nolabs-ai/nono

secure multiplexed execution paths for agents - zero trust, zero setup, zero latency.

解决的问题

提供一个安全、零延迟的沙箱,用于运行 AI 代理(如 Claude Code、Codex 和 CoPilot),无需虚拟机、容器或守护进程的开销。防止代理访问敏感的系统数据(如 SSH 密钥和云凭证),同时允许它们在受限环境中执行必要的任务。

工作原理

nono 使用最小权限沙箱隔离代理的执行。它超越了简单的隔离,将代理调用的工具(例如 gitghcurl)放入各自独立的子沙箱中。这意味着工具可以拥有与代理本身不同的策略、文件系统权限和网络规则。它使用可组合的 JSON 策略系统,精确定义代理及其委托工具可以访问的内容,包括 API 调用的 L7 过滤和用于安全注入凭据的凭据代理。

适用人群

专为在本地或生产环境中运行 AI 代理并需要确保其凭据和生产系统安全,同时不牺牲开发效率的开发者和工程师设计。

主要亮点

  • 零设置: 无需虚拟机、容器或守护进程,数秒内即可运行。
  • 细粒度工具隔离: 将委托工具隔离在独立的子沙箱中,防止授予广泛的权限。
  • 凭据管理: 使用凭据代理将密钥安全注入工具,而不会暴露给代理。
  • 跨平台支持: 支持 macOS、Linux 和 Windows(WSL2)。
  • 注册表支持: 包含针对流行 AI 代理的预配置代理配置文件注册表。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • Dispatch