#130 · 主分类: 网络安全与解密工具

code-on-incus

agentic-ai ai-tools anthropic claude claude-code code-sandbox codex coding-assistant container-security containers developer-tools incus llm-security llm-tools lxc opencode opencode-ai sandbox sandboxing-tool security

为每个AI代理提供独立的机器,具备root、Docker和systemd。主动防御自动检测并阻止威胁。

项目最后更新:08/28/26

GitHub Stars

677

Forks数量

56

贡献者数量

20

许可证

MIT

收录理由

Claude Code、Codex、opencode 这类 AI 编程代理在干活时往往要装各种包、跑各种命令,把这么高的信任交给一台存着你凭证的机器,确实让人心里没底。code-on-incus(coi)绕开了这个难题:它通过 Incus 给每个代理一个完整的 Linux 容器,里面有 root、systemd 和 Docker,代理用起来跟真服务器一样,但你的宿主机完全碰不到。项目挂载进来时文件归属正确,SSH 密钥、令牌和环境变量除非你明确放行,否则根本进不了容器。最出彩的是它的主动防御层:内核级监控盯着反向 shell、数据外泄和凭证扫描,一旦发现危险动作,容器会自动暂停或杀掉。对于经常跑编程代理、既想要真隔离又想看清代理在做什么的人来说,这是个自托管方案,不用你一直盯着。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目