업데이트로 돌아가기
New releaseAug 20, 2026

nono v0.74.0

에이전트를 위한 안전한 실행 경로 - 제로 트러스트, 제로 셋업, 제로 레이턴시.

공유
nono 로고

여러분께 Sigstore를 제공한 팀이 만들었습니다
PyPI, npm, brew, Maven Central에서 사용되는 안전한 소프트웨어 증명(attestation) 표준

License CI Status OpenSSF Best Practices Documentation

Join Discord We're hiring agent-sign GitHub Action


[!NOTE] 1.0 릴리스에 앞서 API가 안정화되고 있습니다. 필요한 경우 API 변경이 여전히 발생할 수 있지만, 최소한으로 유지됩니다.

[!IMPORTANT] 조직 마이그레이션: 공식 nono 레지스트리 네임스페이스가 always-further에서 nolabs-ai로 이동했습니다. 스크립트, 프로필, CI의 모든 참조를 업데이트하세요. 이미 이전 네임스페이스로 팩을 설치했다면, 새 네임스페이스에서 가져오기 전에 먼저 제거하세요:

nono remove always-further/claude
nono pull nolabs-ai/claude

이전 네임스페이스는 폐기됩니다 — 지금 마이그레이션하세요.

몇 초 안에, 설정 없이 제로 레이턴시 샌드박스에서 AI 에이전트를 실행하세요Claude Code, Codex, Pi, CoPilot, Hermes, OpenCode, OpenClaw 등 — nono는 데몬, 컨테이너, VM, 디스크 공간 사용 없이 몇 초 만에 바로 실행할 수 있게 해줍니다. 기본적으로 nono는 최소 권한 샌드박스를 적용하며 macOS, Linux, Windows(WSL2)를 지원합니다.

여기서 구성을 포크(fork)하고, 수정하고, 테마를 적용하고, 나만의 것으로 만들어 nono 레지스트리를 통해 팀이나 커뮤니티와 공유하세요.

대규모로 또는 팀 내에서 운영하고 실행하고 싶으신가요? 세계 최대 기술 기업들의 엔지니어들은 워크플로의 일부로, 또는 프로덕션에서 AI 에이전트를 실행하기 위해 nono를 사용합니다.

많은 곳에서 모방된 — nono는 제로 레이턴시, 제로 설정 에이전트 샌드박스를 개척했으며, 에이전트 샌드박싱 분야에서 계속해서 혁신하고 앞서 나가고 있습니다.


빠른 시작

curl

curl -fsSL https://nono.sh/install.sh | sh

macOS / Linux (Homebrew)

brew install nono

기타 플랫폼 — Debian/Ubuntu, Fedora, Arch, RHEL, openSUSE, WSL2, Nix: 설치 지침 보기.

실행하기!

레지스트리에서 에이전트를 검색한 다음 실행하세요:

$ nono search opencode
nolabs-ai/opencode	-	Official Opencode Plugin

$ nono run --profile nolabs-ai/opencode -- opencode

그게 전부입니다. 이제 opencode는 현재 디렉터리에 대한 읽기/쓰기 권한으로 실행되며 그 외에는 아무것도 접근할 수 없습니다. 여러분의 SSH 키, 클라우드 자격 증명, 디스크의 나머지 부분은 모두 보이지 않습니다.

인기 있는 모든 에이전트의 프로필은 registry.nono.sh에 있으며, 보안이 적용된 상태로 가져올 준비가 되어 있습니다. 각 프로필에는 적절한 파일시스템 범위, 네트워크 허용 목록, 훅, 스킬 등이 함께 제공됩니다.

나만의 것으로 만들기!

기본값이 부족한가요? 프로필을 스캐폴드하고 수정하세요 — 이미 알고 있는 명령과 동일합니다:

nono profile init opencode --extends nolabs-ai/opencode
nono run --profile opencode -- opencode

nono profile init은 지정된 기본 프로필을 상속하는, 에이전트용 확장 및 편집 가능한 프로필 파일을 내보냅니다. 이 프로필은 합성 가능한(composable) JSON이므로 팀과 공유하거나 커뮤니티에 게시하기 전에 정확한 파일시스템, 네트워크, 자격 증명 및 도구 규칙을 검토할 수 있습니다.

에이전트 개발자이시며 직접 만든 에이전트 패키지를 게시하고 싶으신가요? 여러분을 환영하며 여러분의 작업을 홍보하고 싶습니다! 문서 보기.

에이전트가 호출하는 도구 샌드박싱

nono는 “에이전트를 샌드박스에 넣는 것”에서 멈추지 않습니다. 에이전트는 실제 작업을 도구에 위임합니다: git, gh, curl, kubectl, 패키지 매니저, 빌드 스크립트, MCP 클라이언트/서버, 그리고 PATH에 있는 그 밖의 모든 것. 비밀(secrets), 네트워크 접근, 부작용은 종종 바로 이러한 도구에서 발생합니다. 대부분의 샌드박스는 에이전트에게 비밀이 에이전트 전체와 모든 도구에 보편적으로 제공되는 포괄적 정책만 부여하지만, nono는 다릅니다:

nono는 위임된 도구를 에이전트의 통제 밖에 있는 자체 격리 하위 샌드박스에 배치할 수 있습니다. 에이전트는 세션 샌드박스를 받습니다. 통제되는 도구를 호출하면 nono의 브로커가 별도의 정책, 별도의 파일시스템 권한, 별도의 네트워크 규칙, 별도의 자격 증명으로 해당 도구를 실행합니다. 도구는 자체 정책이 허용하지 않는 한 에이전트의 광범위한 --allow 권한, CWD 접근, 원시 자격 증명 경로 또는 네트워크 접근을 상속하지 않습니다.

즉, 프로필은 다음과 같은 규칙을 표현할 수 있습니다:

  • 에이전트는 git을 호출할 수 있지만, git은 리포지토리, 신뢰할 수 있는 Git 구성 파일, Git 객체 저장소에만 접근할 수 있습니다.
  • 에이전트는 gh를 호출할 수 있지만, gh는 nono의 자격 증명 프록시를 통해서만 GitHub 토큰을 받습니다.
  • 해당 토큰은 L7 필터링을 통해 선택된 GitHub API 메서드와 경로에만 사용될 수 있습니다.
  • git은 체이닝 정책에 따라 ssh를 호출할 수 있지만, 에이전트가 직접 ssh를 호출하는 것은 계속 거부됩니다.

정책은 프롬프트가 아닌 프로필에 있습니다. 에이전트는 도구를 요청할 수 있지만, 세션 내부에서 해당 도구의 샌드박스를 넓히거나, 새 키를 발급하거나, 엔드포인트 정책을 우회할 수는 없습니다.

{
  "command_policies": {
    "credentials": {
      "github-api": {
        "type": "proxy",
        "upstream": "https://api.github.com",
        "credential_key": "keyring://gh:github.com/example?decode=go-keyring",
        "env_var": "GH_TOKEN",
        "inject_header": "Authorization",
        "credential_format": "Bearer {}"
      }
    },
    "commands": {
      "gh": {
        "from": {
          "session": {
            "sandbox": {
              "fs_read": ["."],
              "credentials": [
                {
                  "name": "github-api",
                  "endpoint_policy": {
                    "default": "deny",
                    "allow": [
                      { "method": "GET", "path": "/repos/nolabs-ai/nono/issues/**" }
                    ]
                  }
                }
              ]
            },
            "invocation_policy": {
              "default": "deny",
              "allow": [
                { "argv": { "prefix": ["issue", "list"] } },
                { "argv": { "prefix": ["issue", "view"] } }
              ]
            }
          }
        }
      }
    }
  }
}

자세한 내용은 샌드박스 도구 실행에서 확인하세요.

더 깊이 알아보고 싶으신가요?

문서에서 nono의 풍부한 합성 가능한 정책 시스템, 자격 증명 주입, L7 필터링, 공급망 보안, 롤백, 멀티플렉싱, 감사(audit) 등을 살펴보세요.

라이브러리 지원

nono는 Rust, Python, TypeScript, Go용 FFI 바인딩을 제공합니다.

Python, TypeScript, Go 바인딩으로도 사용할 수 있습니다.

기여하기

AI 도구를 사용한 기여를 권장합니다. 단, 제출 전에 AI가 생성한 코드를 반드시 이해하고 신중하게 검토해야 합니다. 보안이 가장 중요합니다. 변경 사항이 어떻게 동작하는지 이해하지 못한다면 먼저 Discord에서 질문하세요.

보안

보안 취약점을 발견한 경우 공개 이슈를 열지 마십시오. 보안 정책에 명시된 절차를 따르세요.

라이선스

Apache-2.0

카테고리