一龍馬/AI 情報站讀懂消息背後的脈絡
星期二
搜尋

Show HN 的 Kern 是一個以 Rust 寫成的 rootless sandbox/資源 runtime

中文摘要

README 宣稱可用 1.52 MB 靜態 release binary、無 daemon,從 OCI image 啟動 kernel-enforced container 約 3.5 ms。它支援 pull、build、commit、push、save/load OCI image,也提供 user/PID/mount/network/UTS/IPC namespace、seccomp allowlist、cgroup v2 限制,以及以 kern.toml 宣告 CPU、記憶體、磁碟與裝置資源設定;README 也明確寫明沒有原生 Windows,需用 WSL2。HN 作者在留言補充,它不是 Kubernetes runtime、沒有 CRI,所謂 runtime 是偏 Docker/Podman 生命週期管理語境,且一般 source build 約 1.91 MB,1.5 MB 指的是 CI 最佳化後的 release binary。

一龍馬判讀

Kern 瞄準的是快速、無常駐服務、可隔離不受信任或 AI 產生程式碼的本機工作負載;但若需要 Kubernetes CRI 或 microVM 等級隔離,README 與作者留言都表明它不是那類工具。

原文節錄

Hacker News · realexweb

GitHub - getkern/kern: A fast, rootless sandbox and virtual resource runtime for any workload, including untrusted and AI-generated code.

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Show HN: Kern – container and resource runtime in a 1.5 MB binary, no daemon

收錄日期
2026-08-25
來源
Hacker News Firebase API
抓取時間
2026/08/25 05:40(台北)
來源資料
35 分 · 5 則討論