
nono v0.72.0
किसी भी AI एजेंट को सेकंडों में सैंडबॉक्स करें - शून्य सेटअप, शून्य विलंबता।
उस टीम द्वारा निर्मित जो आपके लिए
Sigstore लेकर आई
सुरक्षित सॉफ़्टवेयर प्रमाणन का मानक, जिसका उपयोग PyPI, npm, brew, और Maven Central करते हैं
[!NOTE] 1.0 रिलीज़ की ओर बढ़ते हुए, APIs स्थिर हो रही हैं। आवश्यक होने पर API परिवर्तन अभी भी हो सकते हैं, लेकिन उन्हें न्यूनतम रखा जाएगा।
[!IMPORTANT] संगठन स्थानांतरण: आधिकारिक nono रजिस्ट्री नेमस्पेस
always-furtherसेnolabs-aiमें स्थानांतरित हो गया है। अपनी स्क्रिप्ट, प्रोफ़ाइल और CI में किसी भी संदर्भ को अपडेट करें। यदि आपके पास पुराने नेमस्पेस के तहत कोई पैक स्थापित है, तो नया पैक खींचने से पहले उसे हटा दें:nono remove always-further/claude nono pull nolabs-ai/claudeपुराना नेमस्पेस सेवानिवृत्त हो जाएगा — अभी माइग्रेट करें।
AI एजेंटों को सेकंडों में शून्य विलंबता वाले सैंडबॉक्स में और शून्य सेटअप के साथ चलाएं — Claude Code, Codex, Pi, CoPilot, Hermes, OpenCode, OpenClaw और अन्य — nono आपको बिना किसी डेमन, कंटेनर, VM, या डिस्क स्थान उपयोग के सेकंडों में चालू कर देता है। शुरू से ही nono न्यूनतम-विशेषाधिकार वाला सैंडबॉक्स लागू करता है और macOS, Linux, और Windows (WSL2) का समर्थन करता है।
यहाँ से कॉन्फ़िग को फ़ोर्क करें, उसे ट्वीक करें, थीम करें, अपना बनाएं, और nono रजिस्ट्री के माध्यम से अपनी टीम या समुदाय के साथ साझा करें।
क्या आप इसे बड़े पैमाने पर या अपनी टीम के भीतर लागू करना और चलाना चाहते हैं? दुनिया की कुछ सबसे बड़ी तकनीकी कंपनियों के इंजीनियर nono का उपयोग अपने वर्कफ़्लो के हिस्से के रूप में या प्रोडक्शन में AI एजेंट चलाने के लिए करते हैं।
कईयों द्वारा कॉपी किया गया — nono ने शून्य-विलंबता, शून्य-सेटअप एजेंट सैंडबॉक्स की शुरुआत की, और एजेंट सैंडबॉक्सिंग में नवाचार और अग्रणी भूमिका जारी रखी है।
त्वरित आरंभ
curl
curl -fsSL https://nono.sh/install.sh | sh
macOS / Linux (Homebrew)
brew install nono
अन्य प्लेटफ़ॉर्म — Debian/Ubuntu, Fedora, Arch, RHEL, openSUSE, WSL2, और Nix: स्थापना निर्देश देखें।
इसे चलाएं!
रजिस्ट्री में एजेंट खोजें, फिर उसे चलाएं:
$ nono search opencode
nolabs-ai/opencode - Official Opencode Plugin
$ nono run --profile nolabs-ai/opencode -- opencode
बस इतना ही। opencode अब वर्तमान निर्देशिका तक पढ़ने/लिखने की पहुंच के साथ चलता है और और कुछ नहीं — आपकी SSH कुंजियाँ, आपके क्लाउड क्रेडेंशियल, आपकी डिस्क का बाकी हिस्सा उसके लिए अदृश्य हैं।
सभी लोकप्रिय एजेंटों के प्रोफ़ाइल registry.nono.sh पर मौजूद हैं, सुरक्षित और खींचने के लिए तैयार। प्रत्येक में सही फ़ाइलसिस्टम दायरा, नेटवर्क अनुमत सूची, हुक, स्किल्स और बहुत कुछ शामिल है।
इसे अपना बनाएं!
क्या डिफ़ॉल्ट अब पर्याप्त नहीं रहे? एक प्रोफ़ाइल स्कैफोल्ड करें और उसे ट्वीक करें — वही कमांड जो आप पहले से जानते हैं:
nono profile init opencode --extends nolabs-ai/opencode
nono run --profile opencode -- opencode
nono profile init आपके एजेंट के लिए एक विस्तारित और संपादन योग्य प्रोफ़ाइल फ़ाइल निर्यात करता है, जो निर्दिष्ट बेस प्रोफ़ाइल से विरासत में मिलती है। वह प्रोफ़ाइल संयोजनीय JSON है, इसलिए इसे टीम के साथ साझा करने या समुदाय के लिए प्रकाशित करने से पहले आप सटीक फ़ाइलसिस्टम, नेटवर्क, क्रेडेंशियल और टूल नियमों की समीक्षा कर सकते हैं।
क्या आप एक एजेंट डेवलपर हैं और अपना खुद का एजेंट पैकेज प्रकाशित करना चाहते हैं? हमें आपको शामिल करके खुशी होगी और हम आपके काम को बढ़ावा देंगे! दस्तावेज़ देखें।
एजेंटों द्वारा उपयोग किए जाने वाले टूल्स को सैंडबॉक्स करें
nono केवल "एजेंट को सैंडबॉक्स में डालने" तक सीमित नहीं है। एजेंट वास्तविक काम को टूल्स को सौंपते हैं: git, gh, curl, kubectl, पैकेज मैनेजर, बिल्ड स्क्रिप्ट, MCP क्लाइंट / सर्वर, और बाकी सब जो PATH पर है। वे टूल्स अक्सर वही होते हैं जहाँ सीक्रेट, नेटवर्क एक्सेस और साइड इफेक्ट्स दिखाई देते हैं। अधिकांश सैंडबॉक्स एजेंट को केवल एक व्यापक नीति देते हैं, जहाँ एक सीक्रेट पूरे एजेंट और हर टूल के लिए सार्वभौमिक रूप से उपलब्ध होता है, लेकिन nono अलग है:
nono सौंपे गए टूल्स को एजेंट के नियंत्रण से बाहर, उनके अपने अलग-थलग चाइल्ड सैंडबॉक्स में रख सकता है। एजेंट को अपना सेशन सैंडबॉक्स मिलता है; जब वह किसी नियंत्रित टूल को कॉल करता है, तो nono का ब्रोकर उस टूल को अलग नीति, अलग फ़ाइलसिस्टम अनुदान, अलग नेटवर्क नियम और अलग क्रेडेंशियल के साथ लॉन्च करता है। जब तक उसकी अपनी नीति ऐसा न कहे, टूल को एजेंट के व्यापक --allow अनुदान, CWD एक्सेस, कच्चे क्रेडेंशियल पथ, या नेटवर्क एक्सेस विरासत में नहीं मिलते।
इसका मतलब है कि एक प्रोफ़ाइल इस तरह के नियम व्यक्त कर सकती है:
- एजेंट
gitको कॉल कर सकता है, लेकिनgitको केवल रिपॉजिटरी, विश्वसनीय Git कॉन्फ़िग फ़ाइलें, और Git ऑब्जेक्ट स्टोर मिलता है - एजेंट
ghको कॉल कर सकता है, लेकिनghको केवल nono के क्रेडेंशियल प्रॉक्सी के माध्यम से GitHub टोकन मिलता है - उस टोकन का उपयोग केवल चयनित GitHub API विधियों और पथों के विरुद्ध L7 फ़िल्टरिंग के माध्यम से किया जा सकता है
gitएक श्रृंखलाबद्ध नीति के तहतsshको कॉल कर सकता है, जबकि एजेंट से सीधाsshअस्वीकृत रहता है
नीति प्रोफ़ाइल में रहती है, प्रॉम्प्ट में नहीं। एजेंट किसी टूल के लिए पूछ सकता है, लेकिन वह उस टूल के सैंडबॉक्स को चौड़ा नहीं कर सकता, नई कुंजियाँ नहीं बना सकता, या सेशन के अंदर से एंडपॉइंट नीति को बायपास नहीं कर सकता।
{
"command_policies": {
"credentials": {
"github-api": {
"type": "proxy",
"upstream": "https://api.github.com",
"credential_key": "keyring://gh:github.com/example?decode=go-keyring",
"env_var": "GH_TOKEN",
"inject_header": "Authorization",
"credential_format": "Bearer {}"
}
},
"commands": {
"gh": {
"from": {
"session": {
"sandbox": {
"fs_read": ["."],
"credentials": [
{
"name": "github-api",
"endpoint_policy": {
"default": "deny",
"allow": [
{ "method": "GET", "path": "/repos/nolabs-ai/nono/issues/**" }
]
}
}
]
},
"invocation_policy": {
"default": "deny",
"allow": [
{ "argv": { "prefix": ["issue", "list"] } },
{ "argv": { "prefix": ["issue", "view"] } }
]
}
}
}
}
}
}
}
सैंडबॉक्स किए गए टूल निष्पादन में और पढ़ें।
गहराई में जाने के लिए तैयार?
दस्तावेज़ पर जाएँ और nono की समृद्ध संयोजनीय नीति प्रणाली, क्रेडेंशियल इंजेक्शन, L7 फ़िल्टरिंग, सप्लाई चेन सुरक्षा, रोलबैक, मल्टीप्लेक्सिंग, ऑडिट और बहुत कुछ खोजें।
लाइब्रेरी समर्थन
nono Rust, Python, TypeScript, और Go के लिए FFI बाइंडिंग प्रदान करता है।
इसके अलावा Python, TypeScript, और Go बाइंडिंग के रूप में उपलब्ध हैं।
योगदान
हम योगदान के लिए AI टूल्स के उपयोग को प्रोत्साहित करते हैं। हालाँकि, सबमिट करने से पहले आपको किसी भी AI-जनित कोड को समझना और ध्यान से समीक्षा करनी चाहिए। सुरक्षा सर्वोपरि है। यदि आप समझ नहीं पाते कि कोई बदलाव कैसे काम करता है, तो पहले Discord में पूछें।
सुरक्षा
यदि आपको कोई सुरक्षा भेद्यता मिलती है, तो कृपया सार्वजनिक issue न खोलें। हमारी सुरक्षा नीति में दी गई प्रक्रिया का पालन करें।
लाइसेंस
Apache-2.0