opencode-docker (build-316ae62a7b5242eeefaae9628b9e186986764f99)

Published 2026-05-30 21:22:19 +00:00 by crashmedia in crashmedia/opencode-docker

Installation

docker pull git.crashmedia.ca/crashmedia/opencode-docker:build-316ae62a7b5242eeefaae9628b9e186986764f99
sha256:d11a76b1a024bcffe40c2f8deb5e9bd09e7f507730bf14dba381f7e66527192a

About this package

OpenCode AI agent platform with OpenChamber web UI, encrypted secrets, PHP 8.3, MariaDB, PostgreSQL, nginx, and supervisord

Image layers

ADD alpine-minirootfs-3.21.5-x86_64.tar.gz / # buildkit
CMD ["/bin/sh"]
ENV NODE_VERSION=22.21.1
RUN /bin/sh -c addgroup -g 1000 node && adduser -u 1000 -G node -s /bin/sh -D node && apk add --no-cache libstdc++ && apk add --no-cache --virtual .build-deps curl && ARCH= OPENSSL_ARCH='linux*' && alpineArch="$(apk --print-arch)" && case "${alpineArch##*-}" in x86_64) ARCH='x64' CHECKSUM="8c684c3a58f4bb0f1513dd288608e47e16349999f6525843d9ef72d67410b15d" OPENSSL_ARCH=linux-x86_64;; x86) OPENSSL_ARCH=linux-elf;; aarch64) OPENSSL_ARCH=linux-aarch64;; arm*) OPENSSL_ARCH=linux-armv4;; ppc64le) OPENSSL_ARCH=linux-ppc64le;; s390x) OPENSSL_ARCH=linux-s390x;; *) ;; esac && if [ -n "${CHECKSUM}" ]; then set -eu; curl -fsSLO --compressed "https://unofficial-builds.nodejs.org/download/release/v$NODE_VERSION/node-v$NODE_VERSION-linux-$ARCH-musl.tar.xz"; echo "$CHECKSUM node-v$NODE_VERSION-linux-$ARCH-musl.tar.xz" | sha256sum -c - && tar -xJf "node-v$NODE_VERSION-linux-$ARCH-musl.tar.xz" -C /usr/local --strip-components=1 --no-same-owner && ln -s /usr/local/bin/node /usr/local/bin/nodejs; else echo "Building from source" && apk add --no-cache --virtual .build-deps-full binutils-gold g++ gcc gnupg libgcc linux-headers make python3 py-setuptools && export GNUPGHOME="$(mktemp -d)" && for key in 5BE8A3F6C8A5C01D106C0AD820B1A390B168D356 DD792F5973C6DE52C432CBDAC77ABFA00DDBF2B7 CC68F5A3106FF448322E48ED27F5E38D5B0A215F 8FCCA13FEF1D0C2E91008E09770F7A9A5AE15600 890C08DB8579162FEE0DF9DB8BEAB4DFCF555EF4 C82FA3AE1CBEDC6BE46B9360C43CEC45C17AB93C 108F52B48DB57BB0CC439B2997B01419BD92F80A A363A499291CBBC940DD62E41F10027AF002F8B0 ; do { gpg --batch --keyserver hkps://keys.openpgp.org --recv-keys "$key" && gpg --batch --fingerprint "$key"; } || { gpg --batch --keyserver keyserver.ubuntu.com --recv-keys "$key" && gpg --batch --fingerprint "$key"; } ; done && curl -fsSLO --compressed "https://nodejs.org/dist/v$NODE_VERSION/node-v$NODE_VERSION.tar.xz" && curl -fsSLO --compressed "https://nodejs.org/dist/v$NODE_VERSION/SHASUMS256.txt.asc" && gpg --batch --decrypt --output SHASUMS256.txt SHASUMS256.txt.asc && gpgconf --kill all && rm -rf "$GNUPGHOME" && grep " node-v$NODE_VERSION.tar.xz\$" SHASUMS256.txt | sha256sum -c - && tar -xf "node-v$NODE_VERSION.tar.xz" && cd "node-v$NODE_VERSION" && ./configure && make -j$(getconf _NPROCESSORS_ONLN) V= && make install && apk del .build-deps-full && cd .. && rm -Rf "node-v$NODE_VERSION" && rm "node-v$NODE_VERSION.tar.xz" SHASUMS256.txt.asc SHASUMS256.txt; fi && rm -f "node-v$NODE_VERSION-linux-$ARCH-musl.tar.xz" && find /usr/local/include/node/openssl/archs -mindepth 1 -maxdepth 1 ! -name "$OPENSSL_ARCH" -exec rm -rf {} \; && apk del .build-deps && node --version && npm --version && rm -rf /tmp/* # buildkit
ENV YARN_VERSION=1.22.22
RUN /bin/sh -c apk add --no-cache --virtual .build-deps-yarn curl gnupg tar && export GNUPGHOME="$(mktemp -d)" && for key in 6A010C5166006599AA17F08146C2130DFD2497F5 ; do { gpg --batch --keyserver hkps://keys.openpgp.org --recv-keys "$key" && gpg --batch --fingerprint "$key"; } || { gpg --batch --keyserver keyserver.ubuntu.com --recv-keys "$key" && gpg --batch --fingerprint "$key"; } ; done && curl -fsSLO --compressed "https://yarnpkg.com/downloads/$YARN_VERSION/yarn-v$YARN_VERSION.tar.gz" && curl -fsSLO --compressed "https://yarnpkg.com/downloads/$YARN_VERSION/yarn-v$YARN_VERSION.tar.gz.asc" && gpg --batch --verify yarn-v$YARN_VERSION.tar.gz.asc yarn-v$YARN_VERSION.tar.gz && gpgconf --kill all && rm -rf "$GNUPGHOME" && mkdir -p /opt && tar -xzf yarn-v$YARN_VERSION.tar.gz -C /opt/ && ln -s /opt/yarn-v$YARN_VERSION/bin/yarn /usr/local/bin/yarn && ln -s /opt/yarn-v$YARN_VERSION/bin/yarnpkg /usr/local/bin/yarnpkg && rm yarn-v$YARN_VERSION.tar.gz.asc yarn-v$YARN_VERSION.tar.gz && apk del .build-deps-yarn && yarn --version && rm -rf /tmp/* # buildkit
COPY docker-entrypoint.sh /usr/local/bin/ # buildkit
ENTRYPOINT ["docker-entrypoint.sh"]
CMD ["node"]
LABEL maintainer=Crash Media description=All-in-one OpenCode + OpenChamber + PHP + DB container with encrypted API keys org.opencontainers.image.source=https://git.crashmedia.ca/crashmedia/opencode-docker org.opencontainers.image.description=OpenCode AI agent platform with OpenChamber web UI, encrypted secrets, PHP 8.3, MariaDB, PostgreSQL, nginx, and supervisord org.opencontainers.image.licenses=MIT
RUN /bin/sh -c echo "https://dl-cdn.alpinelinux.org/alpine/v3.21/community" >> /etc/apk/repositories && echo "https://dl-cdn.alpinelinux.org/alpine/v3.21/testing" >> /etc/apk/repositories # buildkit
RUN /bin/sh -c apk add --no-cache git ca-certificates bash curl tini python3 py3-pip su-exec wget iproute2 nss freetype harfbuzz fontconfig ttf-freefont font-noto chromium php83 php83-fpm php83-mysqli php83-pgsql php83-pdo_mysql php83-pdo_pgsql php83-mbstring php83-xml php83-zip php83-gd php83-curl php83-opcache php83-session php83-json php83-phar php83-openssl php83-ctype php83-fileinfo php83-dom php83-simplexml php83-tokenizer mariadb mariadb-client mariadb-server-utils postgresql16 postgresql16-client postgresql16-contrib nginx supervisor composer && rm -rf /var/cache/apk/* # buildkit
RUN /bin/sh -c mysql_install_db --user=mysql --datadir=/var/lib/mysql && chown -R mysql:mysql /var/lib/mysql # buildkit
RUN /bin/sh -c mkdir -p /var/run/mysqld && chown mysql:mysql /var/run/mysqld # buildkit
RUN /bin/sh -c su - postgres -c "initdb -D /var/lib/postgresql/data" && echo "host all all 127.0.0.1/32 trust" >> /var/lib/postgresql/data/pg_hba.conf && echo "listen_addresses = '127.0.0.1'" >> /var/lib/postgresql/data/postgresql.conf # buildkit
RUN /bin/sh -c sed -i 's/user = nobody/user = opencode/' /etc/php83/php-fpm.d/www.conf && sed -i 's/group = nobody/group = opencode/' /etc/php83/php-fpm.d/www.conf && sed -i 's/listen = 127.0.0.1:9000/listen = \/var\/run\/php-fpm.sock/' /etc/php83/php-fpm.d/www.conf && sed -i 's/;listen.owner = nobody/listen.owner = opencode/' /etc/php83/php-fpm.d/www.conf && sed -i 's/;listen.group = nobody/listen.group = opencode/' /etc/php83/php-fpm.d/www.conf && sed -i 's/listen.mode = 0660/listen.mode = 0660/' /etc/php83/php-fpm.d/www.conf && echo "php_admin_value[error_log] = /var/log/php-fpm.log" >> /etc/php83/php-fpm.d/www.conf # buildkit
RUN /bin/sh -c mkdir -p /etc/nginx/http.d && echo 'server { listen 8080; server_name localhost; root /home/opencode/projects; index index.php index.html index.htm; location / { try_files $uri $uri/ /index.php?$args; } location ~ \\.php$ { fastcgi_pass unix:/var/run/php-fpm.sock; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } }' > /etc/nginx/http.d/default.conf # buildkit
RUN /bin/sh -c mkdir -p /var/log && chmod 755 /var/log # buildkit
RUN /bin/sh -c addgroup -g 568 opencode && adduser -h /home/opencode -s /bin/bash -G opencode -D -u 568 opencode && mkdir -p /home/opencode/.config/opencode && mkdir -p /home/opencode/projects && mkdir -p /home/opencode/.local/share/opencode && mkdir -p /home/opencode/.config/openchamber && chown -R 568:568 /home/opencode # buildkit
RUN /bin/sh -c mkdir -p /var/log/nginx /var/lib/nginx/tmp /var/run/nginx && chown -R opencode:opencode /var/log/nginx /var/lib/nginx /var/run/nginx # buildkit
WORKDIR /home/opencode
ENV NODE_PATH=/usr/local/lib/node_modules
ADD https://git.crashmedia.ca/crashmedia/opencode/archive/main.tar.gz /tmp/opencode-config.tar.gz # buildkit
RUN /bin/sh -c mkdir -p /opt/opencode-default && tar xzf /tmp/opencode-config.tar.gz -C /opt/opencode-default --strip-components=1 && rm -f /tmp/opencode-config.tar.gz && chown -R 568:568 /opt/opencode-default && echo "Baked in OpenCode config with $(ls /opt/opencode-default/agents/ | wc -l) agents and $(ls /opt/opencode-default/skills/ | wc -l) skills" # buildkit
RUN /bin/sh -c npm install -g bun && npm cache clean --force # buildkit
RUN /bin/sh -c npm install -g opencode-ai@1.15.6 opencode-linux-x64-musl@1.15.6 @openchamber/web@1.11.0 crypto-js playwright && npm cache clean --force # buildkit
RUN /bin/sh -c cp /usr/local/lib/node_modules/opencode-linux-x64-musl/bin/opencode /usr/local/lib/node_modules/opencode-ai/bin/.opencode && chmod +x /usr/local/lib/node_modules/opencode-ai/bin/.opencode && echo "Created .opencode binary ($(stat -c%s /usr/local/lib/node_modules/opencode-ai/bin/.opencode) bytes)" # buildkit
RUN /bin/sh -c node -e "const p = process.env.PLAYWRIGHT_CHROMIUM_EXECUTABLE_PATH; console.log('Playwright: ' + (p ? 'Chromium at ' + p : 'NOT CONFIGURED'));" && playwright --version 2>/dev/null && echo "Playwright OK" || echo "Playwright installed (no CLI)" # buildkit
COPY entrypoint.sh /entrypoint.sh # buildkit
COPY setup.js /setup.js # buildkit
COPY supervisord.conf /supervisord.conf # buildkit
COPY nginx-default.conf /etc/nginx/nginx.conf # buildkit
RUN /bin/sh -c mkdir -p /scripts # buildkit
COPY scripts/ /scripts/ # buildkit
RUN /bin/sh -c chmod +x /entrypoint.sh && chmod +x /scripts/encrypt.js 2>/dev/null || true # buildkit
ENV PLAYWRIGHT_CHROMIUM_EXECUTABLE_PATH=/usr/bin/chromium-browser
ENV OPENCHAMBER_PORT=3000 OPENCHAMBER_HOST=0.0.0.0 FORGEJO_URL=https://git.crashmedia.ca OPENCODE_REPO=crashmedia/opencode
EXPOSE [3000/tcp 8080/tcp]
HEALTHCHECK &{["CMD-SHELL" "wget --no-verbose --tries=1 --spider http://localhost:3000/ || exit 1"] "30s" "10s" "15s" "0s" '\x03'}
ENTRYPOINT ["/sbin/tini" "--" "/entrypoint.sh"]

Labels

Key Value
description All-in-one OpenCode + OpenChamber + PHP + DB container with encrypted API keys
maintainer Crash Media
org.opencontainers.image.description OpenCode AI agent platform with OpenChamber web UI, encrypted secrets, PHP 8.3, MariaDB, PostgreSQL, nginx, and supervisord
org.opencontainers.image.licenses MIT
org.opencontainers.image.source https://git.crashmedia.ca/crashmedia/opencode-docker