nolabs-ai开发者工具

nono

为 AI Agent 提供零延迟、零配置的沙箱运行环境,通过最小权限原则隔离代理及其调用的工具。

  • 后端
  • DevOps / 运维
  • 安全
  • 自动化
  • CLI
  • 库/框架
  • macOS
  • Linux
  • Windows
  • 支持本地运行
  • 支持 Docker
社区热度
3.8k Stars
GitHub 收藏
最近活跃
2026/8/21
近 30 天还在更新
授权协议
APACHE-2.0
宽松协议

为什么值得关注

不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。

近 90 天

解决的问题

解决了 AI Agent 在本地运行时的安全隔离问题,防止 Agent 及其调用的工具(如 git, kubectl)越权访问敏感文件、网络或凭据。

实际价值

提供零配置的沙箱环境,支持 macOS、Linux 和 WSL2,通过 JSON 配置文件实现细粒度的文件系统、网络和凭据权限控制,并支持工具链的嵌套沙箱隔离。

创新 / 差异化

区别于传统的容器或虚拟机方案,nono 采用轻量级沙箱机制,并引入了针对子进程(工具)的独立策略代理,实现了基于 L7 过滤的凭据注入和权限限制。

扩展潜力

提供 Rust、Python、TypeScript 和 Go 的 FFI 绑定,支持通过注册表共享和扩展配置文件,便于在团队协作和生产环境中标准化 Agent 的安全策略。

为什么是现在

随着 AI Agent 在开发工作流中的普及,对本地执行环境的安全性和可审计性需求日益增长,该工具切中了当前 Agent 安全治理的空白。

社区活跃度

近 90 天新增 301 个 Issue、385 个 PR;窗口内抽取的 Issue/PR 样本中有 33 位 Issue 发起者、20 位 PR 贡献者,并发布 至少 22 个版本。

维护者响应

窗口内 98 个 Issue 样本关闭率 83%,100 个 PR 样本合并率 82%。维护者响应统计覆盖该 Issue 样本的 65%,响应率 0%,首次响应中位数 暂无样本。

PR 样本 20 位贡献者至少 22 次 ReleaseIssue 响应率 0% · 样本 64(覆盖 65%)PR 合并率 82% · 100 条窗口样本

核心亮点

  • 为 AI Agent 提供零延迟、无需配置的沙箱运行环境
  • 通过最小权限原则限制 Agent 对文件系统、网络及凭据的访问
  • 支持为 Agent 调用的外部工具(如 git、kubectl)设置独立的子沙箱策略

快速开始

安装方式、上手难度、开始步骤。

装在哪

本地运行

难不难

容易,照着走就行

支持 Docker支持本地运行
  1. 01使用 curl 安装 nono 命令行工具。
  2. 02通过 nono search 命令查找所需的 Agent 配置文件。
  3. 03使用 nono run 命令并在指定 profile 下运行 Agent。

更适合谁

  • 想在本机直接跑起来试用的开发者
  • 习惯用 Docker 部署的人

更多介绍

nono 是一个专为 AI Agent 设计的安全执行环境。它摒弃了传统的容器或虚拟机方案,直接在本地通过进程隔离实现沙箱,确保 Agent 仅能访问授权的文件系统路径和网络资源。

该工具不仅能隔离 Agent 本身,还能对其调用的外部工具(如 git、gh、kubectl)实施独立的子沙箱策略。通过这种方式,即使 Agent 被攻破,其调用的工具也无法越权访问敏感凭据或执行未授权操作。

信息来源

每条信息都标注了状态与出处,可展开查看。

12 条 · 展开
  • capability tags

    已核验

    automation、security

    来源: admin_cms · cms editor · 2026/8/18

  • 最新版本

    已核验

    v0.74.0

    来源: GitHub 官方接口 · latest_release=v0.74.0 · 2026/8/24

  • 许可证

    已核验

    Apache-2.0

    来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/8/24

  • needs api key

    已核验

    来源: admin_cms · cms editor · 2026/8/13

  • 一句话用途

    已核验

    {"en":"A zero-latency, zero-setup sandbox for AI agents that enforces least-privilege isolation for both the agent and its delegated tools.","zh":"为 AI Agent 提供零延迟、零配置的沙箱运行环境,通过最小权限原则隔离代理及其调用的工具。"}

    来源: heuristic_batch_publish · batch-publish-tools heuristic write · 2026/8/24

  • 平台

    已核验

    macos、linux、windows

    来源: admin_cms · cms editor · 2026/8/13

  • 分类线索

    根据材料推断

    ai-apps

    来源: 项目说明文档 · hint=ai-apps · 2026/8/13

  • product forms

    已核验

    cli、library_framework

    来源: admin_cms · cms editor · 2026/8/18

  • role tags

    已核验

    backend、devops、security

    来源: admin_cms · cms editor · 2026/8/18

  • supports docker

    已核验

    来源: 仓库文件 · dockerfile=true; compose=false · 2026/8/24

  • supports local

    已核验

    来源: admin_cms · cms editor · 2026/8/13

  • supports self host

    已核验

    来源: admin_cms · cms editor · 2026/8/13

根据分类、能力和适用角色匹配的其他已核验项目。