Docker · OCI · amd64 · arm64

KINGAI OS 容器版

把 KINGAI 受治理 Runtime 以 Docker/OCI 形式运行在云端、CI、Homelab 和服务组合环境中。它保留 Policy、Approval、Task、Memory、Model 和 Audit 核心,同时默认不把宿主机高权限交给容器内 Agent。

默认非 root

Runtime daemon 默认使用 _kingai 用户运行,不开放管理 TCP 端口,使用本地 Unix Socket 管理。

持久化受治理状态

Approval、Task、Memory 与 Audit 可以放入明确的持久卷,不会因为容器生命周期结束而全部丢失。

跨架构构建

独立 Buildx 路径面向 Linux amd64 与 arm64,同时保持完全相同的 KINGAI Core Runtime 契约。

同一核心,不同边界

Container 是运行形态,不是绕过操作系统安全的捷径。

容器版用于承载受治理 AI 工作负载。默认不会挂载 Docker Socket 或宿主机根目录,也不会假装自己能够替代 Server/Desktop/Edge 的启动、Recovery、Secure Boot 或硬件 Device Pack 职责。

PolicyCapability 规则明确
Approval一次性、目标绑定授权
Task依赖感知任务生命周期
Memory本地优先持久状态
Models模型中立路由
Adapters可替换 Runtime 集成
Audit可追踪决策与结果
Health容器与 Runtime 健康状态
适合场景

Cloud 与 CI

用于可重复的开发、集成测试、自动化和云端受治理 Runtime 环境。

Homelab 与私有服务

可和本地模型服务、私有基础设施组合运行,不必安装完整 OS。

可移植 Agent 服务

统一封装 Agent 运行时,同时让权限仍然由明确 Capability 和 Approval 边界控制。

安全边界

容器版刻意不做什么。

不提供无限制宿主机 Shell

Agent 不能因为运行在容器里就自动获得宿主机 root 权限。

不默认挂 Docker Socket

宿主机 Docker Socket 会绕过大量治理边界,因此不是默认部署方式。

暂不宣称 Stable

开发构建链已存在,但正式生产发布、签名与 Release Governance 仍属于独立门禁。

四个平台,共用一套 Runtime 契约。

需要便携部署时选 Container;需要完整操作系统形态时选择 Server、Desktop 或 Edge。

比较四个平台 →