Lima 成為 CNCF 孵化項目

新聞
HongKong
23
08:13 PM · Nov 13 ,2025

CNCF 技術監督委員會(TOC)已投票通過將 Lima 接納為 CNCF 孵化項目。Lima 提供安全、隔離的環境,用於運行雲原生和 AI 工作負載。

Lima(Linux Machines 的簡稱)提供針對本地開發環境優化的 Linux 虛擬機,專門用於運行容器。Lima 內置支持以下容器引擎:

  • containerd [CNCF 畢業級](默認)

  • Docker

  • Podman [CNCF 沙箱]

  • Kubernetes [CNCF 畢業級]

    • k3s [CNCF 沙箱]

    • k0s [CNCF 沙箱]

    • Usernetes

    • RKE2

  • Apptainer

除了容器化,Lima 還適用於多種其他場景。一個前沿應用是,在虛擬機內運行 AI 編碼代理,隔離代理對主機文件和命令的直接訪問。這樣即使 AI 代理受到惡意指令(比如偽造的包安裝)影響,潛在損害也僅限於虛擬機內或指定掛載的主機文件。Lima 官網展示了多個加固 AI 代理的示例:

  • Aider

  • Claude Code

  • Codex

  • Gemini

  • GitHub Copilot CLI

  • GitHub Copilot 在 Visual Studio Code 中

Lima 項目由 containerd 維護者 Akihiro Suda 於 2021 年 5 月啓動。最初定位為“containerd 機器”,旨在向 Mac 用户演示和推廣 containerd 及 nerdctl(contaiNERD CTL)。後來項目擴展支持其他容器引擎和非容器應用。Lima 也支持非 macOS 主機,如 Linux、NetBSD 和 Windows。

2022 年 9 月,Lima 以 Sandbox 項目身份加入 CNCF。一些知名採用者包括:Colima、Rancher Desktop、AWS Finch 以及 Podman Desktop [CNCF 沙箱](作為擴展)。

項目剛發佈 v2.0,主要特性包括:

  • 虛擬機驅動插件子系統,支持第三方驅動無需修改上游代碼
  • 支持 GPU 加速,使用 krunkit 虛擬機驅動
  • 模型上下文協議(MCP)服務器,用於保護 VM 外運行的 AI 編碼代理
  • 多項命令行改進

更多詳情可查看:https://www.cncf.io/blog/2025/11/11/lima-becomes-a-cncf-incubating-project/

user avatar
0 位用戶收藏了這個故事!
收藏

發佈 評論

Some HTML is okay.