nolabs-ai/nono
secure multiplexed execution paths for agents - zero trust, zero setup, zero latency.
解决的问题
提供一个安全、零延迟的沙箱,用于运行 AI 代理(如 Claude Code、Codex 和 CoPilot),无需虚拟机、容器或守护进程的开销。防止代理访问敏感的系统数据(如 SSH 密钥和云凭证),同时允许它们在受限环境中执行必要的任务。
工作原理
nono 使用最小权限沙箱隔离代理的执行。它超越了简单的隔离,将代理调用的工具(例如 git、gh、curl)放入各自独立的子沙箱中。这意味着工具可以拥有与代理本身不同的策略、文件系统权限和网络规则。它使用可组合的 JSON 策略系统,精确定义代理及其委托工具可以访问的内容,包括 API 调用的 L7 过滤和用于安全注入凭据的凭据代理。
适用人群
专为在本地或生产环境中运行 AI 代理并需要确保其凭据和生产系统安全,同时不牺牲开发效率的开发者和工程师设计。
主要亮点
- 零设置: 无需虚拟机、容器或守护进程,数秒内即可运行。
- 细粒度工具隔离: 将委托工具隔离在独立的子沙箱中,防止授予广泛的权限。
- 凭据管理: 使用凭据代理将密钥安全注入工具,而不会暴露给代理。
- 跨平台支持: 支持 macOS、Linux 和 Windows(WSL2)。
- 注册表支持: 包含针对流行 AI 代理的预配置代理配置文件注册表。
相关
- 项目
- 项目
- 项目
- 项目
- Dispatch