
nono v0.74.0
किसी भी AI एजेंट को सेकंडों में सैंडबॉक्स करें - शून्य सेटअप, शून्य विलंबता।
उस टीम द्वारा बनाया गया जो आपके लिए Sigstore लेकर आई
सुरक्षित सॉफ्टवेयर प्रमाणन का मानक, जिसका उपयोग PyPI, npm, brew और Maven Central द्वारा किया जाता है
[!NOTE] 1.0 रिलीज़ की तैयारी में, APIs स्थिर हो रही हैं। यदि आवश्यक हो तो API परिवर्तन अभी भी हो सकते हैं, लेकिन उन्हें न्यूनतम रखा जाएगा।
[!IMPORTANT] संगठन स्थानांतरण: आधिकारिक nono रजिस्ट्री नेमस्पेस
always-furtherसेnolabs-aiमें स्थानांतरित हो गया है। अपनी स्क्रिप्ट, प्रोफ़ाइल और CI में किसी भी संदर्भ को अपडेट करें। यदि आपके पास पुराने नेमस्पेस के अंतर्गत कोई पैक पहले से स्थापित है, तो नए से खींचने से पहले इसे हटा दें:nono remove always-further/claude nono pull nolabs-ai/claudeपुराना नेमस्पेस सेवानिवृत्त किया जाएगा — अभी माइग्रेट करें।
AI एजेंटों को सेकंडों में शून्य विलंबता वाले सैंडबॉक्स में चलाएँ और शून्य सेटअप के साथ — Claude Code, Codex, Pi, CoPilot, Hermes, OpenCode, OpenClaw और भी बहुत कुछ — nono आपको सेकंडों के भीतर तैयार करता है, बिना किसी डेमन, कंटेनर, VM और डिस्क स्थान उपयोग के। आउट ऑफ़ द बॉक्स, nono न्यूनतम-विशेषाधिकार वाले सैंडबॉक्स को लागू करता है और macOS, Linux और Windows (WSL2) का समर्थन करता है।
यहाँ से कॉन्फ़िग को फ़ोर्क करें, इसे ट्वीक करें, थीम बनाएँ, इसे अपना बनाएँ, और इसे अपनी टीम या समुदाय के साथ nono रजिस्ट्री के माध्यम से साझा करें।
इसे बड़े पैमाने पर या अपनी टीम के भीतर संचालित और चलाना चाहते हैं? दुनिया की कुछ सबसे बड़ी टेक कंपनियों के इंजीनियर अपने वर्कफ़्लो के हिस्से के रूप में या उत्पादन में AI एजेंट चलाने के लिए nono का उपयोग करते हैं।
कई लोगों द्वारा कॉपी किया गया — nono ने शून्य-विलंबता, शून्य-सेटअप एजेंट सैंडबॉक्स का बीड़ा उठाया, और एजेंट सैंडबॉक्सिंग में नवाचार और अग्रणी बना हुआ है।
त्वरित आरंभ
curl
curl -fsSL https://nono.sh/install.sh | sh
macOS / Linux (Homebrew)
brew install nono
अन्य प्लेटफ़ॉर्म — Debian/Ubuntu, Fedora, Arch, RHEL, openSUSE, WSL2 और Nix: स्थापना निर्देश देखें।
इसे चलाएँ!
रजिस्ट्री में एजेंट खोजें, फिर इसे चलाएँ:
$ nono search opencode
nolabs-ai/opencode - आधिकारिक Opencode प्लगइन
$ nono run --profile nolabs-ai/opencode -- opencode
बस इतना ही। opencode अब वर्तमान निर्देशिका तक पढ़ने/लिखने की पहुँच के साथ चलता है और और कुछ नहीं — आपकी SSH कुंजियाँ, आपके क्लाउड क्रेडेंशियल, आपकी डिस्क के बाकी हिस्से इसके लिए अदृश्य हैं।
सभी लोकप्रिय एजेंटों के प्रोफ़ाइल registry.nono.sh पर रहते हैं, सुरक्षित और खींचने के लिए तैयार। प्रत्येक में सही फ़ाइलसिस्टम स्कोप, नेटवर्क अनुमति सूची, हुक, कौशल और बहुत कुछ शामिल है।
इसे अपना बनाएँ!
डिफ़ॉल्ट से आगे बढ़ें? एक प्रोफ़ाइल का स्कैफोल्ड बनाएँ और इसे ट्वीक करें — वही कमांड जो आप पहले से जानते हैं:
nono profile init opencode --extends nolabs-ai/opencode
nono run --profile opencode -- opencode
nono profile init आपके एजेंट के लिए एक विस्तारित और संपादन योग्य प्रोफ़ाइल फ़ाइल निर्यात करता है, जो निर्दिष्ट आधार प्रोफ़ाइल से विरासत में मिलती है। वह प्रोफ़ाइल रचनात्मक JSON है, ताकि आप टीम के साथ साझा करने या समुदाय के लिए प्रकाशित करने से पहले सटीक फ़ाइलसिस्टम, नेटवर्क, क्रेडेंशियल और टूल नियमों की समीक्षा कर सकें।
क्या आप एक एजेंट डेवलपर हैं और अपना स्वयं का एजेंट पैकेज प्रकाशित करना चाहते हैं? हमें आपको शामिल करने और आपके काम को बढ़ावा देने में खुशी होगी! दस्तावेज़ देखें।
एजेंट द्वारा कॉल किए जाने वाले टूल्स को सैंडबॉक्स करें
nono सिर्फ़ "एजेंट को सैंडबॉक्स में डालने" पर नहीं रुकता। एजेंट वास्तविक काम टूल्स को सौंपते हैं: git, gh, curl, kubectl, पैकेज मैनेजर, बिल्ड स्क्रिप्ट, MCP क्लाइंट/सर्वर, और जो कुछ भी PATH पर है। वे टूल्स अक्सर वही होते हैं जहाँ रहस्य, नेटवर्क पहुँच और दुष्प्रभाव दिखाई देते हैं। अधिकांश सैंडबॉक्स एजेंट को एक सामान्य नीति देते हैं जहाँ एक रहस्य पूरे एजेंट और हर टूल के लिए सार्वभौमिक रूप से उपलब्ध होता है, लेकिन nono अलग है:
nono डेलिगेटेड टूल्स को एजेंट के नियंत्रण के बाहर, अपने स्वयं के पृथक चाइल्ड सैंडबॉक्स में रख सकता है। एजेंट को अपना सत्र सैंडबॉक्स मिलता है; जब यह एक नियंत्रित टूल को कॉल करता है, तो nono का ब्रोकर उस टूल को एक अलग नीति, अलग फ़ाइलसिस्टम अनुदान, अलग नेटवर्क नियम और अलग क्रेडेंशियल के साथ लॉन्च करता है। टूल को एजेंट के व्यापक --allow अनुदान, CWD पहुँच, कच्चे क्रेडेंशियल पथ, या नेटवर्क पहुँच विरासत में नहीं मिलती जब तक कि उसकी अपनी नीति ऐसा न कहे।
इसका मतलब है कि एक प्रोफ़ाइल नियम व्यक्त कर सकती है जैसे:
- एजेंट
gitको कॉल कर सकता है, लेकिनgitको केवल रिपो, भरोसेमंद Git कॉन्फ़िग फ़ाइलें और Git ऑब्जेक्ट स्टोर मिलता है - एजेंट
ghको कॉल कर सकता है, लेकिनghको nono के क्रेडेंशियल प्रॉक्सी के माध्यम से केवल एक GitHub टोकन प्राप्त होता है - वह टोकन केवल L7 फ़िल्टरिंग के माध्यम से चयनित GitHub API विधियों और पथों के विरुद्ध उपयोग किया जा सकता है
gitएक श्रृंखलाबद्ध नीति के तहतsshको कॉल कर सकता है, जबकि एजेंट से सीधाsshअस्वीकृत रहता है
नीति प्रोफ़ाइल में रहती है, प्रॉम्प्ट में नहीं। एजेंडा एक टूल के लिए पूछ सकता है, लेकिन वह सत्र के अंदर से उस टूल के सैंडबॉक्स को चौड़ा नहीं कर सकता, नई कुंजियाँ नहीं बना सकता, या एंडपॉइंट नीति को बायपास नहीं कर सकता।
{
"command_policies": {
"credentials": {
"github-api": {
"type": "proxy",
"upstream": "https://api.github.com",
"credential_key": "keyring://gh:github.com/example?decode=go-keyring",
"env_var": "GH_TOKEN",
"inject_header": "Authorization",
"credential_format": "Bearer {}"
}
},
"commands": {
"gh": {
"from": {
"session": {
"sandbox": {
"fs_read": ["."],
"credentials": [
{
"name": "github-api",
"endpoint_policy": {
"default": "deny",
"allow": [
{ "method": "GET", "path": "/repos/nolabs-ai/nono/issues/**" }
]
}
}
]
},
"invocation_policy": {
"default": "deny",
"allow": [
{ "argv": { "prefix": ["issue", "list"] } },
{ "argv": { "prefix": ["issue", "view"] } }
]
}
}
}
}
}
}
}
सैंडबॉक्स्ड टूल निष्पादन में और पढ़ें।
गहराई में जाने के लिए तैयार हैं?
दस्तावेज़ पर जाएँ और nono की समृद्ध रचनात्मक नीति प्रणाली, क्रेडेंशियल इंजेक्शन, L7 फ़िल्टरिंग, आपूर्ति श्रृंखला सुरक्षा, रोलबैक, मल्टीप्लेक्सिंग, ऑडिट और बहुत कुछ की खोज करें।
लाइब्रेरी समर्थन
nono Rust, Python, TypeScript और Go के लिए FFI बाइंडिंग प्रदान करता है।
Python, TypeScript और Go बाइंडिंग के रूप में भी उपलब्ध है।
योगदान
हम योगदान के लिए AI टूल्स के उपयोग को प्रोत्साहित करते हैं। हालाँकि, आपको सबमिट करने से पहले किसी भी AI-जनरेटेड कोड को समझना और ध्यान से समीक्षा करनी चाहिए। सुरक्षा सर्वोपरि है। यदि आप समझ नहीं पाते कि कोई बदलाव कैसे काम करता है, तो पहले Discord में पूछें।
सुरक्षा
यदि आपको कोई सुरक्षा भेद्यता मिलती है, तो कृपया सार्वजनिक मुद्दा न खोलें। हमारी सुरक्षा नीति में प्रक्रिया का पालन करें।
लाइसेंस
Apache-2.0