Kata Containers 4.0: Rust runtime-rs varsayılan, Go deprecated

openinfra Foundation bünyesindeki kata-containers projesi, 22 Temmuz 2026’da 4.0 sürümünü duyurdu. Rust tabanlı runtime-rs artık varsayılan runtime; Go runtime deprecated ilan edildi ve 5.0’dan önce kaldırılmayacak. Sürüm, özellikle ai-agents için hafif VM izolasyonu ve agent-sandboxing senaryolarıyla konumlandırılıyor.

Ana Gelişme

OpenInfra’nın resmi açıklamasına göre Kata Containers, konteyner iş yüklerini paylaşılan host kernel’ine bağlı olmadan hafif sanal makinelerde çalıştırıyor. Bu model, öngörülemeyen agent davranışlarında shared-kernel container’lara göre daha güçlü izolasyon sunuyor. Kata 4.0, Kubernetes Agent Sandbox için desteklenen runtime ve Confidential Containers için temel olarak anılıyor.

runtime-rs’in varsayılan yapılması, projenin memory-safety odaklı rust yol haritasında mimari bir dönüm noktası. Go runtime hâlâ geçiş döneminde; kaldırılma 5.0 öncesinde planlanmıyor — yaklaşık 18 aylık bir geçiş penceresi öngörülüyor. Operatörlerin migrasyon planı için bu ayrım kritik: deprecated ≠ hemen kırılıyor.

OpenInfra, Ant Group, NVIDIA, Microsoft ve Edgeless Systems’tan destekleyici alıntılar paylaştı. Sürüm ayrıca donanım/hypervisor desteğini genişletiyor, supply chain’i sertleştiriyor ve release acceptance kriterlerini formalize ediyor.

Neden Önemli?

ai-agent-sandbox-infrastructure tartışması 2026’da sandbox kaçışları ve çok kiracılı agent platformlarıyla hızlandı. Kata, “AI agent’lar Kata gerektirir” demeden, VM izolasyonu isteyen ekipler için güçlü bir open-source seçenek sunuyor. Platform ve cloud mühendisleri için aksiyonel haber: varsayılan runtime değişti, Go kullanıcıları zaman çizelgesi planlamalı.

Türkçe yazılım ve AI-infra okuyucusu için hem Rust default hem de Kubernetes Agent Sandbox / confidential-computing bağlantısı pratik değer taşıyor. Endüstri alıntıları endorsement olarak okunmalı; resmi ürün zorunluluğu anlamına gelmez.

Teknik Detaylar

Kata’nın modeli: her pod/workload için hafif VM, host kernel paylaşımı yok, konteyner UX’ine yakın deneyim. runtime-rs varsayılan; Go runtime deprecated, removal ≥5.0. Genişleyen hypervisor ve donanım desteği, çok kiracılı ve gizli bilgi işlem (confidential) senaryolarını hedefliyor. Supply chain hardening, yüksek churn’lü sandbox ortamlarında güvenlik yüzeyi için ek katman.

Bağlam

sandboxing alanında gVisor, Firecracker ve diğer izolasyon seçenekleri de var; Kata bunların arasında VM tabanlı açık kaynak standart adaylarından biri olarak konumlanıyor. AI agent iş yüklerinin öngörülemezliği, shared-kernel varsayımlarını zorluyor; bu nedenle OpenInfra sürümü özellikle agent framing ile duyuruldu. Rust’a geçiş, yüksek churn’lü sandbox lifecycle’larında memory safety avantajı vaat ediyor.

Sonraki Adımlar

Operatörler: mevcut Go runtime cluster’larında 4.0 yükseltme ve runtime-rs geçiş planı çıkarmalı; 5.0 öncesi kaldırma penceresini takip etmeli. Agent platform ekipleri Kubernetes Agent Sandbox ve Confidential Containers entegrasyon notlarını resmi Kata dokümantasyonundan doğrulamalı. Endüstri quote’ları roadmap taahhüdü değil; üretim SLA’sı için kendi test suite’leri şart.


Kaynaklar