nolabs-ai/nono
secure multiplexed execution paths for agents - zero trust, zero setup, zero latency.
解決的問題
提供一個安全、零延遲的沙箱,用於執行 AI 代理(如 Claude Code、Codex 和 CoPilot),無需虛擬機、容器或守護程序的開銷。防止代理存取敏感的系統資料(如 SSH 金鑰和雲端憑證),同時允許它們在受限環境中執行必要的任務。
工作原理
nono 使用最小權限沙箱隔離代理的執行。它超越了簡單的隔離,將代理所呼叫的工具(例如 git、gh、curl)放入各自獨立的子沙箱中。這表示工具可以擁有與代理本身不同的策略、檔案系統權限和網路規則。它使用可組合的 JSON 策略系統,精確定義代理及其委派工具可存取的內容,包括 API 呼叫的 L7 过濾和用於安全注入憑證的憑證代理。
適用對象
專為在本地或生產環境中執行 AI 代理,並需要確保其憑證和生產系統安全,同時不犧牲開發效率的開發者與工程師設計。
主要亮點
- 零設定: 無需虛擬機、容器或守護程序,數秒內即可執行。
- 細粒度工具隔離: 將委派工具隔離在獨立的子沙箱中,防止授予廣泛權限。
- 憑證管理: 使用憑證代理將密鑰安全注入工具,而不會暴露給代理。
- 跨平台支援: 支援 macOS、Linux 和 Windows(WSL2)。
- 註冊表支援: 包含針對流行 AI 代理的預設設定代理配置檔註冊表。
相關
- 專案
- 專案
- 專案
- 專案
- Dispatch