Keybase 是一个密钥目录服务,可将社交媒体身份映射到加密密钥(包括但不限于 PGP 密钥),并以公开可审计的方式进行管理。Keybase 提供端到端加密聊天(Keybase Chat)和云存储系统(Keybase 文件系统,KBFS)。放置在文件系统公共部分的文件可通过公共端点提供,同时也可通过 Keybase 客户端挂载的本地文件系统访问。
本镜像为 Keybase CLI 客户端的官方 Docker 分发版本,用于在容器环境中运行 Keybase 服务及相关功能。
!logo
获取帮助: Keybase 上的 keybasefriends 团队、Keybase 上的社区运营 mkbot 团队
提交问题: https://github.com/keybase/client
支持的架构: 目前仅支持 amd64,如需其他架构支持,请提交工单。
| 环境变量 | 说明 |
|---|---|
KEYBASE_SERVICE | 若传入该变量或未指定命令,入口脚本会启动 Keybase 服务 |
KEYBASE_USERNAME 和 KEYBASE_PAPERKEY | 若同时传入这两个变量,且 KEYBASE_SERVICE 已传入/未指定命令,服务会以一次性模式自动使用纸密钥登录 |
KEYBASE_SERVICE_ARGS | 服务启动参数,默认值为 -debug |
KEYBASE_KBFS_ARGS | KBFS 启动参数(slim 版本不支持),默认值为 -debug -mount-type=none |
KEYBASE_LOG_SERVICE_TO_STDOUT | 将服务日志输出到 stdout,未指定命令时自动启用 |
KEYBASE_LOG_KBFS_TO_STDOUT | 将 KBFS 日志输出到 stdout(slim 版本不支持),未指定命令时自动启用 |
console$ docker run --name some-keybase -d keybaseio/client
console$ docker run --rm -it --volumes-from some-keybase keybaseio/client keybase login
bot.sh
bash#!/usr/bin/env bash MSG="发送于 $(date)" keybase chat send $CHAT_TARGET "$MSG"
Dockerfile
dockerfileFROM keybaseio/client ENV KEYBASE_SERVICE=1 COPY bot.sh /bot.sh RUN chmod +x /bot.sh CMD /bot.sh
运行一次性配置容器
console# 同时设置 KEYBASE_USERNAME 和 KEYBASE_PAPERKEY 会自动以"一次性模式"配置服务 # 服务将使用传入的纸密钥进行身份验证 $ docker run --rm \ -e KEYBASE_USERNAME="botname" \ -e KEYBASE_PAPERKEY="纸密钥内容" \ -e KEYBASE_SERVICE="1" \ yournewimage
首先启动服务
console$ docker run --name some-keybase -d keybaseio/client
provision.sh
bash#!/usr/bin/env bash keybase --no-auto-fork \ --debug \ login \ -paperkey "$KEYBASE_PAPERKEY" \ -devicename "$KEYBASE_DEVICENAME" \ $KEYBASE_USERNAME
Dockerfile
dockerfileFROM keybaseio/client COPY provision.sh /provision.sh RUN chmod +x /provision.sh CMD ["/provision.sh"]
运行机器人
console$ docker run --rm \ -e KEYBASE_USERNAME="botname" \ -e KEYBASE_PAPERKEY="纸密钥内容" \ -e KEYBASE_DEVICENAME="randomname123" \ yournewimage
keybaseio/client:stable、keybaseio/client:<version>包含 Keybase 客户端的完整功能,支持通过 CLI 工具 keybase fs 操作 KBFS。
keybaseio/client:stable-slim、keybaseio/client:<version>-slim仅包含 keybase 二进制文件和入口脚本,不支持 KBFS,适用于简单聊天机器人等轻量场景。
keybaseio/client:nightly、keybaseio/client:<version>-<date>-<commit>标准 stable 镜像的夜间构建版本,支持 KBFS。
keybaseio/client:nightly-slim、keybaseio/client:<version>-<date>-<commit>-slimslim 镜像的夜间构建版本,不支持 KBFS,适用于简单聊天机器人。
Keybase 软件采用 https://github.com/keybase/client/blob/master/LICENSE 授权。
本 README 基于 Docker Inc. 发布的 https://raw.githubusercontent.com/docker-library/docs/master/redis/README.md 编写,采用 MIT 许可证授权。
与所有 Docker 镜像一样,本镜像可能包含其他软件,这些软件可能采用其他许可证(如基础发行版中的 Bash 等,以及主软件的任何直接或间接依赖项)。
对于任何预构建镜像的使用,镜像用户有责任确保对本镜像的任何使用均符合其中包含的所有软件的相关许可证要求。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务