Containarium

给 AI 代理套上安全隔离壳,放心执行任意代码

Containarium 是一个开源的智能体运行时,专注于为 AI 代理提供安全、隔离的执行环境。它通过 SSH 原生隔离、eBPF 出口策略、Kubernetes 与 LXC 后端、GPU 直通以及 MCP 原生 CLI 等能力,解决 AI 代理在执行代码、访问外部资源时的安全与权限控制问题。其核心能力包括:基于 eBPF 的细粒度网络策略,限制代理的对外访问;支持多种隔离后端,灵活适配不同部署场景;提供 GPU 直通,满足 AI 推理等高性能需求;MCP 原生 CLI 方便与现有 MCP 生态集成。项目处于早期阶段,适合对代理安全有较高要求的开发者探索。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 286
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队FootprintAI
所属国家
定价模式free
价格说明开源项目,Apache-2.0 许可证,可免费自托管部署,无在线服务或付费版本。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Go
技术栈/模型agent-native,agent-runtime,agent-sandbox,agentic-ai,ai-agents,claude,code-sandbox,cursor,ebpf,gpu,kubernetes,llm,lxc,mcp,model-context-protocol,multi-tenant,sandbox,self-hosted,ssh
GitHub 星标★ 286
30天Star增速
HF 下载量
上线时间2025-12-28 00:00:00
最近更新2026-09-24 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

核心亮点

  • eBPF 出口策略实现细粒度网络控制,比传统防火墙更精准
  • 支持 Kubernetes 和 LXC 双后端,兼顾云原生与轻量级场景
  • GPU 直通能力,满足 AI 推理等高性能计算需求

不足之处

  • 项目处于早期,文档和社区支持待观察
  • eBPF 依赖 Linux 内核特性,跨平台兼容性有限

适用场景

  • AI 代理执行需要访问外部 API 的代码,需限制其网络行为
  • 在 Kubernetes 集群中运行多个 AI 代理,需隔离资源与权限
  • 本地开发环境快速测试代理,利用 LXC 轻量隔离

替代项目

Firecracker、gVisor、Docker

项目介绍

Containarium 是基础设施领域的开源项目,由 FootprintAI 开发,2025 年首次发布。

它收录于基础设施分类,该分类目前共有 1,132 个项目,GitHub 星标数为 286。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-24。Apache-2.0 许可证,可免费自托管部署,无在线服务或付费版本。

它主要面向的使用场景是:AI代理执行需要访问外部API的代码,需限制其网络行为。同类可对比的替代方案包括 Firecracker、gVisor、Docker。

上一篇:suna

下一篇:entroly

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09