Kern - Rootless sandbox and container runtime in a 1.5 MB binary

Show HN: Kern – container and resource runtime in a 1.5 MB binary, no daemon

Kern - Rootless sandbox and container runtime in a 1.5 MB binary

Kern ist eine schnelle, rootless Sandbox- und Container-Laufzeitumgebung, die echte, kernel-erzwungene Container in etwa 3,5 ms aus einem einzigen 1,52 MB großen statischen Binary startet – ganz ohne Daemon. Es unterstützt OCI-Images, Ressourcenprofile (CPU, Speicher, Geräte), Docker-Compose-Stacks und bietet eine Python- und Node-SDK sowie einen MCP-Server für Agenten. Perfekt für unvertrauten und KI-generierten Code, mit einem Härtungsprofil für unvertraute Workloads und minimalem Ressourcenverbrauch.

Ein echtes, kernel-erzwungenes Container-Erlebnis in etwa 3,5 ms aus einem einzigen 1,52 MB großen Binary – ohne Daemon, ohne Socket, ohne Kompromisse.
  1. chrisweekly

    Wie schneidet das im Vergleich zu den "smolvm"-Mikro-VMs von https://smolmachines.com ab?

  2. k8sify

    Kann es kaum erwarten, damit herumzuspielen, vielen Dank für die großartige Arbeit!

  3. jeffbee

    Es sieht cool aus und ich baue es gerade, aber der Titel des Beitrags war etwas irreführend, da dort "container ... runtime" steht, und ich schätze, das ist es auch, aber es ist keine CRI-Implementierung.

Mehr von diesem Tag

2026-08-24