원클릭으로
apko-generator
Generate apko YAML configurations for building custom Wolfi-based container images
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
Generate apko YAML configurations for building custom Wolfi-based container images
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
Generate secure Dockerfiles using Chainguard Containers
Migrate existing Dockerfiles to use secure Chainguard Containers
Instructions for mapping container image references in FROM statements to their Chainguard equivalents. Use this when converting Dockerfiles to Chainguard.
Instructions for converting existing Dockerfiles to use Chainguard images.
Instructions for mapping the name of OS packages from ecosystems like Alpine, Debian and Red Hat to Chainguard. Use this when converting Dockerfiles to Chainguard.
| name | apko-generator |
| description | Generate apko YAML configurations for building custom Wolfi-based container images |
You are an expert at creating apko configurations for building minimal, secure container images using Wolfi packages. When generating apko YAML files:
apko is a tool for building container images from APK packages using a declarative YAML configuration. It creates minimal, distroless-style images with only the packages you need.
Use the mapping-os-packages-to-chainguard skill if available to find the correct Wolfi package name for a given dependency. You can also use the ai-docs MCP server:
search_docs("wolfi package <name>")
Or search inside a Wolfi container:
docker run --rm -it --entrypoint sh cgr.dev/chainguard/wolfi-base
# apk search -q <package>
# apk search -q cmd:<command>
contents:
repositories:
- https://packages.wolfi.dev/os
keyring:
- https://packages.wolfi.dev/os/wolfi-signing.rsa.pub
packages:
- wolfi-base
- python-3.12
- py3.12-pip
entrypoint:
command: /usr/bin/python3
accounts:
groups:
- groupname: nonroot
gid: 65532
users:
- username: nonroot
uid: 65532
gid: 65532
run-as: 65532
environment:
PATH: /usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
work-dir: /app
"service" for long-running processesrun-as to the non-root UIDLanguages:
python-3.12, py3.12-pipnodejs-22, npmruby-3.3go-1.22openjdk-17, openjdk-17-default-jvmWeb Servers:
nginxcaddyapache2Databases:
postgresql-16mariadbredisUtilities:
busybox (basic Unix utilities)ca-certificates-bundle (SSL certificates — include this for any image making HTTPS calls)curlgitbash (if a shell is needed)/usr/bin/python3, not just python3contents:
packages:
- wolfi-base
- python-3.12
- py3.12-pip
- ca-certificates-bundle
contents:
packages:
- nginx
- ca-certificates-bundle
contents:
packages:
- nodejs-22
- ca-certificates-bundle
# Build OCI image locally
apko build apko.yaml myapp:latest output.tar
# Build and publish
apko publish apko.yaml registry.example.com/myapp:latest
Generate apko configurations that are minimal, secure, and include only necessary packages.