
एजेंटों के लिए सुरक्षित निष्पादन पथ - ज़ीरो ट्रस्ट, ज़ीरो सेटअप, ज़ीरो लेटेंसी।
उस टीम द्वारा निर्मित जो आपके लिए
Sigstore लेकर आई
सुरक्षित सॉफ़्टवेयर प्रमाणन का मानक, जिसका उपयोग PyPI, npm, brew, और Maven Central करते हैं
[!NOTE] 1.0 रिलीज़ की ओर बढ़ते हुए, APIs स्थिर हो रही हैं। आवश्यक होने पर API परिवर्तन अभी भी हो सकते हैं, लेकिन उन्हें न्यूनतम रखा जाएगा।
[!IMPORTANT] संगठन स्थानांतरण: आधिकारिक nono रजिस्ट्री नेमस्पेस
always-furtherसेnolabs-aiमें स्थानांतरित हो गया है। अपनी स्क्रिप्ट, प्रोफ़ाइल और CI में किसी भी संदर्भ को अपडेट करें। यदि आपके पास पुराने नेमस्पेस के तहत कोई पैक स्थापित है, तो नया पैक खींचने से पहले उसे हटा दें:nono remove always-further/claude nono pull nolabs-ai/claudeपुराना नेमस्पेस सेवानिवृत्त हो जाएगा — अभी माइग्रेट करें।
AI एजेंटों को सेकंडों में शून्य विलंबता वाले सैंडबॉक्स में और शून्य सेटअप के साथ चलाएं — Claude Code, Codex, Pi, CoPilot, Hermes, OpenCode, OpenClaw और अन्य — nono आपको बिना किसी डेमन, कंटेनर, VM, या डिस्क स्थान उपयोग के सेकंडों में चालू कर देता है। शुरू से ही nono न्यूनतम-विशेषाधिकार वाला सैंडबॉक्स लागू करता है और macOS, Linux, और Windows (WSL2) का समर्थन करता है।
यहाँ से कॉन्फ़िग को फ़ोर्क करें, उसे ट्वीक करें, थीम करें, अपना बनाएं, और nono रजिस्ट्री के माध्यम से अपनी टीम या समुदाय के साथ साझा करें।
क्या आप इसे बड़े पैमाने पर या अपनी टीम के भीतर लागू करना और चलाना चाहते हैं? दुनिया की कुछ सबसे बड़ी तकनीकी कंपनियों के इंजीनियर nono का उपयोग अपने वर्कफ़्लो के हिस्से के रूप में या प्रोडक्शन में AI एजेंट चलाने के लिए करते हैं।
कईयों द्वारा कॉपी किया गया — nono ने शून्य-विलंबता, शून्य-सेटअप एजेंट सैंडबॉक्स की शुरुआत की, और एजेंट सैंडबॉक्सिंग में नवाचार और अग्रणी भूमिका जारी रखी है।
curl -fsSL https://nono.sh/install.sh | sh
brew install nono
अन्य प्लेटफ़ॉर्म — Debian/Ubuntu, Fedora, Arch, RHEL, openSUSE, WSL2, और Nix: स्थापना निर्देश देखें।
रजिस्ट्री में एजेंट खोजें, फिर उसे चलाएं:
$ nono search opencode
nolabs-ai/opencode - Official Opencode Plugin
$ nono run --profile nolabs-ai/opencode -- opencode
बस इतना ही। opencode अब वर्तमान निर्देशिका तक पढ़ने/लिखने की पहुंच के साथ चलता है और और कुछ नहीं — आपकी SSH कुंजियाँ, आपके क्लाउड क्रेडेंशियल, आपकी डिस्क का बाकी हिस्सा उसके लिए अदृश्य हैं।
सभी लोकप्रिय एजेंटों के प्रोफ़ाइल registry.nono.sh पर मौजूद हैं, सुरक्षित और खींचने के लिए तैयार। प्रत्येक में सही फ़ाइलसिस्टम दायरा, नेटवर्क अनुमत सूची, हुक, स्किल्स और बहुत कुछ शामिल है।
क्या डिफ़ॉल्ट अब पर्याप्त नहीं रहे? एक प्रोफ़ाइल स्कैफोल्ड करें और उसे ट्वीक करें — वही कमांड जो आप पहले से जानते हैं:
nono profile init opencode --extends nolabs-ai/opencode
nono run --profile opencode -- opencode
nono profile init आपके एजेंट के लिए एक विस्तारित और संपादन योग्य प्रोफ़ाइल फ़ाइल निर्यात करता है, जो निर्दिष्ट बेस प्रोफ़ाइल से विरासत में मिलती है। वह प्रोफ़ाइल संयोजनीय JSON है, इसलिए इसे टीम के साथ साझा करने या समुदाय के लिए प्रकाशित करने से पहले आप सटीक फ़ाइलसिस्टम, नेटवर्क, क्रेडेंशियल और टूल नियमों की समीक्षा कर सकते हैं।
क्या आप एक एजेंट डेवलपर हैं और अपना खुद का एजेंट पैकेज प्रकाशित करना चाहते हैं? हमें आपको शामिल करके खुशी होगी और हम आपके काम को बढ़ावा देंगे! दस्तावेज़ देखें।
nono केवल "एजेंट को सैंडबॉक्स में डालने" तक सीमित नहीं है। एजेंट वास्तविक काम को टूल्स को सौंपते हैं: git, gh, curl, kubectl, पैकेज मैनेजर, बिल्ड स्क्रिप्ट, MCP क्लाइंट / सर्वर, और बाकी सब जो PATH पर है। वे टूल्स अक्सर वही होते हैं जहाँ सीक्रेट, नेटवर्क एक्सेस और साइड इफेक्ट्स दिखाई देते हैं। अधिकांश सैंडबॉक्स एजेंट को केवल एक व्यापक नीति देते हैं, जहाँ एक सीक्रेट पूरे एजेंट और हर टूल के लिए सार्वभौमिक रूप से उपलब्ध होता है, लेकिन nono अलग है:
nono सौंपे गए टूल्स को एजेंट के नियंत्रण से बाहर, उनके अपने अलग-थलग चाइल्ड सैंडबॉक्स में रख सकता है। एजेंट को अपना सेशन सैंडबॉक्स मिलता है; जब वह किसी नियंत्रित टूल को कॉल करता है, तो nono का ब्रोकर उस टूल को अलग नीति, अलग फ़ाइलसिस्टम अनुदान, अलग नेटवर्क नियम और अलग क्रेडेंशियल के साथ लॉन्च करता है। जब तक उसकी अपनी नीति ऐसा न कहे, टूल को एजेंट के व्यापक --allow अनुदान, CWD एक्सेस, कच्चे क्रेडेंशियल पथ, या नेटवर्क एक्सेस विरासत में नहीं मिलते।
इसका मतलब है कि एक प्रोफ़ाइल इस तरह के नियम व्यक्त कर सकती है:
git को कॉल कर सकता है, लेकिन git को केवल रिपॉजिटरी, विश्वसनीय Git कॉन्फ़िग फ़ाइलें, और Git ऑब्जेक्ट स्टोर मिलता हैgh को कॉल कर सकता है, लेकिन gh को केवल nono के क्रेडेंशियल प्रॉक्सी के माध्यम से GitHub टोकन मिलता हैgit एक श्रृंखलाबद्ध नीति के तहत ssh को कॉल कर सकता है, जबकि एजेंट से सीधा ssh अस्वीकृत रहता हैनीति प्रोफ़ाइल में रहती है, प्रॉम्प्ट में नहीं। एजेंट किसी टूल के लिए पूछ सकता है, लेकिन वह उस टूल के सैंडबॉक्स को चौड़ा नहीं कर सकता, नई कुंजियाँ नहीं बना सकता, या सेशन के अंदर से एंडपॉइंट नीति को बायपास नहीं कर सकता।
{
"command_policies": {
"credentials": {
"github-api": {
"type": "proxy",
"upstream": "https://api.github.com",
"credential_key": "keyring://gh:github.com/example?decode=go-keyring",
"env_var": "GH_TOKEN",
"inject_header": "Authorization",
"credential_format": "Bearer {}"
}
},
"commands": {
"gh": {
"from": {
"session": {
"sandbox": {
"fs_read": ["."],
"credentials": [
{
"name": "github-api",
"endpoint_policy": {
"default": "deny",
"allow": [
{ "method": "GET", "path": "/repos/nolabs-ai/nono/issues/**" }
]
}
}
]
},
"invocation_policy": {
"default": "deny",
"allow": [
{ "argv": { "prefix": ["issue", "list"] } },
{ "argv": { "prefix": ["issue", "view"] } }
]
}
}
}
}
}
}
}
सैंडबॉक्स किए गए टूल निष्पादन में और पढ़ें।
दस्तावेज़ पर जाएँ और nono की समृद्ध संयोजनीय नीति प्रणाली, क्रेडेंशियल इंजेक्शन, L7 फ़िल्टरिंग, सप्लाई चेन सुरक्षा, रोलबैक, मल्टीप्लेक्सिंग, ऑडिट और बहुत कुछ खोजें।
nono Rust, Python, TypeScript, और Go के लिए FFI बाइंडिंग प्रदान करता है।
इसके अलावा Python, TypeScript, और Go बाइंडिंग के रूप में उपलब्ध हैं।
हम योगदान के लिए AI टूल्स के उपयोग को प्रोत्साहित करते हैं। हालाँकि, सबमिट करने से पहले आपको किसी भी AI-जनित कोड को समझना और ध्यान से समीक्षा करनी चाहिए। सुरक्षा सर्वोपरि है। यदि आप समझ नहीं पाते कि कोई बदलाव कैसे काम करता है, तो पहले Discord में पूछें।
यदि आपको कोई सुरक्षा भेद्यता मिलती है, तो कृपया सार्वजनिक issue न खोलें। हमारी सुरक्षा नीति में दी गई प्रक्रिया का पालन करें।
Apache-2.0