English中文

概要

keelOS を誰が作っていて、何を当てにできるか

作っている人

keelOS は独立したプロジェクトで、2026 年 9 月から FreeBSD、bhyve、OpenZFS をもとに開発しています。オープンソースではなく、無料で使えます(下のライセンスを参照)。

  • 不具合、質問、ハードウェアの報告:GitHub Issues。
  • リリースとリリースノート:GitHub Releases。
  • フォーラムやチャットグループはまだありません。できたらここに載せます。

プロジェクトが止まっても、データは残ります

keelOS は VM を keelOS にしか読めない形式では保存しません。

  • ディスクは、zones という普通の ZFS プールにある zvol またはイメージファイルで、VM ごとに 1 つのデータセットです。現行の OpenZFS(FreeBSD、Linux、TrueNAS、Proxmox VE)なら zpool import zones で読めます。
  • zvol は生のディスクです。dd や zfs send でコピーでき、qm disk import で Proxmox の VM に取り込めます。bhyve や QEMU から /dev/zvol/zones/… を直接使うこともできます。
  • VM の設定は VM ごとに 1 つの読める JSON ファイルです(CPU、メモリ、ディスク、NIC と MAC アドレス、ファームウェア)。ホストの設定は起動パーティション上の JSON と FreeBSD の rc.conf です。
  • ゲストは標準デバイスを使います(virtio、NVMe、AHCI、e1000)。ほかのハイパーバイザーでも手持ちのドライバーで起動します。BitLocker を使う Windows は、新しい仮想 TPM に移ると回復キーを求めます。どのプラットフォームでも同じなので、キーを保管してください。

ネットワークに送るもの

  • テレメトリー、アカウント、更新チェックはありません。keelOS が自分から私たちや第三者に接続することはありません。
  • ダウンロードするのは、アドレスを指定されたときだけです(VM のインストール ISO、アップグレードイメージ)。
  • ローカルネットワークでは mDNS で名前を知らせるので、https://<ホスト名>.local/ で開けます。
  • このサイトにはトラッキングスクリプトはありません。

イメージの確認

各リリースのダウンロードの横に ISO の SHA-256 を載せます。Web 画面のアップグレードページには、アップロードまたはダウンロードしたイメージの SHA-256 が表示されるので、切り替える前に照合できます。リリースイメージにはまだ署名がありません。署名を始めたら、公開鍵をこのページに載せます。

セキュリティモデル

  • ハイパーバイザーは小さく保っています。ゲストメモリを保持し IOMMU を管理する部分は約 100 KB です。FreeBSD ホストは RAM 上の読み取り専用イメージで動き、アップグレードではイメージ全体を入れ替えます。
  • 最初に Web 画面を開いた人が管理者パスワードを設定します。信頼できるネットワークでインストールし、すぐにパスワードを設定してください。このパスワードは SSH(root)と VM コンソールへの RDP にも使います。設定するまで SSH は鍵認証のみです。ローカルコンソールの keel admin reset で消去できます。
  • Web 画面と API は HTTPS です。証明書はホストが自分で作ります(SHA-256 フィンガープリントはホストのログにあります)。Web 画面の操作はすべて同じ API を通ります。
  • トークンには範囲があります。API トークンごとに、できる操作、対象の VM、接続元アドレス、有効期限を決めます。変更はすべて、使ったトークンとともに監査ログに残ります。

AI アシスタントの接続(MCP)

MCP サーバーは、そのためのトークンを作るまで無効です。トークンが上限になります。アシスタントにできるのはトークンが許すことだけです(たとえば状態の参照だけ、あるいは指定した 2 台の VM の起動と停止だけ、1 つのアドレスから、1 日だけ)。付属のスキルは停止や削除の前に確認するようアシスタントに伝えますが、keelOS が強制するのはスキルではなくトークンです。トークンを失効させれば、アシスタントは入れません。

ライセンス

  • 個人利用は無料です。
  • 商用利用も、私たちの許可があれば無料です。その代わりに、貴社名を本サイトに掲載します。
  • ライセンス本文と許可の申請方法は、最初のリリースと同時に公開します。
  • FreeBSD、bhyve、OpenZFS などのライセンス表示は、すべてのイメージに同梱されます。

よくある質問 →