#47 · 主分类: 网络安全与解密工具

nono

agent-sandbox agent-security ai-agent-sandbox ai-agent-security ai-agents ai-security ai-security-tool code-execution llm-security mcp mcp-security security sigstore supply-chain-security zero-trust

安全的多路复用执行路径,供智能体使用——零信任、零设置、零延迟。

项目最后更新:08/29/26

GitHub Stars

3.9K

Forks数量

253

贡献者数量

96

许可证

Apache-2.0

收录理由

让编码代理在机器上执行命令,就等于把文件访问权交给了它,nono 提供了一种轻量方式来避免这变成麻烦。它不用容器或虚拟机包裹代理,而是借助操作系统自身的隔离机制——Linux 上的 Landlock 和 macOS 上的 Seatbelt——为代理构建一个最小权限沙箱,几乎不增加开销,无需守护进程,也不占用磁盘空间。它还引入了基于能力的策略层、诊断功能、安全密钥管理和原子回滚,即便模型行为异常,也无法悄悄改写文件而让你无从恢复。如果你在个人环境或 CI 流程中运行 Claude Code、Codex、OpenCode 这类代理,并且关注执行安全与供应链安全,那么值得依据自己的威胁模型来评估。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目