GitHub 雷达
10 小时前监控正在起飞的黑马项目,和高星项目。
firecracker-microvm/firecracker
1. Firecracker 是专为无服务器场景打造的轻量级微虚拟机管理器,可在高安全隔离下运行容器与函数工作负载。
2. 核心采用 Rust 编写,基于 Linux KVM 实现极简 VMM,通过 OpenAPI 接口管理 vCPU、内存、磁盘和网络等微 VM 配置。
3. 已用于支撑 AWS Lambda 等生产环境,兼具容器启动速度和硬件虚拟化安全隔离,适合高密度多租户的无服务器计算。
RustDevOps/云原生36.8k
vectordotdev/vector
1. 是一个用 Rust 编写的高性能可观测性数据管道,用于统一采集、转换和路由日志与指标(即将支持追踪)。
2. 支持作为轻量 Agent 或中心化 Aggregator 部署,通过配置化的 Source、Transform、Sink 组件构建数据流。
3. 相比同类工具吞吐量可快 10 倍,能显著降低观测成本、消除多代理负担,并已在 Atlassian、T-Mobile 等大型企业中承载每日百 TB 级数据。
RustDevOps/云原生22.2k
EasyTier/EasyTier
EasyTier 是一个基于 Rust 和 Tokio 构建的简单、安全、去中心化的网状 VPN 解决方案,支持 WireGuard 协议,旨在提供无需中心服务器的虚拟专用网络连接。其主要技术栈为 Rust 语言,并利用 Tokio 异步运行时实现高性能网络处理,支持 AES-GCM 或 WireGuard 加密以及 KCP/QUIC 协议优化。亮点在于跨平台支持广泛、具备高效的 UDP 和 IPv6 NAT 穿透能力,并可通过共享节点快速组网,适用于需要零配置、高可用且能应对复杂网络环境的个人或企业远程组网场景。
RustDevOps/云原生12.6k
moghtech/komodo
1. Komodo 是一个在多台服务器上统一构建与部署软件的开源工具,无服务器数量和 API 调用次数限制。
2. 系统以 Rust 语言开发,提供 Web 管理界面和全功能 API,支持 Docker Compose、环境变量、同步与更新等操作。
3. 亮点是完全免费且无“商业版”限制,适合需要大规模自动化部署和集中管理异构服务器的团队与个人项目。
RustDevOps/云原生11.7k
bottlerocket-os/bottlerocket
1. 解决什么问题 / 是什么:Bottlerocket 是一个专为托管容器工作负载而设计的精简 Linux 操作系统。
2. 主要技术栈或实现方式:基于 Rust 语言构建,采用分区翻转更新机制与 API 驱动的配置模型,仅包含运行容器所需的最小组件。
3. 亮点或适用场景:以安全性和可维护性为核心,尤其适合作为 Amazon EKS/ECS 及 VMware 上的容器编排宿主节点。
RustDevOps/云原生9.6k
kata-containers/kata-containers
1. 解决什么问题 / 是什么:Kata Containers 提供像容器一样轻量快速,同时拥有虚拟机级别强隔离和安全性的轻量级虚拟化容器运行时。
2. 主要技术栈或实现方式:项目核心由 Rust 编写的 runtime-rs 和可选内置的 dragonball 虚拟机监控器构成,通过 containerd shimv2 接口与容器生态集成,并支持多种 hypervisor(如 QEMU)。
3. 亮点或适用场景:特别适合多租户、不可信负载等需要严格安全隔离的场景,支持 x86_64、ARM、Power、s390x 等多种架构,且社区活跃、安全开发流程完善。
RustDevOps/云原生8.3k
superradcompany/microsandbox
Microsandbox 是一个轻量级、本地优先的微虚拟机运行时,用于安全运行不可信的工作负载,如AI代理、用户代码、插件和CI任务。它主要使用Rust语言开发,提供跨平台支持,并采用硬件隔离的微VM技术来实现安全隔离。其亮点包括低于100毫秒的极速启动、兼容OCI容器镜像和Docker式工作流,以及可嵌入代码的SDK,适用于需要高安全隔离的本地开发、自动化任务和AI代理场景。
RustDevOps/云原生7.8k
youki-dev/youki
youki 是一个用 Rust 编写的 OCI 容器运行时,类似于 runc,用于创建和管理容器。主要技术栈是 Rust 语言,利用其内存安全性和对系统调用的良好支持来实现容器运行时规范。其亮点在于相比 runc 性能更高、内存占用更少,适合内存受限的环境,并且已通过 containerd 的端到端测试,被部分生产环境采用。
RustDevOps/云原生7.5k
warp-tech/warpgate
1. 解决什么问题 / 是什么:Warpgate 是一款完全透明的堡垒机,无需任何客户端软件即可安全代理 SSH、HTTPS、MySQL 等协议,实现精准的用户到服务访问控制。
2. 主要技术栈或实现方式:采用纯 Rust 打造单一二进制文件,以反向代理方式直连目标,并提供基于 Web 的管理界面和 SQLite 会话存储。
3. 亮点或适用场景:支持原生双因素认证与 SSO、命令级审计和完整会话录制
RustDevOps/云原生7.4k
cloud-hypervisor/cloud-hypervisor
1. 解决什么问题 / 是什么:Cloud Hypervisor 是一个开源虚拟机监视器(VMM),专为运行现代云工作负载而设计,仅支持 64 位系统,专注于低延迟、低内存占用和高安全性。
2. 主要技术栈或实现方式:基于 KVM 和 Microsoft Hypervisor (MSHV),使用 Rust 语言编写并依赖 Rust VMM 组件,通过 minimal emulation 和 paravirtualised virtio 设备实现 I/O 处理。
3. 亮点或适用场景:支持 CPU、内存、PCI 设备热插拔和跨机器热迁移,可直接引导 PVH 内核或 UEFI 固件,适用于运行 Linux 和 Windows 客户机的云服务提供商环境,并注重最小化攻击面和紧凑体积。
RustDevOps/云原生6.0k
tonarino/innernet
1. innernet 是一个基于 WireGuard 的私有网络系统,用于在计算机之间创建安全、可精细控制的点对点 IP 网络。
2. 采用 Rust 编写,通过中心化协调服务器管理节点和 CIDR 网段,并使用网段关联实现类似 ACL 的访问控制。
3. 亮点在于用 IP 地址段(CIDR)直觉式地定义访问规则,简化了私有组网与权限管理
RustDevOps/云原生5.5k
metalbear-co/mirrord
mirrord 是一个让本地进程或AI代理环境中的进程像在Kubernetes集群的Pod中一样运行的工具,能获取真实的环境变量、DNS、网络和流量。主要技术栈是Rust,通过启动一个代理Pod来镜像目标Pod的入站流量、路由出站流量,并同步文件和环境变量。亮点是开发者或AI编码代理无需部署即可在几秒内获得端到端反馈,适用于本地调试和AI代码生成后的实时验证,支持VS Code扩展、IntelliJ插件和CLI工具。
RustDevOps/云原生5.2k
pacifio/atlas
Atlas 是一个面向编码智能体的源代码管理工具,把每次智能体运行产生的提交与对应的会话、提示词、工具调用和推理过程关联起来,解决智能体写代码却丢失推理记录的问题。它基于 Rust 和 Tauri 构建,本地以 SQLite 存储会话检查点,笔记用 Markdown、画布用 JSON、会话用 JSONL,默认数据留在本机。亮点是支持 Claude Code、Codex 等多个智能体在同一代码库上并行运行并共享记忆,可随时切换而不丢失上下文,适合需要多智能体协作、追溯代码变更原因并保持本地优先的开发者。
RustDevOps/云原生4.6k
共 5,015 个高星项目
GitHub 雷达
仓库语言分类Star
共 13 个高星项目
数据来自 GitHub 公开信息,由群岛雷达定期扫描 · 中文摘要与分类由 AI 生成,仅供参考。