প্রকল্প সম্পর্কে

Containarium হলো একটি ওপেন-সোর্স, সেল্ফ-হোস্টযোগ্য এজেন্ট রানটাইম যা প্রতিটি AI এজেন্টকে একটি স্থায়ী, SSH-রিসেবল লিনাক্স কন্টেইনার দেয় যার সাথে প্রতি-টেন্যান্ট নেটওয়ার্ক আইসোলেশন থাকে। এজেন্টরা (Cursor, Claude Code, OpenCode, বা কাস্টম MCP ক্লায়েন্ট) দুটি MCP সার্ভারের মাধ্যমে তাদের বক্সের সাথে ইন্টারঅ্যাক্ট করে: একটি ইন-কন্টেইনার `agent-box` সার্ভার যা `shell_exec`, `read_file`, `write_file`, `list_directory`, `move_file`, `delete_file`, এবং CI কনটেক্সট রিসোর্স এক্সপোজ করে; এবং হোস্টে অবস্থিত একটি প্ল্যাটফর্ম `mcp-server` যা কন্টেইনার লাইফসাইকেল (`create_container`, `list_containers`, `expose_port`, ইত্যাদি) পরিচালনা করে। একই অপারেশনগুলো `containarium` CLI-এর মাধ্যমেও উপলব্ধ। আর্কিটেকচারটি একটি লাইটওয়েট সেন্টিনেল VM (যেমন, GCP e2-micro)-কে কেন্দ্র করে তৈরি যা ইউজারনেম অনুযায়ী SSH রাউটিংয়ের জন্য sshpiper এবং HTTPS/TLS টার্মিনেশনের জন্য PROXY-প্রোটোকল সহ Caddy চালায়। ব্যাকএন্ড পুলগুলি Ubuntu/Rocky/RHEL-এ LXC/Incus কন্টেইনার (ZFS স্ন্যাপশট, দৈনিক ব্যাকআপ, ৩০ দিনের রিটেনশন সহ) অথবা Kubernetes পড (StatefulSet + headless Service + default-deny NetworkPolicy, `automountServiceAccountToken:false`, restricted Pod Security profile) হতে পারে। উভয় ব্যাকএন্ড একই CLI, MCP সারফেস, JWT অথ (iss/aud/jti/scopes, সিঙ্গেল-ইউজ রিফ্রেশ টোকেন, jti রিভোকেশন), RBAC, এবং REST/gRPC API শেয়ার করে। GPU পাসথ্রু bare-metal এবং K8s (`nvidia.com/gpu`) উভয় ক্ষেত্রেই কাজ করে। নিরাপত্তা ফিচারগুলির মধ্যে রয়েছে আনপ্রিভিলেজড LXC, fail2ban সহ প্রতি-ইউজার প্রক্সি অ্যাকাউন্ট, AppArmor প্রোফাইল, ঐচ্ছিক `AGENTBOX_ROOT` স্যান্ডবক্স, KMS এনভেলপ এনক্রিপশন (Vault Transit, GCP KMS), tmpfs সিক্রেট ডেলিভারি, SHA-256 হ্যাশ চেইন সহ অডিট লগ, ইমেজ-ডাইজেস্ট ভেরিফিকেশন, রেজিস্ট্রি অ্যালাউলিস্ট, এবং ClamAV/Trivy স্ক্যানিং। সেন্টিনেল প্রায় ১০ সেকেন্ডের মধ্যে স্পট প্রিম্পশন শনাক্ত করে, একটি মেইনটেন্যান্স পেজ পরিবেশন করে, এবং স্ট্যাটিক IP ধরে রাখার সময় প্রায় ৮৫ সেকেন্ডের মধ্যে স্বয়ংক্রিয়ভাবে রিকভার করে। কুইকস্টার্ট: `curl -fsSL https://containarium.dev/install.sh | sudo bash` ইনস্টল করে Ubuntu-তে ডেমোন + Incus; `containarium create alice --ssh-key ~/.ssh/id_ed25519.pub` একটি বক্স তৈরি করে; `containarium ssh-config sync` SSH ওয়্যার করে; `ssh alice agent-box`-এ নির্দেশ করে MCP কনফিগ যোগ করুন; `containarium expose-port alice --container-port 8080 --domain blog.example.com` একটি পাবলিক HTTPS এন্ডপয়েন্ট প্রকাশ করে। একটি মাত্র `containarium quickstart alice --prompt "..." --domain ...` সমস্ত ধাপ সংক্ষিপ্ত করে। লাইসেন্স Apache 2.0, কোনো CLA নেই।