Pullrun:同一 OCI 镜像,容器与 VM 随意切换
You can now run same OCI images as containers or Firecracker microVMs
Pullrun 是一款革命性的单二进制 OCI 运行时,它打破了容器与虚拟机之间的界限。通过内容寻址的 DAG 存储和 P2P 镜像同步技术,Pullrun 允许用户用同一个 OCI 镜像在 Linux 容器、Firecracker microVM 或 Apple Silicon VM 之间无缝切换,无需额外的构建步骤。相比 Docker,它体积更小(仅 12 MB),启动更快,且默认以无根模式运行,彻底摒弃了 overlayfs 带来的安全风险。无论是开发、生产还是 AI 代理场景,Pullrun 都提供了一种统一、高效且安全的执行引擎。
现代基础设施使用了太多的执行引擎——Docker 用于开发,containerd 用于生产,Firecracker 用于隔离,CRI 用于 Kubernetes,MCP 代理用于 AI,尽管它们运行的都是相同的 OCI 镜像。
HN 评论区
25- aliasxneo
发帖人(OP)是这个项目的作者吗?因为他们在帖子里的回复看起来明显是未经编辑的 LLM 生成内容。这个项目看起来挺酷,我也特别高兴看到有人尝试构建 P2P 容器镜像仓库,但这种行为对于像镜像基础设施这样关键的东西来说,实在有损其可信度。
- Izmaki
> 为什么这很重要:现代基础设施使用了太多的执行引擎——开发用 Docker,生产用 containerd,隔离用 Firecracker,Kubernetes 用 CRI,AI 用 MCP 代理。
据我理解,Docker Engine 是在 containerd(由同一群人维护的项目)之上增加了功能(例如网络栈),而“Kubernetes 的 CRI”是一个容器运行时接口,它不一定是 containerd,但通常就是 containerd。所以本质上,又出现一个新运行时的原因是:我们有一个容器运行时(Docker/containerd、containerd,以及例如 K8s 中作为 CRI 的 containerd)、一个隔离运行时和一个 AI 代理运行时。
这本身似乎就是一个不必要的论点,这让我很疑惑为什么它被列为第一个论点。
- vaylian
太棒了。我一直希望有人能做出 P2P 容器镜像仓库。目前流行的镜像仓库中心化程度太高了。