Kern - Rootless sandbox and container runtime in a 1.5 MB binary
Show HN: Kern – container and resource runtime in a 1.5 MB binary, no daemon

Kern ist eine schnelle, rootless Sandbox- und Container-Laufzeitumgebung, die echte, kernel-erzwungene Container in etwa 3,5 ms aus einem einzigen 1,52 MB großen statischen Binary startet – ganz ohne Daemon. Es unterstützt OCI-Images, Ressourcenprofile (CPU, Speicher, Geräte), Docker-Compose-Stacks und bietet eine Python- und Node-SDK sowie einen MCP-Server für Agenten. Perfekt für unvertrauten und KI-generierten Code, mit einem Härtungsprofil für unvertraute Workloads und minimalem Ressourcenverbrauch.
Ein echtes, kernel-erzwungenes Container-Erlebnis in etwa 3,5 ms aus einem einzigen 1,52 MB großen Binary – ohne Daemon, ohne Socket, ohne Kompromisse.
- chrisweekly
Wie schneidet das im Vergleich zu den "smolvm"-Mikro-VMs von https://smolmachines.com ab?
- k8sify
Kann es kaum erwarten, damit herumzuspielen, vielen Dank für die großartige Arbeit!
- jeffbee
Es sieht cool aus und ich baue es gerade, aber der Titel des Beitrags war etwas irreführend, da dort "container ... runtime" steht, und ich schätze, das ist es auch, aber es ist keine CRI-Implementierung.