这个项目能做什么

dockwatch 是一个自托管的 Docker 容器更新监视器,同时提供 CLI 和 Web 仪表盘。与立即拉取新镜像的自动更新器不同,它会根据注册表检查正在运行的容器,报告哪些已过时,并且仅在明确批准后才进行更新。比较是基于摘要而非标签字符串,因此当 `latest` 之类的标签静默指向新镜像时也能检测到,并且通过比较特定平台的摘要来确保多架构安全。 Web 仪表盘提供身份验证和基于角色的访问控制,具有八种细粒度权限、审计日志、按容器查看日志,以及更新、回滚、重启和删除等管理操作。对于由 compose 管理的容器,可一键回滚。漏洞扫描通过捆绑的 Trivy 提供,结果按镜像 ID 缓存,并显示为可点击的严重性条。通知可通过通用 webhook、Discord 或 ntfy 发送,并按事件类型选择启用。 Portainer 可用作额外的容器来源,从而无需直接访问套接字即可管理远程 Docker 主机。轻量级代理模式允许一个中央实例监控多台 Docker 电脑,所有注册表检查均由中央实例执行。健康监控可以采样容器状态,并可选择自动重启不健康的容器,同时提供节流控制。生命周期钩子可以在更新前/后、停止前以及回滚前/后阶段在容器内运行命令,并且提供镜像清理功能,带有按仓库的保留保护。 CLI 为脚本和 cron 任务公开与仪表盘相同的引擎,包括 list、check、update、scan、health、prune 和 agent 命令。发布的多架构镜像以非 root 用户运行,自动检测 Docker 套接字组,并包含健康检查。配置存储在 TOML 文件中,可通过仪表盘设置页面进行编辑。