jingkaihe/matchlock
Matchlock secures AI agent workloads with a Linux-based sandbox.
解决的问题
Matchlock 解决了允许 AI 代理在本地机器上执行代码所带来的安全风险。它提供了一个安全、隔离的环境,使代理可以在不危及主机系统完整性或泄露敏感 API 密钥的情况下安装包、写入文件和运行命令。
工作原理
Matchlock 使用 Firecracker(Linux)或 Virtualization.framework(macOS)在瞬时 microVM 中启动 AI 代理,启动时间不到一秒。它采用多层安全机制:
- 网络隔离:实现网络允许列表,仅允许访问明确授权的主机,阻止所有其他流量。
- 密钥注入:不将 API 密钥直接传入 VM,而是使用 MITM 代理在运行时注入凭据。代理仅看到占位符,因此密钥实际上从未进入沙箱。
- 存储隔离:使用卷叠加挂载和 FUSE 提供隔离的快照,会话结束后自动消失。
- SDKs:提供 Go、Python 和 TypeScript SDK,可编程地管理 VM 生命周期、执行命令并流式传输输出。
适用人群
需要完整 Linux 环境来执行任务、运行代码或安全地与外部 API 交互的 AI 代理开发者。
主要亮点
- 快速启动:microVM 启动时间少于一秒。
- 零泄露密钥:API 密钥通过代理注入,确保其不会存在于客户机 VM 中。
- 一致体验:在 Linux 和 macOS(Apple Silicon)上提供一致的 CLI 行为。
- 灵活网络:支持完全离线模式、特定主机允许列表,以及用于修改请求和响应的网络拦截钩子。
- OCI 兼容:支持任何 OCI 镜像(例如 Alpine、Ubuntu)。
相关
- 项目
- 项目
- 项目
- 项目
- 项目