隔離されたマシン——LXC または Kubernetes
Agent ごとに 1 台の Linux マシン、LXC または K8s Pod 上で動作。 本物の root 権限、本物のファイルシステム、eBPF による送信トラフィックポリシー—— ホスト、クラスターのコントロールプレーン、そして他のすべてのテナントから完全に隔離されています。
SSH ネイティブな隔離を備えた、オープンソースの Agent 実行環境。各 Agent は Kubernetes または LXC 上で、永続的かつ ネットワーク隔離されたマシンを取得します——kube-apiserver トークンは不要、 eBPF による送信トラフィックポリシーとMCP server を標準搭載。セルフホスト可能、Apache 2.0 ライセンス。
ご自身の VM にセルフホストするか、運用の手間を省いてホスト型コントロールプレーンをご利用ください。
$ containarium create my-agent-box
✓ container my-agent-box created
✓ sentinel route my-agent-box.example.com live
✓ MCP server listening inside the box
$ containarium ssh-config my-agent-box >> ~/.ssh/config
# Now point any agent at it — Claude Code, Cursor, Cline...
$ claude --mcp my-agent-box.example.com
Connected. Your agent has its own box.
Containarium とは
あらゆる Agent には、実際に活動できる環境が必要です——コードを安全に実行し、 ファイルを編集し、ツールを呼び出せる場所。Containarium はまさに その環境そのものです。あなたが Agent を用意し、私たちがマシンを提供します。
Agent ごとに 1 台の Linux マシン、LXC または K8s Pod 上で動作。 本物の root 権限、本物のファイルシステム、eBPF による送信トラフィックポリシー—— ホスト、クラスターのコントロールプレーン、そして他のすべてのテナントから完全に隔離されています。
内蔵の Sentinel(sshpiper + Caddy + PROXY protocol)により、すべてのマシンが TLS を備えたルーティング可能なホスト名を取得します。SSH と HTTP はそのまま使えます。
マシン内で MCP server が動作し、stdio 経由で shell とファイル操作を提供します。 MCP に対応した Agent なら何でも操作できます:Claude Code、Cursor、Cline、あるいは独自の Agent。
仕組み
containarium create が LXC コンテナを起動し、Sentinel にルートを登録します。
マシンは MCP server を公開します。あなたの Agent は SSH または HTTPS 経由——ホスト名で接続します。
Agent はファイルを編集し、コマンドを実行し、コードを発行します——すべてあなたが管理する隔離された環境の中で。
活用シーン
Claude Code や Cursor に永続的なマシンを与える——セッションをまたいで状態を保持し、どこからでも作業を継続できます。
PR ごとにマシンを起動し、その中で Agent を実行し、使い終わったら破棄する。もう runner を奪い合う必要はありません。
タスクごと、ユーザーごと、テナントごとに 1 台のマシン。ルーティングは Sentinel が担当し、あなたは Agent に集中できます。
内蔵の MCP server の隣に、独自の MCP server を追加できます。どの Agent からも両方が見え、余計な配線は不要です。
CI 向け
GitHub がホストする runner は、テストが失敗した瞬間に消えてしまうブラックボックスです。 Containarium なら、すべての CI ジョブに本物の Linux マシンを与え、実行間でウォームキャッシュを維持し—— 失敗時には 1 時間生かしたままにするので、人間(あるいは Agent)が その場で壊れた状態をデバッグできます。
name: CI
on: [pull_request]
jobs:
test:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: footprintai/containarium-run@v1
with:
api-url: ${{ secrets.CONTAINARIUM_API_URL }}
token: ${{ secrets.CONTAINARIUM_TOKEN }}
cache-key: ${{ hashFiles('go.sum') }}
# Three fields. Resist adding a fourth.
image: ubuntu-24.04
setup: # cached by cache-key
- apt-get install -y build-essential
- go mod download
test: # the actual CI command
- go test ./...
テストが失敗すると、keep-on-failure: true があなたの PR にこのコメントを投稿します:
Failing test:
TestExposePort_TLSHandshake
in internal/server/expose_test.go:142
Debug this box live (expires in 58 minutes · extend 1h · tear down now)
# SSH in
ssh -p 2222 [email protected]
# Or hand it to your agent (Claude Code, Cursor, ...)
claude mcp add containarium-debug \
https://mcp.containarium.dev/box/pr-1234-abc?token=ey...
🤖 Posted by containarium-run · commit a7b2f93
CI を Containarium に接続する 3 つの方法
GitHub Actions はよく使われるインターフェースの一つです——Containarium はそれを、 自律度が段階的に高まる 3 つの層でサポートします。能力(ジョブごとに 1 台の一時的な Linux マシン)はどの層でも同じで、違うのはコードが実際にどこで実行されるかだけです。
| 層 | 対象 | セットアップ | コードの実行場所 |
|---|---|---|---|
|
0・お試し
約 5 分でセットアップ
|
検討中のチーム、趣味の OSS プロジェクト | ホスト型クラウドに登録・containarium-run Action を使用 |
コード → GHA ホスト型 → cloud.containarium.dev → Containarium マシン |
|
1・中規模チーム
約 30 分でセットアップ
|
自前のインフラを持つチーム | Containarium OSS 版をセルフホスト・hacks/runner/ で N 個の一時的な runner を構築 |
コード → GHA ホスト型(調整のみ担当)→ 自社の runner プール |
|
2・エンタープライズ
監査 / SSO
|
「コードを境界の外に出せない」企業 | 第 1 層 + 監査ログ + SSO + データ所在地文書 | FootprintAI のインフラを一切経由しない |
|
3・エアギャップ
オフラインバンドル
|
規制の厳しい業界 | 第 2 層 + オフラインインストールバンドル + プライベート Git server | お客様の VPC 内に完全に封じ込め |
第 0 層は最も早く評価できる方法です。第 1 層以上ではソースコード、テスト、ビルド成果物が すべて自社ネットワーク内に留まります。4 つの層すべての基盤は同じ Containarium プリミティブです。
PR プレビュー向け
PR を開く → Containarium がそのブランチからマシンを起動し、本物の HTTPS サブドメインで アプリを配信し、URL をスティッキーコメントとして投稿します。 さらにコミットを push → 8 秒でウォームキャッシュを使って再デプロイ。 PR を閉じる → マシンは消えます。
アプリが .github/containarium.yml を読み込み、setup: と serve: を実行します。
同じマシン、ウォームキャッシュ。スティッキーコメントが新しい commit SHA で更新されます。
マシンを削除し、サブドメインを解放。コミットのない状態が 24 時間続くと、プレビューは自動的に休止します。
PR ごとに 1 件のスティッキーコメント——push のたびにその場で更新され、コメント欄が荒れることはありません:
https://pr-1234-containarium.preview.containarium.dev
Built from commit a7b2f93 in 8.2s
(cache hit on go.sum).
This comment updates on every push. The box and URL are torn down when the PR closes. View logs · Rebuild
お好みの形をお選びください
プリミティブは同じです。誰が実行するかはあなた次第です。
CLI、プラットフォーム daemon、Sentinel、agent-box MCP server がすべて含まれています。 1 台の VM にセルフホスト。シングルテナントですが、永久にあなたのものです。
create / list / route / expose-port同じプリミティブを、私たちが代わりに運用します。マルチテナント構成、時間単位の課金、 SSO、監査ログ、洗練されたコントロールプレーンを備えています。