
nono v0.72.0
Sandbox qualquer agente de IA em segundos - zero configuração, zero latência.
Construído pela equipe que trouxe a você
Sigstore
O padrão para atestação segura de software, usado por PyPI, npm, brew e Maven Central
[!NOTE] Na preparação para o lançamento 1.0, as APIs estão se estabilizando. Mudanças de API ainda podem ocorrer quando necessário, mas serão mantidas no mínimo.
[!IMPORTANT] Migração de organização: O namespace oficial do registro nono mudou de
always-furtherparanolabs-ai. Atualize todas as referências em seus scripts, perfis e CI. Se você já possui um pacote instalado sob o namespace antigo, remova-o antes de baixar do novo:nono remove always-further/claude nono pull nolabs-ai/claudeO namespace antigo será descontinuado — migre agora.
Execute agentes de IA em um sandbox de latência zero em segundos e com zero configuração — Claude Code, Codex, Pi, CoPilot, Hermes, OpenCode, OpenClaw e mais — nono deixa você operacional em segundos, sem daemon, sem contêiner, sem VM e sem uso de espaço em disco. Pronto para uso, nono aplica um sandbox de privilégio mínimo e suporta macOS, Linux e Windows (WSL2).
A partir daqui, faça um fork da configuração, ajuste-a, personalize-a, deixe-a com a sua cara e compartilhe com sua equipe ou com a comunidade por meio do registro nono.
Quer operacionalizar e executar em escala ou dentro da sua equipe? Engenheiros de algumas das maiores empresas de tecnologia do mundo usam nono como parte de seus fluxos de trabalho ou para executar agentes de IA em produção.
Copiado por muitos — nono foi pioneiro no sandbox de agentes com latência zero e zero configuração, e continua inovando e liderando o caminho em sandboxing de agentes.
Início rápido
curl
curl -fsSL https://nono.sh/install.sh | sh
macOS / Linux (Homebrew)
brew install nono
Outras plataformas — Debian/Ubuntu, Fedora, Arch, RHEL, openSUSE, WSL2 e Nix: veja as instruções de instalação.
Execute!
Procure um agente no registro e execute-o:
$ nono search opencode
nolabs-ai/opencode - Official Opencode Plugin
$ nono run --profile nolabs-ai/opencode -- opencode
Pronto. opencode agora é executado com acesso de leitura/gravação ao diretório atual e mais nada — suas chaves SSH, suas credenciais de nuvem e o restante do seu disco são invisíveis para ele.
Perfis para todos os agentes populares estão em registry.nono.sh, protegidos e prontos para baixar. Cada um reúne o escopo de sistema de arquivos correto, lista de permissões de rede, hooks, skills e mais.
Deixe com a sua cara!
Os padrões ficaram pequenos? Crie um perfil e ajuste-o — o mesmo comando que você já conhece:
nono profile init opencode --extends nolabs-ai/opencode
nono run --profile opencode -- opencode
nono profile init exporta um arquivo de perfil estendido e editável para o seu agente, que herda do perfil base especificado. Esse perfil é JSON componível, então você pode revisar exatamente o sistema de arquivos, rede, credenciais e regras de ferramentas antes de compartilhá-lo com uma equipe ou publicá-lo para a comunidade.
Você é desenvolvedor de agentes e quer publicar seu próprio pacote de agente? Adoraríamos ter você e promover seu trabalho! Veja a documentação.
Coloque em sandbox as ferramentas que os agentes chamam
nono não para em "colocar o agente em um sandbox". Agentes delegam trabalho real para ferramentas: git, gh, curl, kubectl, gerenciadores de pacotes, scripts de build, clientes / servidores MCP e qualquer outra coisa que esteja no PATH. Essas ferramentas são frequentemente onde segredos, acesso à rede e efeitos colaterais aparecem. A maioria dos sandboxes apenas dá ao agente uma política genérica em que um segredo está universalmente disponível para o agente inteiro e para todas as ferramentas, mas nono é diferente:
nono pode colocar ferramentas delegadas em seus próprios sandboxes filhos isolados, fora do controle do agente. O agente recebe seu sandbox de sessão; quando ele chama uma ferramenta controlada, o broker do nono inicia essa ferramenta com uma política separada, concessões de sistema de arquivos separadas, regras de rede separadas e credenciais separadas. A ferramenta não herda as concessões amplas de --allow do agente, o acesso ao CWD, os caminhos de credenciais brutos ou o acesso à rede, a menos que sua própria política permita.
Isso significa que um perfil pode expressar regras como:
- o agente pode chamar
git, masgitrecebe apenas o repositório, os arquivos de configuração Git confiáveis e o armazenamento de objetos Git - o agente pode chamar
gh, masghsó recebe um token do GitHub por meio do proxy de credenciais do nono - esse token só pode ser usado em métodos e caminhos selecionados da API do GitHub por meio de filtragem L7
gitpode chamarsshsob uma política encadeada, enquantosshdireto do agente permanece negado
A política vive no perfil, não no prompt. O agente pode pedir uma ferramenta, mas não pode ampliar o sandbox dessa ferramenta, criar novas chaves ou contornar a política de endpoint de dentro da sessão.
{
"command_policies": {
"credentials": {
"github-api": {
"type": "proxy",
"upstream": "https://api.github.com",
"credential_key": "keyring://gh:github.com/example?decode=go-keyring",
"env_var": "GH_TOKEN",
"inject_header": "Authorization",
"credential_format": "Bearer {}"
}
},
"commands": {
"gh": {
"from": {
"session": {
"sandbox": {
"fs_read": ["."],
"credentials": [
{
"name": "github-api",
"endpoint_policy": {
"default": "deny",
"allow": [
{ "method": "GET", "path": "/repos/nolabs-ai/nono/issues/**" }
]
}
}
]
},
"invocation_policy": {
"default": "deny",
"allow": [
{ "argv": { "prefix": ["issue", "list"] } },
{ "argv": { "prefix": ["issue", "view"] } }
]
}
}
}
}
}
}
}
Leia mais em Execução de Ferramentas em Sandbox.
Pronto para se aprofundar?
Vá para a documentação e descubra o rico sistema de políticas componíveis do nono, injeção de credenciais, filtragem L7, segurança da cadeia de suprimentos, rollback, multiplexação, auditoria e mais.
Suporte a bibliotecas
nono fornece bindings FFI para Rust, Python, TypeScript e Go.
Também disponível como bindings para Python, TypeScript e Go.
Contribuição
Incentivamos o uso de ferramentas de IA para contribuir. No entanto, você deve entender e revisar cuidadosamente qualquer código gerado por IA antes de enviar. A segurança é fundamental. Se você não entende como uma mudança funciona, pergunte no Discord primeiro.
Segurança
Se você descobrir uma vulnerabilidade de segurança, não abra uma issue pública. Siga o processo em nossa Política de Segurança.
Licença
Apache-2.0