अपडेट पर वापस जाएँ
New releaseJul 24, 2026

nono v0.69.0

किसी भी AI एजेंट को सेकंडों में सैंडबॉक्स करें - शून्य सेटअप, शून्य विलंबता।

साझा करें
nono लोगो

उस टीम द्वारा निर्मित जो आपके लिए Sigstore लेकर आई
सुरक्षित सॉफ़्टवेयर प्रमाणन का मानक, जिसका उपयोग PyPI, npm, brew, और Maven Central करते हैं

License CI Status OpenSSF Best Practices Documentation

Join Discord We're hiring agent-sign GitHub Action


[!NOTE] 1.0 रिलीज़ की ओर बढ़ते हुए, APIs स्थिर हो रही हैं। आवश्यक होने पर API परिवर्तन अभी भी हो सकते हैं, लेकिन उन्हें न्यूनतम रखा जाएगा।

[!IMPORTANT] संगठन स्थानांतरण: आधिकारिक nono रजिस्ट्री नेमस्पेस always-further से nolabs-ai में स्थानांतरित हो गया है। अपनी स्क्रिप्ट, प्रोफ़ाइल और CI में किसी भी संदर्भ को अपडेट करें। यदि आपके पास पुराने नेमस्पेस के तहत कोई पैक स्थापित है, तो नया पैक खींचने से पहले उसे हटा दें:

nono remove always-further/claude
nono pull nolabs-ai/claude

पुराना नेमस्पेस सेवानिवृत्त हो जाएगा — अभी माइग्रेट करें।

AI एजेंटों को सेकंडों में शून्य विलंबता वाले सैंडबॉक्स में और शून्य सेटअप के साथ चलाएंClaude Code, Codex, Pi, CoPilot, Hermes, OpenCode, OpenClaw और अन्य — nono आपको बिना किसी डेमन, कंटेनर, VM, या डिस्क स्थान उपयोग के सेकंडों में चालू कर देता है। शुरू से ही nono न्यूनतम-विशेषाधिकार वाला सैंडबॉक्स लागू करता है और macOS, Linux, और Windows (WSL2) का समर्थन करता है।

यहाँ से कॉन्फ़िग को फ़ोर्क करें, उसे ट्वीक करें, थीम करें, अपना बनाएं, और nono रजिस्ट्री के माध्यम से अपनी टीम या समुदाय के साथ साझा करें।

क्या आप इसे बड़े पैमाने पर या अपनी टीम के भीतर लागू करना और चलाना चाहते हैं? दुनिया की कुछ सबसे बड़ी तकनीकी कंपनियों के इंजीनियर nono का उपयोग अपने वर्कफ़्लो के हिस्से के रूप में या प्रोडक्शन में AI एजेंट चलाने के लिए करते हैं।

कईयों द्वारा कॉपी किया गया — nono ने शून्य-विलंबता, शून्य-सेटअप एजेंट सैंडबॉक्स की शुरुआत की, और एजेंट सैंडबॉक्सिंग में नवाचार और अग्रणी भूमिका जारी रखी है।


त्वरित आरंभ

curl

curl -fsSL https://nono.sh/install.sh | sh

macOS / Linux (Homebrew)

brew install nono

अन्य प्लेटफ़ॉर्म — Debian/Ubuntu, Fedora, Arch, RHEL, openSUSE, WSL2, और Nix: स्थापना निर्देश देखें

इसे चलाएं!

रजिस्ट्री में एजेंट खोजें, फिर उसे चलाएं:

$ nono search opencode
nolabs-ai/opencode	-	Official Opencode Plugin

$ nono run --profile nolabs-ai/opencode -- opencode

बस इतना ही। opencode अब वर्तमान निर्देशिका तक पढ़ने/लिखने की पहुंच के साथ चलता है और और कुछ नहीं — आपकी SSH कुंजियाँ, आपके क्लाउड क्रेडेंशियल, आपकी डिस्क का बाकी हिस्सा उसके लिए अदृश्य हैं।

सभी लोकप्रिय एजेंटों के प्रोफ़ाइल registry.nono.sh पर मौजूद हैं, सुरक्षित और खींचने के लिए तैयार। प्रत्येक में सही फ़ाइलसिस्टम दायरा, नेटवर्क अनुमत सूची, हुक, स्किल्स और बहुत कुछ शामिल है।

इसे अपना बनाएं!

क्या डिफ़ॉल्ट अब पर्याप्त नहीं रहे? एक प्रोफ़ाइल स्कैफोल्ड करें और उसे ट्वीक करें — वही कमांड जो आप पहले से जानते हैं:

nono profile init opencode --extends nolabs-ai/opencode
nono run --profile opencode -- opencode

nono profile init आपके एजेंट के लिए एक विस्तारित और संपादन योग्य प्रोफ़ाइल फ़ाइल निर्यात करता है, जो निर्दिष्ट बेस प्रोफ़ाइल से विरासत में मिलती है। वह प्रोफ़ाइल संयोजनीय JSON है, इसलिए इसे टीम के साथ साझा करने या समुदाय के लिए प्रकाशित करने से पहले आप सटीक फ़ाइलसिस्टम, नेटवर्क, क्रेडेंशियल और टूल नियमों की समीक्षा कर सकते हैं।

क्या आप एक एजेंट डेवलपर हैं और अपना खुद का एजेंट पैकेज प्रकाशित करना चाहते हैं? हमें आपको शामिल करके खुशी होगी और हम आपके काम को बढ़ावा देंगे! दस्तावेज़ देखें

एजेंटों द्वारा उपयोग किए जाने वाले टूल्स को सैंडबॉक्स करें

nono केवल "एजेंट को सैंडबॉक्स में डालने" तक सीमित नहीं है। एजेंट वास्तविक काम को टूल्स को सौंपते हैं: git, gh, curl, kubectl, पैकेज मैनेजर, बिल्ड स्क्रिप्ट, MCP क्लाइंट / सर्वर, और बाकी सब जो PATH पर है। वे टूल्स अक्सर वही होते हैं जहाँ सीक्रेट, नेटवर्क एक्सेस और साइड इफेक्ट्स दिखाई देते हैं। अधिकांश सैंडबॉक्स एजेंट को केवल एक व्यापक नीति देते हैं, जहाँ एक सीक्रेट पूरे एजेंट और हर टूल के लिए सार्वभौमिक रूप से उपलब्ध होता है, लेकिन nono अलग है:

nono सौंपे गए टूल्स को एजेंट के नियंत्रण से बाहर, उनके अपने अलग-थलग चाइल्ड सैंडबॉक्स में रख सकता है। एजेंट को अपना सेशन सैंडबॉक्स मिलता है; जब वह किसी नियंत्रित टूल को कॉल करता है, तो nono का ब्रोकर उस टूल को अलग नीति, अलग फ़ाइलसिस्टम अनुदान, अलग नेटवर्क नियम और अलग क्रेडेंशियल के साथ लॉन्च करता है। जब तक उसकी अपनी नीति ऐसा न कहे, टूल को एजेंट के व्यापक --allow अनुदान, CWD एक्सेस, कच्चे क्रेडेंशियल पथ, या नेटवर्क एक्सेस विरासत में नहीं मिलते।

इसका मतलब है कि एक प्रोफ़ाइल इस तरह के नियम व्यक्त कर सकती है:

  • एजेंट git को कॉल कर सकता है, लेकिन git को केवल रिपॉजिटरी, विश्वसनीय Git कॉन्फ़िग फ़ाइलें, और Git ऑब्जेक्ट स्टोर मिलता है
  • एजेंट gh को कॉल कर सकता है, लेकिन gh को केवल nono के क्रेडेंशियल प्रॉक्सी के माध्यम से GitHub टोकन मिलता है
  • उस टोकन का उपयोग केवल चयनित GitHub API विधियों और पथों के विरुद्ध L7 फ़िल्टरिंग के माध्यम से किया जा सकता है
  • git एक श्रृंखलाबद्ध नीति के तहत ssh को कॉल कर सकता है, जबकि एजेंट से सीधा ssh अस्वीकृत रहता है

नीति प्रोफ़ाइल में रहती है, प्रॉम्प्ट में नहीं। एजेंट किसी टूल के लिए पूछ सकता है, लेकिन वह उस टूल के सैंडबॉक्स को चौड़ा नहीं कर सकता, नई कुंजियाँ नहीं बना सकता, या सेशन के अंदर से एंडपॉइंट नीति को बायपास नहीं कर सकता।

{
  "command_policies": {
    "credentials": {
      "github-api": {
        "type": "proxy",
        "upstream": "https://api.github.com",
        "credential_key": "keyring://gh:github.com/example?decode=go-keyring",
        "env_var": "GH_TOKEN",
        "inject_header": "Authorization",
        "credential_format": "Bearer {}"
      }
    },
    "commands": {
      "gh": {
        "from": {
          "session": {
            "sandbox": {
              "fs_read": ["."],
              "credentials": [
                {
                  "name": "github-api",
                  "endpoint_policy": {
                    "default": "deny",
                    "allow": [
                      { "method": "GET", "path": "/repos/nolabs-ai/nono/issues/**" }
                    ]
                  }
                }
              ]
            },
            "invocation_policy": {
              "default": "deny",
              "allow": [
                { "argv": { "prefix": ["issue", "list"] } },
                { "argv": { "prefix": ["issue", "view"] } }
              ]
            }
          }
        }
      }
    }
  }
}

सैंडबॉक्स किए गए टूल निष्पादन में और पढ़ें।

गहराई में जाने के लिए तैयार?

दस्तावेज़ पर जाएँ और nono की समृद्ध संयोजनीय नीति प्रणाली, क्रेडेंशियल इंजेक्शन, L7 फ़िल्टरिंग, सप्लाई चेन सुरक्षा, रोलबैक, मल्टीप्लेक्सिंग, ऑडिट और बहुत कुछ खोजें।

लाइब्रेरी समर्थन

nono Rust, Python, TypeScript, और Go के लिए FFI बाइंडिंग प्रदान करता है।

इसके अलावा Python, TypeScript, और Go बाइंडिंग के रूप में उपलब्ध हैं।

योगदान

हम योगदान के लिए AI टूल्स के उपयोग को प्रोत्साहित करते हैं। हालाँकि, सबमिट करने से पहले आपको किसी भी AI-जनित कोड को समझना और ध्यान से समीक्षा करनी चाहिए। सुरक्षा सर्वोपरि है। यदि आप समझ नहीं पाते कि कोई बदलाव कैसे काम करता है, तो पहले Discord में पूछें।

सुरक्षा

यदि आपको कोई सुरक्षा भेद्यता मिलती है, तो कृपया सार्वजनिक issue न खोलें। हमारी सुरक्षा नीति में दी गई प्रक्रिया का पालन करें।

लाइसेंस

Apache-2.0

श्रेणियाँ