इस प्रोजेक्ट के बारे में
कंटेनरियम एक ओपन-सोर्स, सेल्फ-होस्टेबल एजेंट रनटाइम है जो प्रत्येक AI एजेंट को एक स्थायी, SSH-पहुंच योग्य Linux कंटेनर देता है, जिसमें प्रति-टेनेंट नेटवर्क अलगाव होता है। एजेंट (Cursor, Claude Code, OpenCode, या कस्टम MCP क्लाइंट) दो MCP सर्वरों के माध्यम से अपने बॉक्स के साथ इंटरैक्ट करते हैं: एक इन-कंटेनर `agent-box` सर्वर जो `shell_exec`, `read_file`, `write_file`, `list_directory`, `move_file`, `delete_file`, और CI संदर्भ संसाधनों को उजागर करता है; और होस्ट पर एक प्लेटफ़ॉर्म `mcp-server` जो कंटेनर जीवनचक्र (`create_container`, `list_containers`, `expose_port`, आदि) के लिए है। यही ऑपरेशन `containarium` CLI के माध्यम से भी उपलब्ध हैं।
वास्तुकला एक हल्के सेंटिनल VM (जैसे, GCP e2-micro) पर केंद्रित है जो उपयोगकर्ता नाम द्वारा SSH रूटिंग के लिए sshpiper और HTTPS/TLS समाप्ति के लिए PROXY-प्रोटोकॉल के साथ Caddy चलाता है। बैकएंड पूल Ubuntu/Rocky/RHEL पर LXC/Incus कंटेनर हो सकते हैं (ZFS स्नैपशॉट, दैनिक बैकअप, 30-दिन प्रतिधारण के साथ) या Kubernetes पॉड्स (StatefulSet + हेडलेस सेवा + डिफ़ॉल्ट-अस्वीकार NetworkPolicy, `automountServiceAccountToken:false`, प्रतिबंधित Pod सुरक्षा प्रोफ़ाइल)। दोनों बैकएंड समान CLI, MCP सतह, JWT प्रमाणीकरण (iss/aud/jti/scopes, एकल-उपयोग रिफ्रेश टोकन, jti निरस्तीकरण), RBAC, और REST/gRPC API साझा करते हैं। GPU पासथ्रू बेयर-मेटल और K8s (`nvidia.com/gpu`) पर काम करता है।
सुरक्षा सुविधाओं में अनप्रिविलेज्ड LXC, fail2ban के साथ प्रति-उपयोगकर्ता प्रॉक्सी खाते, AppArmor प्रोफाइल, वैकल्पिक `AGENTBOX_ROOT` सैंडबॉक्स, KMS एनवेलप एन्क्रिप्शन (Vault Transit, GCP KMS), tmpfs गुप्त वितरण, SHA-256 हैश चेन के साथ ऑडिट लॉग, छवि-डाइजेस्ट सत्यापन, रजिस्ट्री अनुमतियाँ, और ClamAV/Trivy स्कैनिंग शामिल हैं। सेंटिनल ~10 सेकंड में स्पॉट प्रीएम्प्शन का पता लगाता है, एक रखरखाव पृष्ठ परोसता है, और स्थिर IP धारण करते हुए ~85 सेकंड में स्वतः पुनर्प्राप्त होता है।
त्वरित प्रारंभ: `curl -fsSL https://containarium.dev/install.sh | sudo bash` Ubuntu पर डेमॉन + Incus स्थापित करता है; `containarium create alice --ssh-key ~/.ssh/id_ed25519.pub` एक बॉक्स बनाता है; `containarium ssh-config sync` SSH को जोड़ता है; `ssh alice agent-box` की ओर इशारा करते हुए MCP कॉन्फ़िगर जोड़ें; `containarium expose-port alice --container-port 8080 --domain blog.example.com` एक सार्वजनिक HTTPS एंडपॉइंट प्रकाशित करता है। एक एकल `containarium quickstart alice --prompt "..." --domain ...` सभी चरणों को समेट देता है। Apache 2.0 लाइसेंस, कोई CLA नहीं।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.