akitaonrails/ai-jail
Multi-OS sandbox to run AI agents with better constraints (it is not 100% secure, but enough)
解決的問題
ai-jail 提供一個安全的 OS 級沙箱,用於執行 AI 編碼代理。它可防止代理對主機系統、主目錄及敏感憑證進行無限制存取,降低代理執行程式碼或存取檔案時,發生意外或惡意損害的風險。
運作方式
在 Linux 上,該工具使用 bubblewrap (bwrap) 並結合 Landlock、seccomp 及資源限制來隔離程序。在 macOS 上,則使用 sandbox-exec 接口。預設會建立一個私有的暫時主目錄(tmpfs),並限制對網路、GPU、顯示與主機 IPC 的存取。使用者可透過 CLI 標記或設定檔,明確啟用特定功能(如網路存取或掛載特定代理憑證)。
適用對象
使用 AI 編碼代理(如 Claude)並希望在受限環境中執行,以保護主機機器與個人資料,而無需使用完整虛擬機的開發者。
主要特色
- 安全預設設定:網路、GPU、顯示與主機主目錄存取預設為關閉。
- 細緻控制:可選擇性掛載代理狀態、特定環境變數,或唯讀/讀寫路徑。
- 機密保護:支援遮蔽或拒絕存取專案資料夾內的特定檔案或目錄(例如
.env檔案)。 - 跨平台支援:支援 Linux 與 macOS(Windows 透過 WSL2)。
- 工具鏈整合:與
mise整合,確保代理可存取專案所需的正確語言版本。
相關
- 專案
- 專案
- 專案
- 專案
- 專案