默认非 root
Runtime daemon 默认使用 _kingai 用户运行,不开放管理 TCP 端口,使用本地 Unix Socket 管理。
持久化受治理状态
Approval、Task、Memory 与 Audit 可以放入明确的持久卷,不会因为容器生命周期结束而全部丢失。
跨架构构建
独立 Buildx 路径面向 Linux amd64 与 arm64,同时保持完全相同的 KINGAI Core Runtime 契约。
同一核心,不同边界
Container 是运行形态,不是绕过操作系统安全的捷径。
容器版用于承载受治理 AI 工作负载。默认不会挂载 Docker Socket 或宿主机根目录,也不会假装自己能够替代 Server/Desktop/Edge 的启动、Recovery、Secure Boot 或硬件 Device Pack 职责。
PolicyCapability 规则明确
Approval一次性、目标绑定授权
Task依赖感知任务生命周期
Memory本地优先持久状态
Models模型中立路由
Adapters可替换 Runtime 集成
Audit可追踪决策与结果
Health容器与 Runtime 健康状态
适合场景
Cloud 与 CI
用于可重复的开发、集成测试、自动化和云端受治理 Runtime 环境。
Homelab 与私有服务
可和本地模型服务、私有基础设施组合运行,不必安装完整 OS。
可移植 Agent 服务
统一封装 Agent 运行时,同时让权限仍然由明确 Capability 和 Approval 边界控制。
安全边界
容器版刻意不做什么。
不提供无限制宿主机 Shell
Agent 不能因为运行在容器里就自动获得宿主机 root 权限。
不默认挂 Docker Socket
宿主机 Docker Socket 会绕过大量治理边界,因此不是默认部署方式。
暂不宣称 Stable
开发构建链已存在,但正式生产发布、签名与 Release Governance 仍属于独立门禁。
四个平台,共用一套 Runtime 契约。
需要便携部署时选 Container;需要完整操作系统形态时选择 Server、Desktop 或 Edge。