Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nolabs-ai/nono
Sécurité des ConteneursAnalyse de CodeAudit de ConfigurationSécurité RéseauSécurité CloudDevSecOpsDétection de SecretsRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueSécurité de l'IA
3.6k2371il y a 9h 42mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
nolabs-ai/nono

nono

chemins d'exécution sûrs pour les agents - zéro confiance, zéro configuration, zéro latence.

Voir le dépôtSite web
Partager
logo nono

Développé par l'équipe qui vous a apporté Sigstore
La référence en matière d'attestation logicielle sécurisée, utilisée par PyPI, npm, brew et Maven Central

License CI Status OpenSSF Best Practices Documentation

Join Discord We're hiring agent-sign GitHub Action


[!NOTE] En préparation de la version 1.0, les API se stabilisent. Des changements d'API peuvent encore survenir si nécessaire, mais ils seront maintenus à un minimum.

[!IMPORTANT] Migration de l'organisation : L'espace de noms officiel du registre nono est passé de always-further à nolabs-ai. Mettez à jour toutes les références dans vos scripts, profils et CI. Si vous avez déjà un pack installé sous l'ancien espace de noms, supprimez-le d'abord avant d'en récupérer depuis le nouveau :

root@kitploit:~
nono remove always-further/claude
nono pull nolabs-ai/claude

L'ancien espace de noms sera retiré — migrez dès maintenant.

Exécutez des agents IA dans un sandbox à latence zéro en quelques secondes et sans aucune configuration — Claude Code, Codex, Pi, CoPilot, Hermes, OpenCode, OpenClaw et bien d'autres — nono vous permet de démarrer en quelques secondes, sans démon, sans conteneur, sans VM et sans utilisation d'espace disque. Dès la sortie de la boîte, nono applique un sandbox à privilèges minimaux et prend en charge macOS, Linux et Windows (WSL2).

À partir de là, forkez la configuration, ajustez-la, personnalisez-la, faites-la vôtre et partagez-la avec votre équipe ou la communauté via le registre nono.

Vous souhaitez industrialiser et exécuter à grande échelle ou au sein de votre équipe ? Les ingénieurs de certaines des plus grandes entreprises technologiques au monde utilisent nono dans le cadre de leurs flux de travail ou pour exécuter des agents IA en production.

Copié par beaucoup — nono a été le pionnier du sandbox pour agents à latence zéro et sans configuration, et continue d'innover et de montrer la voie dans le sandboxing d'agents.


Démarrage rapide

curl

root@kitploit:~
curl -fsSL https://nono.sh/install.sh | sh

macOS / Linux (Homebrew)

root@kitploit:~
brew install nono

Autres plateformes — Debian/Ubuntu, Fedora, Arch, RHEL, openSUSE, WSL2 et Nix : voir les instructions d'installation.

Lancez-le !

Recherchez un agent dans le registre, puis exécutez-le :

root@kitploit:~
$ nono search opencode
nolabs-ai/opencode	-	Official Opencode Plugin

$ nono run --profile nolabs-ai/opencode -- opencode

Et voilà. opencode s'exécute désormais avec un accès en lecture/écriture au répertoire courant et rien d'autre — vos clés SSH, vos identifiants cloud et le reste de votre disque lui sont invisibles.

Les profils de tous les agents populaires sont disponibles sur registry.nono.sh, sécurisés et prêts à être récupérés. Chacun regroupe la portée du système de fichiers adaptée, la liste blanche réseau, les hooks, les compétences et bien plus encore.

Personnalisez-le !

Les valeurs par défaut ne vous suffisent plus ? Générez un profil et ajustez-le — la même commande que vous connaissez déjà :

root@kitploit:~
nono profile init opencode --extends nolabs-ai/opencode
nono run --profile opencode -- opencode

nono profile init exporte un fichier de profil étendu et modifiable pour votre agent, qui hérite du profil de base spécifié. Ce profil est du JSON composable, vous pouvez donc examiner la configuration exacte du système de fichiers, du réseau, des identifiants et des règles d'outils avant de le partager avec une équipe ou de le publier pour la communauté.

Vous êtes développeur d'agents et souhaitez publier votre propre package d'agent ? Nous serions ravis de vous accueillir et de promouvoir votre travail ! Consultez la documentation.

Sandboxer les outils appelés par les agents

nono ne s'arrête pas à « mettre l'agent dans un sandbox ». Les agents délèguent le travail réel aux outils : git, gh, curl, kubectl, gestionnaires de packages, scripts de build, clients / serveurs MCP et tout ce qui se trouve dans PATH. C'est souvent dans ces outils que les secrets, l'accès réseau et les effets de bord apparaissent. La plupart des sandbox donnent simplement à l'agent une politique globale où un secret est disponible pour l'ensemble de l'agent et pour chaque outil, mais nono est différent :

nono peut placer les outils délégués dans leurs propres sandbox enfants isolés, hors du contrôle de l'agent. L'agent reçoit son sandbox de session ; lorsqu'il appelle un outil contrôlé, le broker de nono lance cet outil avec une politique distincte, des autorisations de système de fichiers distinctes, des règles réseau distinctes et des identifiants distincts. L'outil n'hérite pas des autorisations --allow étendues de l'agent, de l'accès au CWD, des chemins d'identifiants bruts ou de l'accès réseau, sauf si sa propre politique le stipule.

Cela signifie qu'un profil peut exprimer des règles telles que :

  • l'agent peut appeler git, mais git n'obtient que le dépôt, les fichiers de configuration Git de confiance et le magasin d'objets Git
  • l'agent peut appeler gh, mais gh ne reçoit un jeton GitHub que via le proxy d'identifiants de nono
  • ce jeton ne peut être utilisé que sur des méthodes et chemins sélectionnés de l'API GitHub via le filtrage L7
  • git peut appeler ssh sous une politique en chaîne, tandis que l'appel direct à ssh depuis l'agent reste refusé

La politique est définie dans le profil, pas dans le prompt. L'agent peut demander un outil, mais il ne peut pas élargir le sandbox de cet outil, générer de nouvelles clés ou contourner la politique des endpoints depuis la session.

root@kitploit:~
{
  "command_policies": {
    "credentials": {
      "github-api": {
        "type": "proxy",
        "upstream": "https://api.github.com",
        "credential_key": "keyring://gh:github.com/example?decode=go-keyring",
        "env_var": "GH_TOKEN",
        "inject_header": "Authorization",
        "credential_format": "Bearer {}"
      }
    },
    "commands": {
      "gh": {
        "from": {
          "session": {
            "sandbox": {
              "fs_read": ["."],
              "credentials": [
                {
                  "name": "github-api",
                  "endpoint_policy": {
                    "default": "deny",
                    "allow": [
                      { "method": "GET", "path": "/repos/nolabs-ai/nono/issues/**" }
                    ]
                  }
                }
              ]
            },
            "invocation_policy": {
              "default": "deny",
              "allow": [
                { "argv": { "prefix": ["issue", "list"] } },
                { "argv": { "prefix": ["issue", "view"] } }
              ]
            }
          }
        }
      }
    }
  }
}

En savoir plus dans Exécution d'outils sandboxés.

Prêt à aller plus loin ?

Rendez-vous sur la documentation et découvrez le riche système de politiques composables de nono, l'injection d'identifiants, le filtrage L7, la sécurité de la chaîne d'approvisionnement, le rollback, le multiplexage, l'audit et bien plus encore.

Support des bibliothèques

nono fournit des bindings FFI pour Rust, Python, TypeScript et Go.

Également disponibles sous forme de bindings Python, TypeScript et Go.

Contribution

Nous encourageons l'utilisation d'outils IA pour contribuer. Cependant, vous devez comprendre et examiner attentivement tout code généré par IA avant de le soumettre. La sécurité est primordiale. Si vous ne comprenez pas comment fonctionne une modification, demandez d'abord sur Discord.

Sécurité

Si vous découvrez une vulnérabilité de sécurité, veuillez ne pas ouvrir de problème public. Suivez la procédure décrite dans notre Politique de sécurité.

Licence

Apache-2.0

Télécharger l’outil