AI News HubLIVE
站內改寫1 分鐘閱讀

Show HN: Containarium – 面向AI代理的自託管沙箱,原生支持MCP

Containarium 是一個開源的自託管平台,為AI代理提供持久、隔離的Linux容器環境。它通過MCP原生集成,允許代理管理沙箱、執行shell命令和公開服務。基於單個VM和LXC容器,支持GPU直通、多後端部署和哨兵架構以實現高可用性。

來源Hacker News AI作者: hsin003

Containarium 是一個開源自託管平台,專為AI代理設計,提供持久且隔離的Linux容器環境。它與MCP(模型上下文協議)原生集成,使代理能夠通過結構化工具管理沙箱,而非依賴不穩定的終端模擬。該平台運行在單個VM上,使用LXC系統容器提供完整的Linux環境,包括systemd、真實網絡和包管理器。每個容器持久保存狀態,在代理運行之間保持不變,且相互隔離,一個容器的故障不會影響主機或其他容器。

Containarium 提供兩個MCP服務器:平台MCP服務器運行在主機上,處理容器生命週期管理(創建、刪除、暴露端口等);代理箱MCP服務器運行在每個容器內,允許代理直接執行shell命令、讀寫文件和管理文件系統。所有工具均有超時和輸出大小限制,確保安全。架構包含一個始終在線的“哨兵”VM(例如GCP e2-micro),負責SSH路由和HTTPS終止。後端VM可以是搶佔式實例或裸金屬GPU節點。哨兵檢測到後端故障後約10秒顯示維護頁面,並自動恢復。支持多後端池,所有容器通過統一API管理。

與SaaS沙箱(如e2b、Modal)不同,Containarium 可部署在自有基礎設施上(低至5美元的VM),採用Apache 2.0許可證,無CLA。與開發環境平台(如Codespaces)相比,它是代理驅動的,不假設IDE,通過SSH和MCP訪問。與Docker/Kubernetes相比,LXC提供系統級容器,適合安裝完整發行版和運行服務。此外,Containarium 支持GPU直通(用於ML工作負載)、ZFS持久存儲(帶快照和壓縮)、VictoriaMetrics和Grafana監控、fail2ban、ClamAV和Trivy安全掃描,以及可選的Web UI。快速部署可通過一條curl命令在5分鐘內完成。