Pullrun:同一 OCI 镜像,容器与 VM 随意切换

You can now run same OCI images as containers or Firecracker microVMs

Pullrun 是一款革命性的单二进制 OCI 运行时,它打破了容器与虚拟机之间的界限。通过内容寻址的 DAG 存储和 P2P 镜像同步技术,Pullrun 允许用户用同一个 OCI 镜像在 Linux 容器、Firecracker microVM 或 Apple Silicon VM 之间无缝切换,无需额外的构建步骤。相比 Docker,它体积更小(仅 12 MB),启动更快,且默认以无根模式运行,彻底摒弃了 overlayfs 带来的安全风险。无论是开发、生产还是 AI 代理场景,Pullrun 都提供了一种统一、高效且安全的执行引擎。

现代基础设施使用了太多的执行引擎——Docker 用于开发,containerd 用于生产,Firecracker 用于隔离,CRI 用于 Kubernetes,MCP 代理用于 AI,尽管它们运行的都是相同的 OCI 镜像。
  1. aliasxneo

    发帖人(OP)是这个项目的作者吗?因为他们在帖子里的回复看起来明显是未经编辑的 LLM 生成内容。这个项目看起来挺酷,我也特别高兴看到有人尝试构建 P2P 容器镜像仓库,但这种行为对于像镜像基础设施这样关键的东西来说,实在有损其可信度。

  2. Izmaki

    > 为什么这很重要:现代基础设施使用了太多的执行引擎——开发用 Docker,生产用 containerd,隔离用 Firecracker,Kubernetes 用 CRI,AI 用 MCP 代理。

    据我理解,Docker Engine 是在 containerd(由同一群人维护的项目)之上增加了功能(例如网络栈),而“Kubernetes 的 CRI”是一个容器运行时接口,它不一定是 containerd,但通常就是 containerd。所以本质上,又出现一个新运行时的原因是:我们有一个容器运行时(Docker/containerd、containerd,以及例如 K8s 中作为 CRI 的 containerd)、一个隔离运行时和一个 AI 代理运行时。

    这本身似乎就是一个不必要的论点,这让我很疑惑为什么它被列为第一个论点。

  3. vaylian

    太棒了。我一直希望有人能做出 P2P 容器镜像仓库。目前流行的镜像仓库中心化程度太高了。

同日更多故事

2026-07-23