nolabs-ai/nono

secure multiplexed execution paths for agents - zero trust, zero setup, zero latency.

解決的問題

提供一個安全、零延遲的沙箱,用於執行 AI 代理(如 Claude Code、Codex 和 CoPilot),無需虛擬機、容器或守護程序的開銷。防止代理存取敏感的系統資料(如 SSH 金鑰和雲端憑證),同時允許它們在受限環境中執行必要的任務。

工作原理

nono 使用最小權限沙箱隔離代理的執行。它超越了簡單的隔離,將代理所呼叫的工具(例如 gitghcurl)放入各自獨立的子沙箱中。這表示工具可以擁有與代理本身不同的策略、檔案系統權限和網路規則。它使用可組合的 JSON 策略系統,精確定義代理及其委派工具可存取的內容,包括 API 呼叫的 L7 过濾和用於安全注入憑證的憑證代理。

適用對象

專為在本地或生產環境中執行 AI 代理,並需要確保其憑證和生產系統安全,同時不犧牲開發效率的開發者與工程師設計。

主要亮點

  • 零設定: 無需虛擬機、容器或守護程序,數秒內即可執行。
  • 細粒度工具隔離: 將委派工具隔離在獨立的子沙箱中,防止授予廣泛權限。
  • 憑證管理: 使用憑證代理將密鑰安全注入工具,而不會暴露給代理。
  • 跨平台支援: 支援 macOS、Linux 和 Windows(WSL2)。
  • 註冊表支援: 包含針對流行 AI 代理的預設設定代理配置檔註冊表。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • Dispatch