nolabs-ai/nono
Sandbox any AI agent in seconds - zero setup, zero latency.
What it solves
nono는 Claude Code, Codex, CoPilot 등 AI 에이전트를 복잡한 설정, 데몬, 컨테이너, 가상 머신 없이 실행할 수 있는 안전하고 레이터시 제로 샌드박스를 제공합니다. 최소 권한 보안 모델을 적용해 에이전트가 SSH 키와 클라우드 자격 증명 같은 민감한 데이터에 접근하는 것을 방지합니다.
How it works
이 도구는 에이전트가 파일 시스템, 네트워크, 자격 증명에 대한 접근이 제한된 상태로 실행되는 격리된 환경을 생성합니다. JSON 정책 시스템을 조합하여 에이전트가 할 수 있는 일과 할 수 없는 일을 정확히 정의합니다.
핵심은 nono가 "샌드박스화된 도구 실행"을 구현한다는 점입니다. 에이전트가 git이나 gh와 같은 도구를 호출하면, 해당 도구는 자체 자식 샌드박스에서 실행되며 별도의 정책이 적용됩니다. 이를 통해 에이전트가 도구를 이용해 보안 제한을 우회하거나 비밀을 유출하는 것을 방지합니다.
Who it’s for
- AI Agent Developers: nono 레지스트리를 통해 안전하고 사전 구성된 에이전트 패키지를 배포하고자 하는 개발자.
- Engineers and Teams: 프로덕션이나 로컬 개발 워크플로우에서 AI 에이전트를 실행하면서 엄격한 보안 경계를 유지해야 하는 엔지니어 및 팀.
Highlights
- Zero Setup: VM이나 컨테이너 오버헤드 없이 몇 초 만에 실행.
- Granular Tool Isolation: 자식 샌드박스에서 위임된 도구를 격리하고 파일 시스템 및 네트워크 규칙을 별도로 적용.
- L7 Filtering: 도구를 특정 API 메서드와 경로에 제한하는 등 세밀한 네트워크 접근 제어 지원.
- Credential Proxying: 에이전트에 원시 키에 대한 광범위한 접근 권한을 부여하지 않고 프록시를 통해 도구에 안전하게 자격 증명을 주입.
- Cross-Platform: macOS, Linux, Windows(WSL2)를 지원.
- Registry Support: 커뮤니티가 제공하는 안전한 에이전트 프로파일 레지스트리에 접근 가능.