العودة إلى التحديثات
New releaseJul 31, 2026

nono v0.71.0

اعزل أي وكيل ذكاء اصطناعي في صندوق رمل في ثوانٍ - لا إعداد، لا تأخير.

مشاركة
nono logo

صُنع بواسطة الفريق الذي قدّم لك Sigstore
المعيار للإسناد الآمن للبرمجيات، المستخدم من PyPI وnpm وbrew وMaven Central

License CI Status OpenSSF Best Practices Documentation

Join Discord We're hiring agent-sign GitHub Action


[!NOTE] في الفترة التي تسبق إصدار 1.0، تستقر واجهات برمجة التطبيقات (APIs). قد تطرأ تغييرات على واجهات برمجة التطبيقات عند الضرورة، لكنها ستُبقى عند الحد الأدنى.

[!IMPORTANT] ترحيل المؤسسة: انتقلت مساحة أسماء سجل nono الرسمية من always-further إلى nolabs-ai. حدّث أي مراجع في نصوصك البرمجية وملفات التعريف وخطوط CI الخاصة بك. إذا كان لديك حزمة مثبّتة بالفعل تحت مساحة الاسم القديمة، فقم بإزالتها أولاً قبل السحب من الجديدة:

nono remove always-further/claude
nono pull nolabs-ai/claude

سيتم إيقاف مساحة الاسم القديمة — رحّل الآن.

شغّل وكلاء الذكاء الاصطناعي في صندوق رمل بزمن استجابة صفري في ثوانٍ وبدون أي إعدادClaude Code وCodex وPi وCoPilot وHermes وOpenCode وOpenClaw والمزيد — يجعلك nono جاهزًا للعمل في ثوانٍ، بلا daemon وبدون حاوية وبدون جهاز افتراضي وبدون استهلاك لمساحة القرص. بشكل افتراضي، يفرض nono صندوق رمل بأقل الامتيازات ويدعم macOS وLinux وWindows (WSL2).

من هنا انسخ (fork) الإعدادات، وعدّلها، وخصّص شكلها، واجعلها بأسلوبك الخاص، وشاركها مع فريقك أو المجتمع عبر سجل nono.

هل تريد تفعيل nono وتشغيله على نطاق واسع أو داخل فريقك؟ يستخدم مهندسون في بعض من أكبر شركات التقنية في العالم nono كجزء من سير عملهم أو لتشغيل وكلاء الذكاء الاصطناعي في الإنتاج.

قلّده الكثيرون — كان nono رائدًا في صندوق رمل الوكلاء بزمن الاستجابة الصفري وبدون إعداد، وما زال يبتكر ويقود الطريق في مجال عزل الوكلاء.


بدء سريع

curl

curl -fsSL https://nono.sh/install.sh | sh

macOS / Linux (Homebrew)

brew install nono

منصات أخرى — Debian/Ubuntu وFedora وArch وRHEL وopenSUSE وWSL2 وNix: اطّلع على تعليمات التثبيت.

شغّله!

ابحث عن وكيل في السجل، ثم شغّله:

$ nono search opencode
nolabs-ai/opencode	-	Official Opencode Plugin

$ nono run --profile nolabs-ai/opencode -- opencode

هذا كل شيء. يعمل opencode الآن بصلاحيات قراءة/كتابة على الدليل الحالي ولا شيء غيره — مفاتيح SSH الخاصة بك، وبيانات اعتماد السحابة، وبقية قرصك غير مرئية له.

توجد ملفات تعريف لجميع الوكلاء المشهورين في registry.nono.sh، مؤمّنة وجاهزة للسحب. يحزم كل ملف النطاق الصحيح لنظام الملفات، وقائمة السماح للشبكة، والخطافات (hooks)، والمهارات (skills)، والمزيد.

اجعلها بأسلوبك!

هل تجاوزت الإعدادات الافتراضية؟ ولّد هيكل ملف تعريف وعدّله — بنفس الأمر الذي تعرفه بالفعل:

nono profile init opencode --extends nolabs-ai/opencode
nono run --profile opencode -- opencode

يُصدِر nono profile init ملف تعريف موسّعًا وقابلًا للتحرير لوكيلك، يرث من ملف التعريف الأساسي المحدد. هذا الملف هو JSON قابل للتركيب، لذا يمكنك مراجعة قواعد نظام الملفات والشبكة وبيانات الاعتماد والأدوات الدقيقة قبل مشاركته مع فريق أو نشره للمجتمع.

هل أنت مطوّر وكلاء وترغب في نشر حزمة الوكيل الخاصة بك؟ يسعدنا انضمامك والترويج لعملك! اطّلع على التوثيق.

اعزل الأدوات التي يستدعيها الوكلاء

لا يتوقف nono عند «وضع الوكيل في صندوق رمل». يفوض الوكلاء العمل الفعلي إلى أدوات: git وgh وcurl وkubectl ومديري الحزم ونصوص البناء وعملاء/خوادم MCP وأي شيء آخر موجود في PATH. غالبًا ما تظهر الأسرار ووصول الشبكة والآثار الجانبية في هذه الأدوات. معظم صناديق الرمل تمنح الوكيل سياسة شاملة حيث يكون السر متاحًا عالميًا للوكيل بأكمله ولكل أداة، لكن nono مختلف:

يمكن لـ nono وضع الأدوات المفوضة في صناديق رمل فرعية معزولة خاصة بها، خارج سيطرة الوكيل. يحصل الوكيل على صندوق الرمل الخاص بجلسته؛ وعندما يستدعي أداة خاضعة للتحكم، يطلق broker التابع لـ nono تلك الأداة بسياسة منفصلة، ومنح نظام ملفات منفصلة، وقواعد شبكة منفصلة، وبيانات اعتماد منفصلة. لا ترث الأداة منح --allow الواسعة للوكيل، أو وصول CWD، أو مسارات بيانات الاعتماد الخام، أو وصول الشبكة ما لم تنص سياستها الخاصة على ذلك.

وهذا يعني أن ملف التعريف يمكن أن يعبّر عن قواعد مثل:

  • يمكن للوكيل استدعاء git، لكن git يحصل فقط على المستودع وملفات إعداد Git الموثوقة ومخزن كائنات Git
  • يمكن للوكيل استدعاء gh، لكن gh يتلقى رمز GitHub فقط عبر وكيل بيانات الاعتماد الخاص بـ nono
  • لا يجوز استخدام هذا الرمز إلا مع طرق ومسارات مختارة من GitHub API عبر تصفية L7
  • يمكن لـ git استدعاء ssh بموجب سياسة متسلسلة، بينما يظل استدعاء ssh مباشرةً من الوكيل مرفوضًا

تعيش السياسة في ملف التعريف، وليس في الموجّه (prompt). يمكن للوكيل أن يطلب أداة، لكنه لا يستطيع توسيع صندوق رمل تلك الأداة، أو إنشاء مفاتيح جديدة، أو تجاوز سياسة نقطة النهاية من داخل الجلسة.

{
  "command_policies": {
    "credentials": {
      "github-api": {
        "type": "proxy",
        "upstream": "https://api.github.com",
        "credential_key": "keyring://gh:github.com/example?decode=go-keyring",
        "env_var": "GH_TOKEN",
        "inject_header": "Authorization",
        "credential_format": "Bearer {}"
      }
    },
    "commands": {
      "gh": {
        "from": {
          "session": {
            "sandbox": {
              "fs_read": ["."],
              "credentials": [
                {
                  "name": "github-api",
                  "endpoint_policy": {
                    "default": "deny",
                    "allow": [
                      { "method": "GET", "path": "/repos/nolabs-ai/nono/issues/**" }
                    ]
                  }
                }
              ]
            },
            "invocation_policy": {
              "default": "deny",
              "allow": [
                { "argv": { "prefix": ["issue", "list"] } },
                { "argv": { "prefix": ["issue", "view"] } }
              ]
            }
          }
        }
      }
    }
  }
}

اقرأ المزيد في تنفيذ الأدوات المعزولة.

مستعد للتعمق؟

توجه إلى التوثيق واكتشف نظام السياسات القابل للتركيب الغني في nono، وحقن بيانات الاعتماد، وتصفية L7، وأمان سلسلة التوريد، والاسترجاع (rollback)، وتعدد الإرسال (multiplexing)، والتدقيق (audit)، والمزيد.

دعم المكتبات

يوفر nono روابط FFI لـ Rust وPython وTypeScript وGo.

متوفر أيضًا كروابط Python وTypeScript وGo.

المساهمة

نشجع على استخدام أدوات الذكاء الاصطناعي للمساهمة. ومع ذلك، يجب أن تفهم وتراجع بعناية أي كود مولّد بالذكاء الاصطناعي قبل تقديمه. الأمان أمر بالغ الأهمية. إذا كنت لا تفهم كيف يعمل تغيير ما، اسأل في Discord أولاً.

الأمان

إذا اكتشفت ثغرة أمنية، فيرجى عدم فتح قضية (issue) عامة. اتبع العملية الموضحة في سياسة الأمان.

الترخيص

Apache-2.0

الفئات