Sobre el proyecto

Containarium es un entorno de ejecución de agentes open-source y autoalojable que proporciona a cada agente de IA un contenedor Linux persistente accesible por SSH con aislamiento de red por inquilino. Los agentes (Cursor, Claude Code, OpenCode o clientes MCP personalizados) interactúan con su caja mediante dos servidores MCP: un servidor `agent-box` dentro del contenedor que expone `shell_exec`, `read_file`, `write_file`, `list_directory`, `move_file`, `delete_file` y recursos de contexto CI; y un `mcp-server` de plataforma en el host para el ciclo de vida del contenedor (`create_container`, `list_containers`, `expose_port`, etc.). Las mismas operaciones están disponibles a través de la CLI `containarium`.\n\nLa arquitectura se centra en una VM centinela ligera (por ejemplo, GCP e2-micro) ejecutando sshpiper para el enrutamiento SSH por nombre de usuario y Caddy con protocolo PROXY para terminación HTTPS/TLS. Los pools de backend pueden ser contenedores LXC/Incus en Ubuntu/Rocky/RHEL (con instantáneas ZFS, copias de seguridad diarias, retención de 30 días) o pods de Kubernetes (StatefulSet + Servicio sin cabeza + NetworkPolicy predeterminada denegar, `automountServiceAccountToken:false`, perfil de Seguridad de Pod restringido). Ambos backends comparten la misma CLI, superficie MCP, autenticación JWT (iss/aud/jti/scopes, tokens de actualización de uso único, revocación jti), RBAC y API REST/gRPC. El paso directo de GPU funciona en bare-metal y K8s (`nvidia.com/gpu`).\n\nLas características de seguridad incluyen LXC sin privilegios, cuentas proxy por usuario con fail2ban, perfiles AppArmor, sandbox opcional `AGENTBOX_ROOT`, cifrado sobre clave KMS (Vault Transit, GCP KMS), entrega de secretos tmpfs, registro de auditoría con cadena hash SHA-256, verificación de resumen de imagen, listas permitidas de registros y escaneo ClamAV/Trivy. El centinela detecta la preempción spot en ~10s, sirve una página de mantenimiento y se recupera automáticamente en ~85s mientras mantiene una IP estática.\n\nInicio rápido: `curl -fsSL https://containarium.dev/install.sh | sudo bash` instala el daemon + Incus en Ubuntu; `containarium create alice --ssh-key ~/.ssh/id_ed25519.pub` crea una caja; `containarium ssh-config sync` configura SSH; agregue configuración MCP apuntando a `ssh alice agent-box`; `containarium expose-port alice --container-port 8080 --domain blog.example.com` publica un punto final HTTPS público. Un solo comando `containarium quickstart alice --prompt \"...\" --domain ...` colapsa todos los pasos. Licencia Apache 2.0, sin CLA.