Pullrun es un runtime de nueva generación que permite ejecutar la misma imagen OCI como contenedor Linux, microVM Firecracker, VM sobre Apple Silicon, carga de Kubernetes o tarea de agente de IA, sin daemon obligatorio y sin un formato de imagen específico para máquinas virtuales. Se distribuye como una CLI de unos 14 MB y un daemon opcional de 6 MB.
La herramienta reemplaza el tradicional sistema de capas overlayfs por un almacén basado en grafo dirigido acíclico (DAG) direccionado por contenido. Las capas OCI se almacenan una sola vez, se deduplican por hash y se sirven mediante mmap, sin extracción de tar ni proceso dockerd propietario de los datos. Un hash SHA-256 es globalmente coherente, lo que permite que cada nodo guarde archivos byte a byte idénticos y habilita una sincronización peer-to-peer de bloques por red local.
Entre sus características destaca la compatibilidad con runc para contenedores Linux, con Firecracker y Apple Virtualization para aislamiento por kernel, con WSL2 en Windows y con Docker Compose. Incluye un shim CRI beta para Kubernetes, un servidor MCP para agentes de IA, un motor de políticas con Cosign, SBOM y seccomp, y un sistema de secretos cifrados con AES-256-GCM. Funciona en modo rootless por defecto, sin sudo.
El proyecto se plantea como alternativa unificada a Docker, containerd, Firecracker y los agentes MCP, manteniendo una única imagen y un único formato. Su instalación se realiza con un único comando curl y está disponible vía Homebrew en macOS, paquete APT en Linux y binario nativo en Windows.
