nolabs-ai/nono

Sandbox any AI agent in seconds - zero setup, zero latency.

What it solves

nono 提供一個安全、零延遲的沙箱,用於執行 AI 代理(例如 Claude Code、Codex 與 CoPilot),不需要複雜的設定、守護程序、容器或虛擬機。它透過最小權限安全模型,防止代理存取 SSH 金鑰與雲端憑證等敏感資料。

How it works

此工具會建立一個隔離環境,讓代理在受限的檔案系統、網路與憑證存取權限下執行。它使用可組合的 JSON 政策系統,精確定義代理可以或不可以執行的操作。

關鍵在於,nono 實作了「沙箱化工具執行」:當代理呼叫工具(例如 gitgh)時,該工具會在自己的子沙箱中啟動,並套用其專屬的政策。這可防止代理利用工具繞過安全限制或洩漏機密。

Who it’s for

  • AI Agent Developers: 想要透過 nono registry 發布安全、預先配置好的代理套件的開發者。
  • Engineers and Teams: 需要在生產環境或本地開發工作流程中執行 AI 代理,同時維持嚴格安全邊界的專業人士與團隊。

Highlights

  • Zero Setup: 只需數秒即可啟動,無需 VM 或容器的額外負擔。
  • Granular Tool Isolation: 在子沙箱中隔離委派工具,並使用獨立的檔案系統與網路規則。
  • L7 Filtering: 支援細緻的網路存取控制,例如限制工具只能存取特定的 API 方法與路徑。
  • Credential Proxying: 透過代理安全地將憑證注入工具,而不是讓代理直接取得原始金鑰。
  • Cross-Platform: 支援 macOS、Linux 與 Windows(WSL2)。
  • Registry Support: 可存取社群提供的安全代理設定檔註冊表。