AI News HubLIVE
站内改写1 分钟阅读

Show HN: Containarium – 面向AI代理的自托管沙箱,原生支持MCP

Containarium 是一个开源的自托管平台,为AI代理提供持久、隔离的Linux容器环境。它通过MCP原生集成,允许代理管理沙箱、执行shell命令和公开服务。基于单个VM和LXC容器,支持GPU直通、多后端部署和哨兵架构以实现高可用性。

来源Hacker News AI作者: hsin003

Containarium 是一个开源自托管平台,专为AI代理设计,提供持久且隔离的Linux容器环境。它与MCP(模型上下文协议)原生集成,使代理能够通过结构化工具管理沙箱,而非依赖不稳定的终端模拟。该平台运行在单个VM上,使用LXC系统容器提供完整的Linux环境,包括systemd、真实网络和包管理器。每个容器持久保存状态,在代理运行之间保持不变,且相互隔离,一个容器的故障不会影响主机或其他容器。

Containarium 提供两个MCP服务器:平台MCP服务器运行在主机上,处理容器生命周期管理(创建、删除、暴露端口等);代理箱MCP服务器运行在每个容器内,允许代理直接执行shell命令、读写文件和管理文件系统。所有工具均有超时和输出大小限制,确保安全。架构包含一个始终在线的“哨兵”VM(例如GCP e2-micro),负责SSH路由和HTTPS终止。后端VM可以是抢占式实例或裸金属GPU节点。哨兵检测到后端故障后约10秒显示维护页面,并自动恢复。支持多后端池,所有容器通过统一API管理。

与SaaS沙箱(如e2b、Modal)不同,Containarium 可部署在自有基础设施上(低至5美元的VM),采用Apache 2.0许可证,无CLA。与开发环境平台(如Codespaces)相比,它是代理驱动的,不假设IDE,通过SSH和MCP访问。与Docker/Kubernetes相比,LXC提供系统级容器,适合安装完整发行版和运行服务。此外,Containarium 支持GPU直通(用于ML工作负载)、ZFS持久存储(带快照和压缩)、VictoriaMetrics和Grafana监控、fail2ban、ClamAV和Trivy安全扫描,以及可选的Web UI。快速部署可通过一条curl命令在5分钟内完成。