← All images

tailscale Infrastructure

Shell-less Tailscale WireGuard mesh VPN (tailscaled daemon + CLI), built from source via melange.

Size 50 MB Arch x86_64, aarch64 User nonroot (65532) Updated today Upstream tailscale.com/

Pull this image

docker pull ghcr.io/rtvkiz/minimal-tailscale:latest

Details

Repository
ghcr.io/rtvkiz/minimal-tailscale
Size (compressed)
50 MB
Built
2026-09-03T22:15:03Z (today)
Architectures
x86_64, aarch64
Primary package
tailscale
Entrypoint
/usr/bin/tailscaled
User
nonroot (65532)
Working dir
/
Architectures
x86_64, aarch64
Environment
PATH=/usr/bin:/bin
Labels
org.opencontainers.image.titleminimal-tailscale
org.opencontainers.image.descriptionHardened shell-less Tailscale WireGuard mesh VPN (tailscaled daemon + CLI) built from source via melange with daily CVE patches
org.opencontainers.image.urlhttps://github.com/rtvkiz/minimal
org.opencontainers.image.sourcehttps://github.com/rtvkiz/minimal/tree/main/images/tailscale
org.opencontainers.image.licensesBSD-3-Clause
TagPullPublished
1 ghcr.io/rtvkiz/minimal-tailscale:1 2026-09-03
1.102 ghcr.io/rtvkiz/minimal-tailscale:1.102 2026-09-03
1.102.3-r0 ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0 2026-09-03
1.102.3-r0-20260903 ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260903 2026-09-03
latest ghcr.io/rtvkiz/minimal-tailscale:latest 2026-09-03
1-dev ghcr.io/rtvkiz/minimal-tailscale:1-dev 2026-09-03
1.102-dev ghcr.io/rtvkiz/minimal-tailscale:1.102-dev 2026-09-03
1.102.3-r0-20260903-dev ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260903-dev 2026-09-03
1.102.3-r0-dev ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-dev 2026-09-03
latest-dev ghcr.io/rtvkiz/minimal-tailscale:latest-dev 2026-09-03
1.102.3-r0-20260902 ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260902 2026-09-02
1.102.3-r0-20260902-dev ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260902-dev 2026-09-02
1.102.3-r0-20260901 ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260901 2026-09-01
1.102.3-r0-20260901-dev ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260901-dev 2026-09-01
1.102.3-r0-20260831 ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260831 2026-08-31
1.102.3-r0-20260831-dev ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260831-dev 2026-08-31
1.102.3-r0-20260830 ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260830 2026-08-30
1.102.3-r0-20260830-dev ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260830-dev 2026-08-30
1.102.3-r0-20260829 ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260829 2026-08-29
1.102.3-r0-20260829-dev ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260829-dev 2026-08-29
1.102.3-r0-20260828 ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260828 2026-08-28
1.102.3-r0-20260828-dev ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260828-dev 2026-08-28
1.102.3-r0-20260827 ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260827 2026-08-27
1.102.3-r0-20260827-dev ghcr.io/rtvkiz/minimal-tailscale:1.102.3-r0-20260827-dev 2026-08-27

14 packages in the image, resolved from the SPDX SBOM.

PackageVersionLicense
alpine/ca-certificates20260611MPL-2.0 AND MIT
ca-certificates-bundle20260611-r1MPL-2.0 AND MIT
ca-certificates-bundle20260611-r1(MPL-2.0 AND MIT)
ca-certificates-bundle20260611-r1
ca-certificates.yaml2dbe176cd1dea71f7bf670348bb2d1f3b865c1b0Apache-2.0
images/tailscale/melange.yamla6086cae1bb8c4c5c92fc06fd2c1e32fa3bec4ed
sha256:709c3d95addce6fd9c3d348e357cee909bdd72fa5b9c8f7edd9160262a37293b20230201
sha256:a379ed94c71884125e0e9eac48b0bd9ca2a37ffc4ccd9bfda0a62a7c12288741sha256:a379ed94c71884125e0e9eac48b0bd9ca2a37ffc4ccd9bfda0a62a7c12288741
tailscale1.102.3-r0BSD-3-Clause
wolfi20230201
wolfi-baselayout20230201-r29MIT
wolfi-baselayout20230201-r29MIT
wolfi-baselayout20230201-r29
wolfi-baselayout.yaml35e7b4713442869116936fae3fe8cf7c69bc9054Apache-2.0

Clean   No known vulnerabilities in the latest scan.

Everything is verifiable without an account. Copy and run:

Build provenance (SLSA v1.0, Build L2)

gh attestation verify oci://ghcr.io/rtvkiz/minimal-tailscale:latest --owner rtvkiz

Cosign signature

cosign verify \
  --certificate-identity-regexp='https://github.com/rtvkiz/minimal/' \
  --certificate-oidc-issuer='https://token.actions.githubusercontent.com' \
  ghcr.io/rtvkiz/minimal-tailscale:latest

SBOM attestation (SPDX)

cosign verify-attestation --type spdxjson \
  --certificate-identity-regexp='https://github.com/rtvkiz/minimal/' \
  --certificate-oidc-issuer='https://token.actions.githubusercontent.com' \
  ghcr.io/rtvkiz/minimal-tailscale:latest \
  | jq -r '.payload | @base64d | fromjson | .predicate'

Signatures are logged in the public Rekor transparency log.

More Infrastructure images

Weighing this against another provider? The comparison pages publish head-to-head scan data with the raw dataset, including the images where Minimal comes off worse — or read the migration guide for what actually breaks when you switch.