nolabs-ai/nono

secure multiplexed execution paths for agents - zero trust, zero setup, zero latency.

해결하는 문제

가상 머신, 컨테이너, 데몬 없이도 AI 에이전트(Claude Code, Codex, CoPilot 등)를 안전하고 지연 없이 실행할 수 있는 사전 설정이 없는 사전 격리 환경을 제공합니다. SSH 키나 클라우드 자격 증명과 같은 민감한 시스템 데이터에 접근하는 것을 방지하면서도 제한된 환경에서 필요한 작업을 수행할 수 있도록 합니다.

작동 방식

nono는 최소 권한 원칙에 기반한 사전 격리 환경을 사용하여 에이전트의 실행을 격리합니다. 단순한 격리 이상으로, 에이전트가 호출하는 도구(git, gh, curl 등)를 별도의 하위 사전 격리 환경에 배치합니다. 이로 인해 도구는 에이전트 자체와 별개의 정책, 파일 시스템 권한, 네트워크 규칙을 가질 수 있습니다. 컴포저블한 JSON 정책 시스템을 사용하여 에이전트와 위임된 도구가 접근할 수 있는 내용을 정확히 정의하며, API 호출을 위한 L7 필터링과 시크릿을 안전하게 주입하는 자격 증명 프록시를 제공합니다.

대상 사용자

로컬 또는 프로덕션 환경에서 AI 에이전트를 실행하고, 자격 증명과 프로덕션 시스템의 안전을 보장하면서도 개발자 생산성을 희생하지 않으려는 개발자 및 엔지니어를 위한 것입니다.

주요 특징

  • 초기 설정 없음: VM, 컨테이너, 데몬 없이도 수초 내에 실행 가능합니다.
  • 세밀한 도구 격리: 위임된 도구를 별도의 하위 사전 격리 환경에 격리하여 일괄 권한 부여를 방지합니다.
  • 자격 증명 관리: 에이전트에 노출되지 않도록 자격 증명 프록시를 사용해 시크릿을 도구에 안전하게 주입합니다.
  • 다중 플랫폼 지원: macOS, Linux, Windows(WSL2)를 지원합니다.
  • 레지스트리 지원: 인기 있는 AI 에이전트용 사전 구성된 에이전트 프로필 레지스트리가 포함되어 있습니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • Dispatch