opencode-docker (build-dd25c4f5d9c3c5c115cf5cd82c3f00d8012a02b3)

Published 2026-05-13 23:03:58 +00:00 by crashmedia in crashmedia/opencode-docker

Installation

docker pull git.crashmedia.ca/crashmedia/opencode-docker:build-dd25c4f5d9c3c5c115cf5cd82c3f00d8012a02b3
sha256:c6e80ad6d2faa4f22fb9fc3345a2724b9c213d383cbb2c56e48a9fa94902360e

About this package

OpenCode AI agent platform with OpenChamber web UI, encrypted secrets, and configurable tooling

Image layers

ADD alpine-minirootfs-3.23.4-x86_64.tar.gz / # buildkit
CMD ["/bin/sh"]
ENV NODE_VERSION=22.22.2
RUN /bin/sh -c addgroup -g 1000 node && adduser -u 1000 -G node -s /bin/sh -D node && apk add --no-cache libstdc++ && apk add --no-cache --virtual .build-deps curl && ARCH= OPENSSL_ARCH='linux*' && alpineArch="$(apk --print-arch)" && case "${alpineArch##*-}" in x86_64) ARCH='x64' CHECKSUM="c58109c8da448196f0d811df7a6079748678132067e3b53d01c8c8a4bcd86992" OPENSSL_ARCH=linux-x86_64;; x86) OPENSSL_ARCH=linux-elf;; aarch64) OPENSSL_ARCH=linux-aarch64;; arm*) OPENSSL_ARCH=linux-armv4;; ppc64le) OPENSSL_ARCH=linux-ppc64le;; s390x) OPENSSL_ARCH=linux-s390x;; *) ;; esac && if [ -n "${CHECKSUM}" ]; then set -eu; curl -fsSLO --compressed "https://unofficial-builds.nodejs.org/download/release/v$NODE_VERSION/node-v$NODE_VERSION-linux-$ARCH-musl.tar.xz"; echo "$CHECKSUM node-v$NODE_VERSION-linux-$ARCH-musl.tar.xz" | sha256sum -c - && tar -xJf "node-v$NODE_VERSION-linux-$ARCH-musl.tar.xz" -C /usr/local --strip-components=1 --no-same-owner && ln -s /usr/local/bin/node /usr/local/bin/nodejs; else echo "Building from source" && apk add --no-cache --virtual .build-deps-full binutils-gold g++ gcc gnupg libgcc linux-headers make python3 py-setuptools && export GNUPGHOME="$(mktemp -d)" && for key in 5BE8A3F6C8A5C01D106C0AD820B1A390B168D356 DD792F5973C6DE52C432CBDAC77ABFA00DDBF2B7 CC68F5A3106FF448322E48ED27F5E38D5B0A215F 8FCCA13FEF1D0C2E91008E09770F7A9A5AE15600 890C08DB8579162FEE0DF9DB8BEAB4DFCF555EF4 C82FA3AE1CBEDC6BE46B9360C43CEC45C17AB93C 108F52B48DB57BB0CC439B2997B01419BD92F80A A363A499291CBBC940DD62E41F10027AF002F8B0 ; do { gpg --batch --keyserver hkps://keys.openpgp.org --recv-keys "$key" && gpg --batch --fingerprint "$key"; } || { gpg --batch --keyserver keyserver.ubuntu.com --recv-keys "$key" && gpg --batch --fingerprint "$key"; } ; done && curl -fsSLO --compressed "https://nodejs.org/dist/v$NODE_VERSION/node-v$NODE_VERSION.tar.xz" && curl -fsSLO --compressed "https://nodejs.org/dist/v$NODE_VERSION/SHASUMS256.txt.asc" && gpg --batch --decrypt --output SHASUMS256.txt SHASUMS256.txt.asc && gpgconf --kill all && rm -rf "$GNUPGHOME" && grep " node-v$NODE_VERSION.tar.xz\$" SHASUMS256.txt | sha256sum -c - && tar -xf "node-v$NODE_VERSION.tar.xz" && cd "node-v$NODE_VERSION" && ./configure && make -j$(getconf _NPROCESSORS_ONLN) V= && make install && apk del .build-deps-full && cd .. && rm -Rf "node-v$NODE_VERSION" && rm "node-v$NODE_VERSION.tar.xz" SHASUMS256.txt.asc SHASUMS256.txt; fi && rm -f "node-v$NODE_VERSION-linux-$ARCH-musl.tar.xz" && find /usr/local/include/node/openssl/archs -mindepth 1 -maxdepth 1 ! -name "$OPENSSL_ARCH" -exec rm -rf {} \; && apk del .build-deps && node --version && npm --version && rm -rf /tmp/* # buildkit
ENV YARN_VERSION=1.22.22
RUN /bin/sh -c apk add --no-cache --virtual .build-deps-yarn curl gnupg tar && export GNUPGHOME="$(mktemp -d)" && for key in 6A010C5166006599AA17F08146C2130DFD2497F5 ; do { gpg --batch --keyserver hkps://keys.openpgp.org --recv-keys "$key" && gpg --batch --fingerprint "$key"; } || { gpg --batch --keyserver keyserver.ubuntu.com --recv-keys "$key" && gpg --batch --fingerprint "$key"; } ; done && curl -fsSLO --compressed "https://yarnpkg.com/downloads/$YARN_VERSION/yarn-v$YARN_VERSION.tar.gz" && curl -fsSLO --compressed "https://yarnpkg.com/downloads/$YARN_VERSION/yarn-v$YARN_VERSION.tar.gz.asc" && gpg --batch --verify yarn-v$YARN_VERSION.tar.gz.asc yarn-v$YARN_VERSION.tar.gz && gpgconf --kill all && rm -rf "$GNUPGHOME" && mkdir -p /opt && tar -xzf yarn-v$YARN_VERSION.tar.gz -C /opt/ && ln -s /opt/yarn-v$YARN_VERSION/bin/yarn /usr/local/bin/yarn && ln -s /opt/yarn-v$YARN_VERSION/bin/yarnpkg /usr/local/bin/yarnpkg && rm yarn-v$YARN_VERSION.tar.gz.asc yarn-v$YARN_VERSION.tar.gz && apk del .build-deps-yarn && yarn --version && rm -rf /tmp/* # buildkit
COPY docker-entrypoint.sh /usr/local/bin/ # buildkit
ENTRYPOINT ["docker-entrypoint.sh"]
CMD ["node"]
LABEL maintainer=Crash Media description=All-in-one OpenCode + OpenChamber container with encrypted API keys org.opencontainers.image.source=https://git.crashmedia.ca/crashmedia/opencode-docker org.opencontainers.image.description=OpenCode AI agent platform with OpenChamber web UI, encrypted secrets, and configurable tooling org.opencontainers.image.licenses=MIT
RUN /bin/sh -c apk add --no-cache git ca-certificates bash curl tini python3 py3-pip su-exec wget iproute2 && rm -rf /var/cache/apk/* # buildkit
RUN /bin/sh -c addgroup -g 1001 opencode && adduser -h /home/opencode -s /bin/bash -G opencode -D -u 1001 opencode && mkdir -p /home/opencode/.config/opencode && mkdir -p /home/opencode/projects && mkdir -p /home/opencode/.local/share/opencode && mkdir -p /home/opencode/.config/openchamber && chown -R 1001:1001 /home/opencode # buildkit
WORKDIR /home/opencode
ENV NODE_PATH=/usr/local/lib/node_modules
ADD https://git.crashmedia.ca/crashmedia/opencode/archive/main.tar.gz /tmp/opencode-config.tar.gz # buildkit
RUN /bin/sh -c mkdir -p /opt/opencode-default && tar xzf /tmp/opencode-config.tar.gz -C /opt/opencode-default --strip-components=1 && rm -f /tmp/opencode-config.tar.gz && chown -R 1001:1001 /opt/opencode-default && echo "Baked in OpenCode config with $(ls /opt/opencode-default/agents/ | wc -l) agents and $(ls /opt/opencode-default/skills/ | wc -l) skills" # buildkit
RUN /bin/sh -c npm install -g bun && npm cache clean --force # buildkit
RUN /bin/sh -c npm install -g opencode-ai@1.14.48 opencode-linux-x64-musl@1.14.48 @openchamber/web crypto-js && npm cache clean --force # buildkit
RUN /bin/sh -c cp /usr/local/lib/node_modules/opencode-linux-x64-musl/bin/opencode /usr/local/lib/node_modules/opencode-ai/bin/.opencode && chmod +x /usr/local/lib/node_modules/opencode-ai/bin/.opencode && echo "Created .opencode binary ($(stat -c%s /usr/local/lib/node_modules/opencode-ai/bin/.opencode) bytes)" # buildkit
COPY entrypoint.sh /entrypoint.sh # buildkit
COPY setup.js /setup.js # buildkit
COPY scripts/ /scripts/ # buildkit
RUN /bin/sh -c chmod +x /entrypoint.sh && chmod +x /scripts/encrypt.js 2>/dev/null || true # buildkit
ENV OPENCHAMBER_PORT=3000 OPENCHAMBER_HOST=0.0.0.0 FORGEJO_URL=https://git.crashmedia.ca OPENCODE_REPO=crashmedia/opencode
EXPOSE [3000/tcp]
HEALTHCHECK &{["CMD-SHELL" "wget --no-verbose --tries=1 --spider http://localhost:3000/ || exit 1"] "30s" "10s" "15s" "0s" '\x03'}
ENTRYPOINT ["/sbin/tini" "--" "/entrypoint.sh"]

Labels

Key Value
description All-in-one OpenCode + OpenChamber container with encrypted API keys
maintainer Crash Media
org.opencontainers.image.description OpenCode AI agent platform with OpenChamber web UI, encrypted secrets, and configurable tooling
org.opencontainers.image.licenses MIT
org.opencontainers.image.source https://git.crashmedia.ca/crashmedia/opencode-docker