Kern - Runtime de contenedores en un binario de 1.5 MB sin demonio
Show HN: Kern – container and resource runtime in a 1.5 MB binary, no daemon

Kern es un runtime de contenedores y sandbox rootless que ejecuta contenedores reales a partir de imágenes OCI en unos 3.5 ms, todo desde un único binario estático de 1.52 MB, sin demonio ni socket. Ofrece aislamiento por kernel, perfiles de recursos reutilizables (CPU, memoria, disco, dispositivos), y soporte para stacks de Docker Compose. Incluye herramientas como ps, logs, exec, stats y una TUI en vivo, además de SDKs para Python y Node y un servidor MCP para agentes de IA. Ideal para ejecutar código no confiable o generado por IA, con un perfil de seguridad 'untrusted' que aplica seccomp, cap-drop y read-only en una sola bandera. Funciona en Linux, WSL2 y placas ARM, y se instala con un simple script.
Un contenedor real, reforzado por el kernel, en ~3.5 ms, desde un binario de 1.52 MB y sin demonio.