Containarium: обеспечение изоляции для AI-агентов через SSH и eBPF
Containarium — это open-source агентный runtime, обеспечивающий изоляцию через SSH и адаптированные eBPF политики для выхода, с поддержкой Kubernetes и LXC.
Проект решает проблему создания безопасных и изолированных сред для AI-агентов, что позволяет им работать без доступа к хосту и минимизирует риск утечки данных между агентами. Для разработчиков и исследователей в области AI, которые хотят легко управлять своими окружениями, это может стать хорошей альтернативой традиционным решениям с большим количеством настроек и ограничениями по безопасности.
Проект написан на Go, а его установка и запуск предельно просты — требуется лишь выполнить команду containarium create для создания изолированного пространства для агента. Учти, что для работы необходима поддержка MCP и внедрение eBPF, что может ограничить установку на некоторых системах.
Проект Containarium — это открытый и самохостимый исполняемый окружение для ИИ-агентов, которое предлагает изоляцию на основе SSH и настройку политик eBPF. Он ориентирован на упрощение работы с AI-агентами, обеспечивая каждому из них постоянный изолированный окружение, доступное по SSH, без необходимости в токенах kube-apiserver, доступа к хосту или возможности утечек между арендаторами.
С помощью Containarium ты можешь разрабатывать, устанавливать и развертывать своих ИИ-агентов — включая Cursor, Claude Code, OpenCode или своих собственных клиентов MCP. Этот проект позволяет быстро развернуть окружение, в котором каждая сессия агента сохраняет состояние между запусками и изолирует ошибки.
Как установить и запустить
Чтобы установить Containarium, достаточно выполнить следующую команду на свежем экземпляре Ubuntu:
curl -fsSL https://containarium.dev/install.sh | sudo bash
После установки ты можешь создать первый контейнер командой:
sudo containarium create alice --ssh-key ~/.ssh/id_ed25519.pub
Чтобы подключиться к контейнеру, настрой SSH:
containarium ssh-config sync
Теперь ты сможешь получить доступ к своему контейнеру с помощью:
ssh alice
Также существует команда quickstart, которая позволяет выполнить несколько шагов за один вызов:
containarium quickstart alice --server <your-vm> --prompt "a coffee-shop landing page" --domain coffee.example.com
Как это работает
Containarium работает на основе LXC или Kubernetes и обеспечивает два сервера MCP: один на хосте, а второй внутри контейнера. Это дает возможность агентам взаимодействовать с окружением через такие операции, как shell_exec, read_file, write_file и другие.
Каждая команда запуска (CLI) и взаимодействия с агентами имеет свой аналог в MCP-инструментах, что упрощает взаимодействие и делает его безопасным. Все операции агентам доступны через стандартный интерфейс, с использованием токенов JWT для аутентификации и авторизации.
Ограничения
Хотя Containarium предлагает удобные возможности, есть некоторые ограничения:
- Необходимость настройки среды и зависимостей (например, Incus, ZFS).
- Ограничения на выходные политики eBPF могут потребовать дополнительных настроек.
- Поскольку проект активно развивается, стабильность некоторых функций может изменяться.
Пожалуйста, имей в виду, что для полноценного использования могут понадобиться дополнительные знания о контейнеризации и работе с сетями.
Где искать помощь
Для получения дополнительной информации и поддержки ты можешь посетить официальный сайт проекта containarium.dev или обратиться к документации в репозитории на GitHub. Также доступны демонстрационные видео, показывающие различные возможности использования проекта.
Открыть на GitHub: FootprintAI/Containarium →
RepoRadar