अपडेट पर वापस जाएँ
New releaseAug 20, 2026

nono v0.74.0

किसी भी AI एजेंट को सेकंडों में सैंडबॉक्स करें - शून्य सेटअप, शून्य विलंबता।

साझा करें
nono लोगो

उस टीम द्वारा बनाया गया जो आपके लिए Sigstore लेकर आई
सुरक्षित सॉफ्टवेयर प्रमाणन का मानक, जिसका उपयोग PyPI, npm, brew और Maven Central द्वारा किया जाता है

लाइसेंस CI स्थिति OpenSSF सर्वोत्तम प्रथाएँ दस्तावेज़ीकरण

Discord में शामिल हों हम भर्ती कर रहे हैं agent-sign GitHub एक्शन


[!NOTE] 1.0 रिलीज़ की तैयारी में, APIs स्थिर हो रही हैं। यदि आवश्यक हो तो API परिवर्तन अभी भी हो सकते हैं, लेकिन उन्हें न्यूनतम रखा जाएगा।

[!IMPORTANT] संगठन स्थानांतरण: आधिकारिक nono रजिस्ट्री नेमस्पेस always-further से nolabs-ai में स्थानांतरित हो गया है। अपनी स्क्रिप्ट, प्रोफ़ाइल और CI में किसी भी संदर्भ को अपडेट करें। यदि आपके पास पुराने नेमस्पेस के अंतर्गत कोई पैक पहले से स्थापित है, तो नए से खींचने से पहले इसे हटा दें:

nono remove always-further/claude
nono pull nolabs-ai/claude

पुराना नेमस्पेस सेवानिवृत्त किया जाएगा — अभी माइग्रेट करें।

AI एजेंटों को सेकंडों में शून्य विलंबता वाले सैंडबॉक्स में चलाएँ और शून्य सेटअप के साथClaude Code, Codex, Pi, CoPilot, Hermes, OpenCode, OpenClaw और भी बहुत कुछ — nono आपको सेकंडों के भीतर तैयार करता है, बिना किसी डेमन, कंटेनर, VM और डिस्क स्थान उपयोग के। आउट ऑफ़ द बॉक्स, nono न्यूनतम-विशेषाधिकार वाले सैंडबॉक्स को लागू करता है और macOS, Linux और Windows (WSL2) का समर्थन करता है।

यहाँ से कॉन्फ़िग को फ़ोर्क करें, इसे ट्वीक करें, थीम बनाएँ, इसे अपना बनाएँ, और इसे अपनी टीम या समुदाय के साथ nono रजिस्ट्री के माध्यम से साझा करें।

इसे बड़े पैमाने पर या अपनी टीम के भीतर संचालित और चलाना चाहते हैं? दुनिया की कुछ सबसे बड़ी टेक कंपनियों के इंजीनियर अपने वर्कफ़्लो के हिस्से के रूप में या उत्पादन में AI एजेंट चलाने के लिए nono का उपयोग करते हैं।

कई लोगों द्वारा कॉपी किया गया — nono ने शून्य-विलंबता, शून्य-सेटअप एजेंट सैंडबॉक्स का बीड़ा उठाया, और एजेंट सैंडबॉक्सिंग में नवाचार और अग्रणी बना हुआ है।


त्वरित आरंभ

curl

curl -fsSL https://nono.sh/install.sh | sh

macOS / Linux (Homebrew)

brew install nono

अन्य प्लेटफ़ॉर्म — Debian/Ubuntu, Fedora, Arch, RHEL, openSUSE, WSL2 और Nix: स्थापना निर्देश देखें

इसे चलाएँ!

रजिस्ट्री में एजेंट खोजें, फिर इसे चलाएँ:

$ nono search opencode
nolabs-ai/opencode	-	आधिकारिक Opencode प्लगइन

$ nono run --profile nolabs-ai/opencode -- opencode

बस इतना ही। opencode अब वर्तमान निर्देशिका तक पढ़ने/लिखने की पहुँच के साथ चलता है और और कुछ नहीं — आपकी SSH कुंजियाँ, आपके क्लाउड क्रेडेंशियल, आपकी डिस्क के बाकी हिस्से इसके लिए अदृश्य हैं।

सभी लोकप्रिय एजेंटों के प्रोफ़ाइल registry.nono.sh पर रहते हैं, सुरक्षित और खींचने के लिए तैयार। प्रत्येक में सही फ़ाइलसिस्टम स्कोप, नेटवर्क अनुमति सूची, हुक, कौशल और बहुत कुछ शामिल है।

इसे अपना बनाएँ!

डिफ़ॉल्ट से आगे बढ़ें? एक प्रोफ़ाइल का स्कैफोल्ड बनाएँ और इसे ट्वीक करें — वही कमांड जो आप पहले से जानते हैं:

nono profile init opencode --extends nolabs-ai/opencode
nono run --profile opencode -- opencode

nono profile init आपके एजेंट के लिए एक विस्तारित और संपादन योग्य प्रोफ़ाइल फ़ाइल निर्यात करता है, जो निर्दिष्ट आधार प्रोफ़ाइल से विरासत में मिलती है। वह प्रोफ़ाइल रचनात्मक JSON है, ताकि आप टीम के साथ साझा करने या समुदाय के लिए प्रकाशित करने से पहले सटीक फ़ाइलसिस्टम, नेटवर्क, क्रेडेंशियल और टूल नियमों की समीक्षा कर सकें।

क्या आप एक एजेंट डेवलपर हैं और अपना स्वयं का एजेंट पैकेज प्रकाशित करना चाहते हैं? हमें आपको शामिल करने और आपके काम को बढ़ावा देने में खुशी होगी! दस्तावेज़ देखें

एजेंट द्वारा कॉल किए जाने वाले टूल्स को सैंडबॉक्स करें

nono सिर्फ़ "एजेंट को सैंडबॉक्स में डालने" पर नहीं रुकता। एजेंट वास्तविक काम टूल्स को सौंपते हैं: git, gh, curl, kubectl, पैकेज मैनेजर, बिल्ड स्क्रिप्ट, MCP क्लाइंट/सर्वर, और जो कुछ भी PATH पर है। वे टूल्स अक्सर वही होते हैं जहाँ रहस्य, नेटवर्क पहुँच और दुष्प्रभाव दिखाई देते हैं। अधिकांश सैंडबॉक्स एजेंट को एक सामान्य नीति देते हैं जहाँ एक रहस्य पूरे एजेंट और हर टूल के लिए सार्वभौमिक रूप से उपलब्ध होता है, लेकिन nono अलग है:

nono डेलिगेटेड टूल्स को एजेंट के नियंत्रण के बाहर, अपने स्वयं के पृथक चाइल्ड सैंडबॉक्स में रख सकता है। एजेंट को अपना सत्र सैंडबॉक्स मिलता है; जब यह एक नियंत्रित टूल को कॉल करता है, तो nono का ब्रोकर उस टूल को एक अलग नीति, अलग फ़ाइलसिस्टम अनुदान, अलग नेटवर्क नियम और अलग क्रेडेंशियल के साथ लॉन्च करता है। टूल को एजेंट के व्यापक --allow अनुदान, CWD पहुँच, कच्चे क्रेडेंशियल पथ, या नेटवर्क पहुँच विरासत में नहीं मिलती जब तक कि उसकी अपनी नीति ऐसा न कहे।

इसका मतलब है कि एक प्रोफ़ाइल नियम व्यक्त कर सकती है जैसे:

  • एजेंट git को कॉल कर सकता है, लेकिन git को केवल रिपो, भरोसेमंद Git कॉन्फ़िग फ़ाइलें और Git ऑब्जेक्ट स्टोर मिलता है
  • एजेंट gh को कॉल कर सकता है, लेकिन gh को nono के क्रेडेंशियल प्रॉक्सी के माध्यम से केवल एक GitHub टोकन प्राप्त होता है
  • वह टोकन केवल L7 फ़िल्टरिंग के माध्यम से चयनित GitHub API विधियों और पथों के विरुद्ध उपयोग किया जा सकता है
  • git एक श्रृंखलाबद्ध नीति के तहत ssh को कॉल कर सकता है, जबकि एजेंट से सीधा ssh अस्वीकृत रहता है

नीति प्रोफ़ाइल में रहती है, प्रॉम्प्ट में नहीं। एजेंडा एक टूल के लिए पूछ सकता है, लेकिन वह सत्र के अंदर से उस टूल के सैंडबॉक्स को चौड़ा नहीं कर सकता, नई कुंजियाँ नहीं बना सकता, या एंडपॉइंट नीति को बायपास नहीं कर सकता।

{
  "command_policies": {
    "credentials": {
      "github-api": {
        "type": "proxy",
        "upstream": "https://api.github.com",
        "credential_key": "keyring://gh:github.com/example?decode=go-keyring",
        "env_var": "GH_TOKEN",
        "inject_header": "Authorization",
        "credential_format": "Bearer {}"
      }
    },
    "commands": {
      "gh": {
        "from": {
          "session": {
            "sandbox": {
              "fs_read": ["."],
              "credentials": [
                {
                  "name": "github-api",
                  "endpoint_policy": {
                    "default": "deny",
                    "allow": [
                      { "method": "GET", "path": "/repos/nolabs-ai/nono/issues/**" }
                    ]
                  }
                }
              ]
            },
            "invocation_policy": {
              "default": "deny",
              "allow": [
                { "argv": { "prefix": ["issue", "list"] } },
                { "argv": { "prefix": ["issue", "view"] } }
              ]
            }
          }
        }
      }
    }
  }
}

सैंडबॉक्स्ड टूल निष्पादन में और पढ़ें।

गहराई में जाने के लिए तैयार हैं?

दस्तावेज़ पर जाएँ और nono की समृद्ध रचनात्मक नीति प्रणाली, क्रेडेंशियल इंजेक्शन, L7 फ़िल्टरिंग, आपूर्ति श्रृंखला सुरक्षा, रोलबैक, मल्टीप्लेक्सिंग, ऑडिट और बहुत कुछ की खोज करें।

लाइब्रेरी समर्थन

nono Rust, Python, TypeScript और Go के लिए FFI बाइंडिंग प्रदान करता है।

Python, TypeScript और Go बाइंडिंग के रूप में भी उपलब्ध है।

योगदान

हम योगदान के लिए AI टूल्स के उपयोग को प्रोत्साहित करते हैं। हालाँकि, आपको सबमिट करने से पहले किसी भी AI-जनरेटेड कोड को समझना और ध्यान से समीक्षा करनी चाहिए। सुरक्षा सर्वोपरि है। यदि आप समझ नहीं पाते कि कोई बदलाव कैसे काम करता है, तो पहले Discord में पूछें।

सुरक्षा

यदि आपको कोई सुरक्षा भेद्यता मिलती है, तो कृपया सार्वजनिक मुद्दा न खोलें। हमारी सुरक्षा नीति में प्रक्रिया का पालन करें।

लाइसेंस

Apache-2.0

श्रेणियाँ