- 社区热度
- 3.8k Stars
- GitHub 收藏
- 最近活跃
- 2026/8/21
- 近 30 天还在更新
- 授权协议
- APACHE-2.0
- 宽松协议
为什么值得关注
不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。
解决的问题
解决了 AI Agent 在本地运行时的安全隔离问题,防止 Agent 及其调用的工具(如 git, kubectl)越权访问敏感文件、网络或凭据。
实际价值
提供零配置的沙箱环境,支持 macOS、Linux 和 WSL2,通过 JSON 配置文件实现细粒度的文件系统、网络和凭据权限控制,并支持工具链的嵌套沙箱隔离。
创新 / 差异化
区别于传统的容器或虚拟机方案,nono 采用轻量级沙箱机制,并引入了针对子进程(工具)的独立策略代理,实现了基于 L7 过滤的凭据注入和权限限制。
扩展潜力
提供 Rust、Python、TypeScript 和 Go 的 FFI 绑定,支持通过注册表共享和扩展配置文件,便于在团队协作和生产环境中标准化 Agent 的安全策略。
为什么是现在
随着 AI Agent 在开发工作流中的普及,对本地执行环境的安全性和可审计性需求日益增长,该工具切中了当前 Agent 安全治理的空白。
社区活跃度
近 90 天新增 301 个 Issue、385 个 PR;窗口内抽取的 Issue/PR 样本中有 33 位 Issue 发起者、20 位 PR 贡献者,并发布 至少 22 个版本。
维护者响应
窗口内 98 个 Issue 样本关闭率 83%,100 个 PR 样本合并率 82%。维护者响应统计覆盖该 Issue 样本的 65%,响应率 0%,首次响应中位数 暂无样本。
核心亮点
- 为 AI Agent 提供零延迟、无需配置的沙箱运行环境
- 通过最小权限原则限制 Agent 对文件系统、网络及凭据的访问
- 支持为 Agent 调用的外部工具(如 git、kubectl)设置独立的子沙箱策略
快速开始
安装方式、上手难度、开始步骤。
装在哪
本地运行
难不难
容易,照着走就行
- 01使用 curl 安装 nono 命令行工具。
- 02通过 nono search 命令查找所需的 Agent 配置文件。
- 03使用 nono run 命令并在指定 profile 下运行 Agent。
更适合谁
- 想在本机直接跑起来试用的开发者
- 习惯用 Docker 部署的人
更多介绍
nono 是一个专为 AI Agent 设计的安全执行环境。它摒弃了传统的容器或虚拟机方案,直接在本地通过进程隔离实现沙箱,确保 Agent 仅能访问授权的文件系统路径和网络资源。
该工具不仅能隔离 Agent 本身,还能对其调用的外部工具(如 git、gh、kubectl)实施独立的子沙箱策略。通过这种方式,即使 Agent 被攻破,其调用的工具也无法越权访问敏感凭据或执行未授权操作。
信息来源
每条信息都标注了状态与出处,可展开查看。
12 条 · 展开
信息来源
每条信息都标注了状态与出处,可展开查看。
capability tags
已核验automation、security
来源: admin_cms · cms editor · 2026/8/18
最新版本
已核验v0.74.0
来源: GitHub 官方接口 · latest_release=v0.74.0 · 2026/8/24
许可证
已核验Apache-2.0
来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/8/24
needs api key
已核验否
来源: admin_cms · cms editor · 2026/8/13
一句话用途
已核验{"en":"A zero-latency, zero-setup sandbox for AI agents that enforces least-privilege isolation for both the agent and its delegated tools.","zh":"为 AI Agent 提供零延迟、零配置的沙箱运行环境,通过最小权限原则隔离代理及其调用的工具。"}
来源: heuristic_batch_publish · batch-publish-tools heuristic write · 2026/8/24
平台
已核验macos、linux、windows
来源: admin_cms · cms editor · 2026/8/13
分类线索
根据材料推断ai-apps
来源: 项目说明文档 · hint=ai-apps · 2026/8/13
product forms
已核验cli、library_framework
来源: admin_cms · cms editor · 2026/8/18
role tags
已核验backend、devops、security
来源: admin_cms · cms editor · 2026/8/18
supports docker
已核验是
来源: 仓库文件 · dockerfile=true; compose=false · 2026/8/24
supports local
已核验是
来源: admin_cms · cms editor · 2026/8/13
supports self host
已核验否
来源: admin_cms · cms editor · 2026/8/13
相关项目
根据分类、能力和适用角色匹配的其他已核验项目。
microsandbox
用于运行不受信任工作负载的快速本地微型虚拟机运行时与库。
open-connector
把第三方应用账号连接集中在独立网关中的开源 Agent 连接器,可通过 Web、MCP、HTTP/OpenAPI 和 SDK 调用。
mcptoon
一个轻量级 MCP 命令行客户端,通过压缩工具清单和响应数据,显著减少 AI 代理的上下文占用。
container
Apple 为 Apple Silicon Mac 提供的 Linux 容器命令行工具,以轻量虚拟机运行 OCI 容器。
zx
Google 开源的 JavaScript/TypeScript 脚本工具,为 shell 命令调用提供更顺手的跨平台封装。
compose
用一份 Compose 配置定义并启动多容器 Docker 应用的官方命令行工具。
