让 AI Agent 替你运行命令,像请一位助手进屋干活:它需要碰项目文件,却不该顺手看见 SSH 密钥、云服务凭证和整块硬盘。Nono 想把这道安全门槛压到几秒钟。它提供开箱即用的 Agent 沙箱——在受限环境中执行 AI 发起的命令和代码——无需常驻后台程序、容器或虚拟机,支持 macOS、Linux 和 Windows(WSL2)。按项目示例启动后,Agent 只能读写当前目录,其余磁盘内容对它不可见。
更值得注意的是,Nono 不只隔离 Agent,还能给它调用的 git、gh、curl 等工具另开“子沙箱”。每个工具拥有独立的文件、网络和凭证规则,不会自动继承 Agent 的权限;例如 gh 可以只通过凭证代理取得 GitHub token,并限制可访问的 API。它落实的是最小权限原则:只给完成当前动作必需的能力,把误操作的影响圈住。项目由曾打造 Sigstore——开源软件签名与透明日志体系——的团队开发,但目前仍在 1.0 发布前,官方提醒 API 仍可能调整;“零延迟、零设置”等表述也来自项目方自述。