jingkaihe/matchlock

Matchlock secures AI agent workloads with a Linux-based sandbox.

解決的問題

Matchlock 解決了允許 AI 代理在本機執行程式碼所帶來的安全風險。它提供一個安全、隔離的環境,讓代理可以在不危害主機系統完整性或洩漏敏感 API 金鑰的情況下,安裝套件、寫入檔案並執行命令。

工作原理

Matchlock 使用 Firecracker(Linux)或 Virtualization.framework(macOS)在瞬時 microVM 中啟動 AI 代理,啟動時間不到一秒。它採用多層安全機制:

  • 網路隔離:實作網路允許清單,僅允許存取明確授權的主機,阻止所有其他流量。
  • 密鑰注入:不將 API 金鑰直接傳入 VM,而是使用 MITM 代理在執行時注入憑證。代理僅看到佔位符,因此金鑰實際上從未進入沙箱。
  • 儲存隔離:使用卷疊加掛載和 FUSE 提供隔離的快照,會話結束後自動消失。
  • SDKs:提供 Go、Python 和 TypeScript SDK,可程式化地管理 VM 生命週期、執行命令並串流輸出。

適用對象

需要完整 Linux 環境來執行任務、執行程式碼或安全地與外部 API 互動的 AI 代理開發者。

主要亮點

  • 快速啟動:microVM 啟動時間少於一秒。
  • 零洩漏密鑰:API 金鑰透過代理注入,確保其不會存在於客戶端 VM 中。
  • 一致體驗:在 Linux 和 macOS(Apple Silicon)上提供一致的 CLI 行為。
  • 靈活網路:支援完全離線模式、特定主機允許清單,以及用於修改請求和回應的網路攔截鈎子。
  • OCI 兼容:支援任何 OCI 鏡像(例如 Alpine、Ubuntu)。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案