jingkaihe/matchlock

Matchlock secures AI agent workloads with a Linux-based sandbox.

解决的问题

Matchlock 解决了允许 AI 代理在本地机器上执行代码所带来的安全风险。它提供了一个安全、隔离的环境,使代理可以在不危及主机系统完整性或泄露敏感 API 密钥的情况下安装包、写入文件和运行命令。

工作原理

Matchlock 使用 Firecracker(Linux)或 Virtualization.framework(macOS)在瞬时 microVM 中启动 AI 代理,启动时间不到一秒。它采用多层安全机制:

  • 网络隔离:实现网络允许列表,仅允许访问明确授权的主机,阻止所有其他流量。
  • 密钥注入:不将 API 密钥直接传入 VM,而是使用 MITM 代理在运行时注入凭据。代理仅看到占位符,因此密钥实际上从未进入沙箱。
  • 存储隔离:使用卷叠加挂载和 FUSE 提供隔离的快照,会话结束后自动消失。
  • SDKs:提供 Go、Python 和 TypeScript SDK,可编程地管理 VM 生命周期、执行命令并流式传输输出。

适用人群

需要完整 Linux 环境来执行任务、运行代码或安全地与外部 API 交互的 AI 代理开发者。

主要亮点

  • 快速启动:microVM 启动时间少于一秒。
  • 零泄露密钥:API 密钥通过代理注入,确保其不会存在于客户机 VM 中。
  • 一致体验:在 Linux 和 macOS(Apple Silicon)上提供一致的 CLI 行为。
  • 灵活网络:支持完全离线模式、特定主机允许列表,以及用于修改请求和响应的网络拦截钩子。
  • OCI 兼容:支持任何 OCI 镜像(例如 Alpine、Ubuntu)。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目