Apache 2.0・GitHub 上的開源專案

一台真正的 Linux 主機,一行指令搞定。

開源的 Agent 執行環境,具備 SSH 原生隔離。 每個 Agent 都在 Kubernetes 或 LXC 上取得一台持久、 網路隔離的主機——不需要 kube-apiserver token,內建 eBPF 出站流量政策與 MCP server。可自行架設,Apache 2.0 授權。

自行架設在您自己的 VM 上,或省去維運工作、直接使用我們的雲端控制平面。

~ / containarium
$ containarium create my-agent-box
 container my-agent-box created
 sentinel route my-agent-box.example.com live
 MCP server listening inside the box

$ containarium ssh-config my-agent-box >> ~/.ssh/config

# Now point any agent at it — Claude Code, Cursor, Cline...
$ claude --mcp my-agent-box.example.com
Connected. Your agent has its own box.

Containarium 是什麼

一個原生元件,而不是另一個 Agent。

每個 Agent 都需要一個能實際運作的環境——一個能安全執行程式碼、 編輯檔案、呼叫工具的地方。Containarium 就是這個環境。 您帶來 Agent,我們提供主機。

隔離主機——LXC 或 Kubernetes

每個 Agent 一台 Linux 主機,可跑在 LXC 或 K8s Pod 上。真實的 root 權限、真實的檔案系統, 搭配 eBPF 出站流量政策——與您的主機、叢集控制平面, 以及其他所有租戶完全隔離。

以主機名稱對外開放

內建的 Sentinel(sshpiper + Caddy + PROXY protocol)讓每台主機 都取得一個可路由、具備 TLS 的主機名稱。SSH 與 HTTP 直接就能用。

內建 MCP server

主機內執行一個 MCP server,透過 stdio 提供 shell 與檔案操作能力。 任何支援 MCP 的 Agent 都能驅動它:Claude Code、Cursor、Cline,或您自己的 Agent。

運作原理

從 Agent 到主機,一步到位。

AGENTS Claude Code Cursor Cline / OpenCode Your own agent Sentinel sshpiper · Caddy PROXY protocol · TLS CONTAINERS my-agent-box MCP server · shell · files my-agent-box.example.com deploy-bot-box MCP server · shell · files deploy-bot.example.com research-box MCP server · shell · files research.example.com
  1. STEP 1
    建立一台主機

    containarium create 會啟動一個 LXC 容器,並在 Sentinel 上註冊路由。

  2. STEP 2
    讓您的 Agent 連上去

    主機會對外提供 MCP server。您的 Agent 透過 SSH 或 HTTPS——以主機名稱連線。

  3. STEP 3
    讓它開始工作

    Agent 編輯檔案、執行指令、發佈程式碼——都在一個您掌控的隔離環境中進行。

適用場景

任何不該讓 Agent 在您筆電上執行的場合。

長時間運作的程式撰寫 Agent

給 Claude Code 或 Cursor 一台持久主機——跨工作階段保留狀態,隨處都能繼續發佈。

CI 與短生命週期環境

每個 PR 啟動一台主機,在裡面跑 Agent,用完即丟。不必再跟 runner 搶資源。

Agent 艦隊

每個任務、每個使用者、每個租戶一台主機。Sentinel 負責路由;您負責 Agent。

自訂 MCP 工具

在內建的 MCP server 旁掛上您自己的 MCP server。每個 Agent 都看得到兩者,不需額外接線。

適用於 CI

一台測試失敗時能 SSH 進去的 Runner。

GitHub 代管的 Runner 是個黑盒子,測試一失敗就直接消失。 Containarium 讓每個 CI 工作都取得一台真正的 Linux 主機,跨執行留有暖快取—— 並在失敗後多存活一小時,讓真人(或 Agent) 能就地除錯。

.github/workflows/test.yml
name: CI
on: [pull_request]
jobs:
  test:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: footprintai/containarium-run@v1
        with:
          api-url: ${{ secrets.CONTAINARIUM_API_URL }}
          token:   ${{ secrets.CONTAINARIUM_TOKEN }}
          cache-key: ${{ hashFiles('go.sum') }}
.github/containarium.yml
# Three fields. Resist adding a fourth.
image: ubuntu-24.04

setup:                   # cached by cache-key
  - apt-get install -y build-essential
  - go mod download

test:                    # the actual CI command
  - go test ./...

測試失敗時,keep-on-failure: true 會在您的 PR 上留下這則留言:

containarium-bot commented just now
❌ CI failed — box kept alive for debugging

Failing test: TestExposePort_TLSHandshake in internal/server/expose_test.go:142


Debug this box live (expires in 58 minutes · extend 1h · tear down now)

# SSH in
ssh -p 2222 [email protected]

# Or hand it to your agent (Claude Code, Cursor, ...)
claude mcp add containarium-debug \
  https://mcp.containarium.dev/box/pr-1234-abc?token=ey...

🤖 Posted by containarium-run · commit a7b2f93

三種將 CI 接上 Containarium 的方式

GitHub Actions 是常見的介面之一——而 Containarium 支援三種漸進式自主程度的整合方式。 能力(每個工作一台短生命週期 Linux 主機)在三者間相同, 差別只在於程式碼實際在哪裡執行。

層級 適合對象 設定方式 程式碼執行位置
0 · 立即試用
約 5 分鐘設定
評估中的團隊、業餘開源專案 註冊雲端版・使用 containarium-run Action 程式碼 → GHA 代管 → cloud.containarium.dev → Containarium 主機
1 · 中型團隊
約 30 分鐘設定
擁有自有基礎架構的團隊 自行架設 Containarium 開源版・以 hacks/runner/ 建立 N 個短生命週期 Runner 程式碼 → GHA 代管(僅負責調度)→ 您的 Runner 資源池
2 · 企業
稽核 / SSO
「程式碼不能離開我們的邊界」 第 1 層 + 稽核紀錄 + SSO + 資料落地文件 完全不經過 FootprintAI 的基礎架構
3 · 氣隙隔離
離線安裝包
受監管產業 第 2 層 + 離線安裝包 + 私有 Git server 完全封閉於客戶的 VPC 之內

第 0 層是最快的評估路徑。第 1 層以上會將原始碼、測試與建置產物 留在您的網路內。四個層級底層都是同一個 Containarium 原生元件。

適用於 PR 預覽

每個 Pull Request 都取得一個即時網址。

開啟 PR → Containarium 從該分支啟動一台主機,將您的應用程式跑在 真正的 HTTPS 子網域上,並以置頂留言貼出網址。 再推送新提交 → 8 秒內以暖快取重新部署。 關閉 PR → 主機隨即消失。

開啟時
從分支啟動一台主機

應用程式讀取 .github/containarium.yml,執行 setup: + serve:

推送時
原地重新建置

同一台主機,暖快取。置頂留言以新的 commit SHA 更新。

關閉時
拆除主機

主機刪除,子網域釋出。閒置預覽在 24 小時無提交後自動休眠。

每個 PR 一則置頂留言——每次推送都原地更新,絕不洗版:

containarium-bot edited 12s ago
Preview is live

https://pr-1234-containarium.preview.containarium.dev

Built from commit a7b2f93 in 8.2s (cache hit on go.sum).

This comment updates on every push. The box and URL are torn down when the PR closes. View logs · Rebuild

選擇適合的版本

開源自架,或是全代管雲端服務。

同樣的原生元件。由您決定誰來運行它。

Containarium 開源版

Apache 2.0

CLI、平台 daemon、Sentinel、agent-box MCP server 全部包含在內。 自行架設在一台 VM 上。單租戶,但永遠屬於您。

  • 完整 CLI:create / list / route / expose-port
  • 透過 MCP 自由搭配您的 Agent——Claude Code、Cursor、Cline、自訂皆可
  • Sentinel:主機名稱、TLS、SSH 路由
  • 本機 Web UI 管理您的所有主機
  • 無需簽署 CLA,歡迎提交 PR
前往 GitHub 查看 v0.x
推薦

Containarium Cloud

代管服務

同樣的原生元件,由我們為您代管執行。多租戶架構,依小時計費, 具備 SSO、稽核紀錄,以及精緻的控制平面。

  • 開源版的一切功能,無需自行維運基礎架構
  • 多租戶組織・角色權限・SSO(SAML / OIDC)
  • 代管儀表板・稽核紀錄・用量計量
  • 混合計價:每容器基本費 + 用量超額計費
  • 免費方案・成長時再升級
開啟 Containarium Cloud v1.0

已經在用 GCE 或 EC2?

給您的雲端做一次免費健檢。

一個唯讀的 Telescope 掃描,依實際使用率為您機群中每一台實例分類——先知道您現在的狀況,再決定要不要改變。曾有客戶健檢後省下 20% 帳單;若您的報告也顯示有閒置資源,我們會協助規劃整併方案。

進行雲端健檢

給您的 Agent 一台真正的主機。

註冊使用代管雲端服務,或直接複製開源版今晚就跑在您的 VM 上。