npm.io
1.0.0 • Published 18h agoCLI

blockbox

Licence
Apache-2.0
Version
1.0.0
Deps
0
Size
41 kB
Vulns
0
Weekly
0

blockbox

Hardware-Attested Daemonless Container Execution Appliance (BlockBox Pods) Silicon-enforced memory encryption and deterministic launch attestation for enterprise confidential workloads.

License: Apache-2.0 Silicon Attestation Attested Platform


Overview

Traditional container execution environments rely on shared host kernels and plaintext system memory, leaving critical enterprise and AI workloads exposed to host hypervisor vulnerabilities, state tampering, and un-attested runtime drift.

BlockBox provides a daemonless container execution appliance rooted directly in enterprise silicon (Intel TDX and AMD SEV-SNP):

  • Hardware-Enforced Confidentiality: Workloads execute inside dedicated, memory-encrypted enclaves. Host hypervisors and cloud operators have zero access to memory contents.
  • Deterministic Silicon Attestation: Generates cryptographically verifiable hardware attestation quotes (RTMR measurements) binding container state and output data.
  • Daemonless Execution: Direct hardware launch with zero persistent root daemon attack surface.
  • Audit-Ready Commitments: Deterministic output binding with SCITT transparency receipt alignment.

Installation

npm install blockbox

Or run directly via npx:

npx blockbox info

Quickstart

import { createBlockBoxManifest, BlockBoxPodRunner } from 'blockbox';

// 1. Define immutable pod manifest
const manifest = createBlockBoxManifest({
  podName: 'settlement-risk-pod',
  entrypoint: 'dist/app.js',
  binaryContentOrHash: 'e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855',
  architecture: 'intel-tdx',
  vCpu: 4,
  memoryMb: 4096,
  allowedEgressHosts: ['api.ashlar.blue']
});

// 2. Instantiate runner inside hardware enclave boundary
const runner = new BlockBoxPodRunner(manifest);

// 3. Execute sensitive workload with deterministic silicon attestation
const result = await runner.runTask({ transactionId: 'TX-90412' }, async (input) => {
  return { approved: true, riskScore: 0 };
});

console.log('Execution Status:', result.status);
console.log('SCITT Digest:', result.quote.scittDigest);
// -> "scitt:quote:sha256:7f9a1..."

CLI Usage

# Display appliance status and silicon runtime parameters
npx blockbox info

# Generate a starter manifest
npx blockbox init my-pod > blockbox-manifest.json

# Validate a manifest file
npx blockbox verify blockbox-manifest.json

# Calculate deterministic RTMR measurements
npx blockbox measure blockbox-manifest.json

Documentation & Live Appliance

  • Appliance Console: https://blockbox.blue
  • Corporate Entity: Corrente Labs, Inc.
  • Inquiries: contact@correntelabs.com

License

Apache-2.0. Copyright Corrente Labs, Inc.

Keywords