CNCF 技術監督委員會(TOC)已投票通過將 Lima 接納為 CNCF 孵化項目。Lima 提供安全、隔離的環境,用於運行雲原生和 AI 工作負載。
Lima(Linux Machines 的簡稱)提供針對本地開發環境優化的 Linux 虛擬機,專門用於運行容器。Lima 內置支持以下容器引擎:
-
containerd [CNCF 畢業級](默認)
-
Docker
-
Podman [CNCF 沙箱]
-
Kubernetes [CNCF 畢業級]
-
k3s [CNCF 沙箱]
-
k0s [CNCF 沙箱]
-
Usernetes
-
RKE2
-
-
Apptainer
除了容器化,Lima 還適用於多種其他場景。一個前沿應用是,在虛擬機內運行 AI 編碼代理,隔離代理對主機文件和命令的直接訪問。這樣即使 AI 代理受到惡意指令(比如偽造的包安裝)影響,潛在損害也僅限於虛擬機內或指定掛載的主機文件。Lima 官網展示了多個加固 AI 代理的示例:
-
Aider
-
Claude Code
-
Codex
-
Gemini
-
GitHub Copilot CLI
-
GitHub Copilot 在 Visual Studio Code 中
Lima 項目由 containerd 維護者 Akihiro Suda 於 2021 年 5 月啓動。最初定位為“containerd 機器”,旨在向 Mac 用户演示和推廣 containerd 及 nerdctl(contaiNERD CTL)。後來項目擴展支持其他容器引擎和非容器應用。Lima 也支持非 macOS 主機,如 Linux、NetBSD 和 Windows。
2022 年 9 月,Lima 以 Sandbox 項目身份加入 CNCF。一些知名採用者包括:Colima、Rancher Desktop、AWS Finch 以及 Podman Desktop [CNCF 沙箱](作為擴展)。
項目剛發佈 v2.0,主要特性包括:
- 虛擬機驅動插件子系統,支持第三方驅動無需修改上游代碼
- 支持 GPU 加速,使用 krunkit 虛擬機驅動
- 模型上下文協議(MCP)服務器,用於保護 VM 外運行的 AI 編碼代理
- 多項命令行改進
更多詳情可查看:https://www.cncf.io/blog/2025/11/11/lima-becomes-a-cncf-incubating-project/