArmorCPU / RAM / PIDsprivate namespaces

!O hardening é aplicado somente a containers standalone. Containers do Compose e tasks do Swarm são protegidos contra recriação direta.

03 / DOCS

Referência rápida
do DockTop.

O DockTop usa a API do Docker Engine e adapta as operações ao endpoint conectado. A documentação abaixo descreve o comportamento disponível hoje.

Veja o código e acompanhe o projetogustavoohrodrigues/docktop
01

Conexão local ou remota

Por padrão usa unix:///var/run/docker.sock. Também aceita contextos remotos com TLS por config.yaml, além de DOCKER_HOST, DOCKER_CONTEXT e DOCKER_TLS_VERIFY.

02

Recursos conforme o endpoint

Standalone opera o Engine local. Worker Swarm exibe recursos locais e limita ações de cluster. Manager libera serviços, tasks, nodes, stacks e plano de controle.

03

Navegação pelo teclado

Use Tab ou Shift+Tab entre áreas, setas ou j/k nas listas, Enter nos detalhes, / para busca, r para atualizar e ? ou F1 para ajuda contextual.

04

Operações e proteção

Ações demoradas rodam em segundo plano. Mudanças destrutivas pedem confirmação; --read-only impede mutações. Ações são registradas localmente com dados sensíveis mascarados.

05

Auditoria e hardening

Na tela Containers, a executa auditoria somente leitura e H abre o hardening assistido para containers standalone, com diff, confirmação, backup e rollback.

06

Arquivos e configuração

A configuração fica em ~/.config/docktop/config.yaml e a auditoria em ~/.local/share/docktop/audit.jsonl. Tema, idioma, intervalo, mouse e retenção são configuráveis.

04 / QUEM CONSTRÓI

Quem contribui
com o DockTop.

O DockTop cresce com diferentes olhares, experiências e ideias. Conheça as pessoas que ajudam a transformar o projeto em uma ferramenta melhor para a comunidade.

Tem uma ideia ou quer ajudar? O projeto será aberto para novas contribuições.

Acompanhar no GitHub

05 / INSTALL

Instale o DockTop
com um comando.

$sh -c "$(curl -fsSL https://docktop.dev/docktop.sh)"

detecta a arquitetura · verifica SHA-256 · instala em ~/.local/bin ou /usr/local/bin

Linuxamd64 · arm64 SHA-256integridade verificada GitHub Releasesbinários oficiais
Comando copiado!