nolabs-ai/nono

secure multiplexed execution paths for agents - zero trust, zero setup, zero latency.

何を解決するか

AIエージェント(Claude Code、Codex、CoPilotなど)を仮想マシン、コンテナ、デーモンのオーバーヘッドなしに、安全でゼロレイテンシーサンドボックスで実行できるようにします。エージェントがSSHキー、クラウド資格情報などの機密システムデータにアクセスすることを防ぎつつ、制限された環境で必要なタスクを実行できるようにします。

動作方法

nonoは最小権限のサンドボックスを使用してエージェントの実行を隔離します。単なる隔離を超えて、エージェントが呼び出すツール(例:gitghcurl)を個別の子サンドボックスに配置します。これにより、ツールはエージェント自体とは異なるポリシー、ファイルシステム権限、ネットワークルールを持つことができます。コンポーザブルなJSONポリシー方式により、エージェントとその委任されたツールがアクセスできる内容を正確に定義でき、L7フィルタリングによるAPI呼び出し制御や、シークレットを安全に注入する資格情報プロキシを提供します。

対象ユーザー

ローカルまたは本番環境でAIエージェントを実行し、資格情報や本番システムの安全を確保しつつ、開発者の生産性を損なわないようにしたい開発者やエンジニア向けです。

特徴

  • ゼロセットアップ: VM、コンテナ、デーモンを必要とせず、数秒で起動します。
  • 細かいツール隔離: 委任されたツールを個別の子サンドボックスで隔離し、一括権限付与を防ぎます。
  • 資格情報管理: エージェントに暴露せずに、資格情報プロキシを使ってシークレットをツールに注入します。
  • クロスプラットフォーム: macOS、Linux、Windows(WSL2)をサポートします。
  • レジストリ対応: 人気のあるAIエージェント用の事前構成済みエージェントプロファイルのレジストリを備えています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • Dispatch