Об этом проекте

Containarium — это открытая самодостаточная среда выполнения агентов, которая предоставляет каждому ИИ-агенту постоянный Linux-контейнер с доступом по SSH и изоляцией сети для каждого арендатора. Агенты (Cursor, Claude Code, OpenCode или пользовательские MCP-клиенты) взаимодействуют со своим боксом через два MCP-сервера: внутриконтейнерный сервер `agent-box`, предоставляющий ресурсы `shell_exec`, `read_file`, `write_file`, `list_directory`, `move_file`, `delete_file` и CI-контекста; и платформенный `mcp-server` на хосте для управления жизненным циклом контейнера (`create_container`, `list_containers`, `expose_port` и т. д.). Те же операции доступны через CLI `containarium`. Архитектура сосредоточена на легковесной виртуальной машине-часовом (например, GCP e2-micro), работающей под управлением sshpiper для маршрутизации SSH по имени пользователя и Caddy с PROXY-протоколом для завершения HTTPS/TLS. Пулы бэкендов могут быть контейнерами LXC/Incus на Ubuntu/Rocky/RHEL (с ZFS-снапшотами, ежедневными резервными копиями, 30-дневным хранением) или подами Kubernetes (StatefulSet + headless-сервис + сетевая политика default-deny, `automountServiceAccountToken:false`, ограниченный профиль безопасности Pod). Оба бэкенда используют один и тот же CLI, MCP-интерфейс, JWT-аутентификацию (iss/aud/jti/scopes, одноразовые refresh-токены, отзыв jti), RBAC и REST/gRPC API. Передача GPU работает на bare-metal и K8s (`nvidia.com/gpu`). Функции безопасности включают непривилегированный LXC, прокси-аккаунты на пользователя с fail2ban, профили AppArmor, опциональную песочницу `AGENTBOX_ROOT`, KMS-шифрование конвертов (Vault Transit, GCP KMS), доставку секретов через tmpfs, журнал аудита с SHA-256 хэш-цепочкой, проверку digest образов, разрешенные списки реестров и сканирование ClamAV/Trivy. Часовой обнаруживает вытеснение spot-инстансов примерно за 10 секунд, показывает страницу обслуживания и автоматически восстанавливается примерно за 85 секунд, сохраняя статический IP. Быстрый старт: `curl -fsSL https://containarium.dev/install.sh | sudo bash` устанавливает демон и Incus на Ubuntu; `containarium create alice --ssh-key ~/.ssh/id_ed25519.pub` создает бокс; `containarium ssh-config sync` настраивает SSH; добавьте MCP-конфиг, указывающий на `ssh alice agent-box`; `containarium expose-port alice --container-port 8080 --domain blog.example.com` публикует публичную HTTPS-точку. Одна команда `containarium quickstart alice --prompt "..." --domain ...` объединяет все шаги. Лицензия Apache 2.0, без CLA.