منصوبے کے بارے میں

Containarium ایک اوپن سورس، خود میزبان ایجنٹ رن ٹائم ہے جو ہر AI ایجنٹ کو ایک مستقل، SSH سے قابل رسائی لینکس کنٹینر دیتا ہے جس میں فی ٹیننٹ نیٹ ورک آئسولیشن ہوتی ہے۔ ایجنٹس (Cursor، Claude Code، OpenCode، یا کسٹم MCP کلائنٹس) اپنے باکس کے ساتھ دو MCP سرورز کے ذریعے تعامل کرتے ہیں: ایک کنٹینر کے اندر `agent-box` سرور جو `shell_exec`، `read_file`، `write_file`، `list_directory`، `move_file`، `delete_file`، اور CI context resources فراہم کرتا ہے؛ اور میزبان پر ایک پلیٹ فارم `mcp-server` جو کنٹینر لائف سائیکل (`create_container`، `list_containers`، `expose_port`، وغیرہ) کے لیے ہے۔ یہی آپریشنز `containarium` CLI کے ذریعے بھی دستیاب ہیں۔ آرکیٹیکچر کا مرکز ایک ہلکا پھلکا sentinel VM (مثلاً GCP e2-micro) ہے جو sshpiper چلاتا ہے تاکہ صارف نام کے ذریعے SSH روٹنگ ہو، اور Caddy PROXY-protocol کے ساتھ HTTPS/TLS ٹرمینیشن کرتا ہے۔ بیک اینڈ پولز Ubuntu/Rocky/RHEL پر LXC/Incus کنٹینرز (ZFS snapshots، روزانہ بیک اپ، 30 دن کی برقراری کے ساتھ) یا Kubernetes pods (StatefulSet + headless Service + default-deny NetworkPolicy، `automountServiceAccountToken:false`، restricted Pod Security profile) ہو سکتے ہیں۔ دونوں بیک اینڈز ایک ہی CLI، MCP سطح، JWT auth (iss/aud/jti/scopes، single-use refresh tokens، jti revocation)، RBAC، اور REST/gRPC API شیئر کرتے ہیں۔ GPU پاس تھرو bare-metal اور K8s (`nvidia.com/gpu`) پر کام کرتا ہے۔ سیکیورٹی خصوصیات میں unprivileged LXC، فی صارف proxy اکاؤنٹس fail2ban کے ساتھ، AppArmor پروفائلز، اختیاری `AGENTBOX_ROOT` سینڈ باکس، KMS envelope encryption (Vault Transit، GCP KMS)، tmpfs secret delivery، SHA-256 hash chain کے ساتھ آڈٹ لاگ، image-digest verification، registry allowlists، اور ClamAV/Trivy اسکیننگ شامل ہیں۔ sentinel تقریباً 10 سیکنڈ میں spot preemption کا پتہ لگاتا ہے، maintenance page دکھاتا ہے، اور تقریباً 85 سیکنڈ میں خودکار طور پر بحال ہو جاتا ہے جبکہ static IP برقرار رکھتا ہے۔ کوئیک اسٹارٹ: `curl -fsSL https://containarium.dev/install.sh | sudo bash` Ubuntu پر daemon + Incus انسٹال کرتا ہے؛ `containarium create alice --ssh-key ~/.ssh/id_ed25519.pub` ایک باکس بناتا ہے؛ `containarium ssh-config sync` SSH کو وائر کرتا ہے؛ MCP کنفیگ شامل کریں جو `ssh alice agent-box` کی طرف اشارہ کرے؛ `containarium expose-port alice --container-port 8080 --domain blog.example.com` ایک عوامی HTTPS endpoint شائع کرتا ہے۔ ایک ہی `containarium quickstart alice --prompt "..." --domain ...` تمام مراحل کو سمیٹ دیتا ہے۔ لائسنس Apache 2.0، کوئی CLA نہیں۔