nolabs-ai/nono
Sandbox any AI agent in seconds - zero setup, zero latency.
What it solves
nono 提供一个安全、零延迟的沙箱,用于运行 AI 代理(如 Claude Code、Codex 和 CoPilot),无需复杂的设置、守护进程、容器或虚拟机。它通过最小权限安全模型,防止代理访问 SSH 密钥和云凭证等敏感数据。
How it works
该工具创建一个隔离环境,使代理在受限的文件系统、网络和凭证访问权限下运行。它使用可组合的 JSON 策略系统,精确定义代理可以或不可以执行的操作。
关键在于,nono 实现了“沙箱化工具执行”,即当代理调用工具(如 git 或 gh)时,该工具会在自己的子沙箱中启动,并使用其专属的策略。这防止代理利用工具绕过安全限制或泄露机密。
Who it’s for
- AI Agent Developers: 想通过 nono registry 发布安全、预配置的代理包的开发者。
- Engineers and Teams: 需要在生产环境或本地开发工作流中运行 AI 代理,同时保持严格安全边界的专业人士和团队。
Highlights
- Zero Setup: 几秒内即可运行,无需 VM 或容器开销。
- Granular Tool Isolation: 在子沙箱中隔离委托工具,并使用独立的文件系统和网络规则。
- L7 Filtering: 支持细粒度的网络访问控制,例如限制工具只能访问特定的 API 方法和路径。
- Credential Proxying: 通过代理安全地将凭证注入工具,而不是让代理直接获取原始密钥。
- Cross-Platform: 支持 macOS、Linux 和 Windows(WSL2)。
- Registry Support: 访问社区提供的安全代理配置文件注册表。