nono

秒级启动 AI 智能体沙箱,零配置隔离运行,安全又高效

nono 是一个用 Rust 编写的 AI 智能体沙箱工具,旨在让开发者以零配置、零延迟的方式运行任何 AI 智能体。它解决了 AI 智能体在代码执行、工具调用和系统交互时面临的安全隔离问题,通过轻量级沙箱机制,为每个智能体提供独立的运行环境,防止恶意代码或意外操作对主机系统造成破坏。核心能力包括:秒级启动沙箱环境、支持多种编程语言和工具链、内置安全策略控制网络和文件系统访问、以及低资源占用。nono 特别适合需要快速验证智能体行为、进行安全测试或构建多智能体系统的场景,其 Rust 实现保证了高性能和内存安全。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 4197
维护状态 活跃
是否开源 是
定价模式 unknown

项目数据

分类智能体
开发团队nolabs-ai
所属国家
官网地址https://nono.sh
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源是
开源协议Apache-2.0
主要语言Rust
技术栈/模型agent-sandbox,agent-security,ai-agent-sandbox,ai-agent-security,ai-agents,ai-security,ai-security-tool,code-execution,llm-security,mcp,mcp-security,security,sigstore,supply-chain-security,zero-trust
GitHub 星标★ 4197
30天Star增速
HF 下载量
上线时间2026-01-31 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 5 步

环境要求

  • 已安装 Nix 包管理器(README 的 Quickstart 全部基于 Nix)
  • Linux 或 macOS 环境(nix run / nix profile 可用)
  • 能访问网络,以便从 GitHub 和 registry.nono.sh 拉取二进制与 profile
  • 无需预先安装目标智能体(如 opencode),由 profile 提供运行环境

安装与启动步骤

  1. 1确认 Nix 可用

    nono 通过 Nix 分发,先确认本机已安装 Nix 并能执行 nix 命令;没有安装请先参考官方文档安装 Nix。

    nix --version
  2. 2免安装直接运行

    不安装到系统,直接从 GitHub 仓库构建并运行 nono,适合先快速试用体验。

    nix run github:nolabs-ai/nono
  3. 3安装到用户 profile

    把 nono 加入 Nix profile,之后可直接用 nono 命令,不用每次都写 nix run。

    nix profile add github:nolabs-ai/nono
  4. 4搜索可用智能体

    在 nono registry 中搜索智能体,输出会列出命名空间与描述,如 nolabs-ai/opencode。

    nono search opencode
  5. 5用 profile 运行智能体

    --profile 指定注册表中的 profile,-- 之后是要在沙箱内执行的智能体命令。

    nono run --profile nolabs-ai/opencode -- opencode

关键配置

配置项必填说明示例
--profile是指定从 registry.nono.sh 拉取的 profile,决定文件系统范围与网络白名单nolabs-ai/opencode
registry 命名空间是官方 registry 命名空间已由 always-further 迁移为 nolabs-ai,引用需更新nolabs-ai

如何确认成功

执行 nono search opencode 能列出 nolabs-ai/opencode;执行 nono run --profile nolabs-ai/opencode -- opencode 后 opencode 正常启动。

常见问题

Q:还写着 always-further 命名空间怎么办?

A:官方 registry 命名空间已从 always-further 迁移到 nolabs-ai,请更新脚本、profile 和 CI 中的引用;已安装的旧命名空间 pack 需先移除再拉新的。

Q:用 nono run 启动后智能体能访问我的文件吗?

A:默认只对当前目录有读写权限,SSH 密钥、云凭证和磁盘其他部分对它不可见,具体范围由 profile 内的文件系统与网络策略决定。

Q:必须先把 opencode 装好吗?

A:不需要。profile 已经打包了正确的文件系统范围、网络白名单、hooks、skills 等内容,nono 负责把它拉下来并在沙箱中运行。

Q:接口会频繁变动吗?

A:README 说明在 1.0 发布前 API 正在趋于稳定,必要时仍可能有改动,但会尽量保持最小变更。

注意事项

  • Quickstart 只提供 Nix 安装方式,未提供其它包管理器或源码编译说明。
  • 目前处于 1.0 之前,API 仍在稳定过程中,使用时留意版本变化。
  • 所有热门智能体的 profile 托管在 registry.nono.sh,可直接拉取使用。
  • nono 的沙箱隔离依赖 profile 配置,替换非官方 profile 前请先确认其权限范围。

核心亮点

  • 零配置启动,无需复杂环境搭建,几秒内即可运行智能体
  • 基于 Rust 实现,性能高且内存安全,沙箱开销极低
  • 内置安全策略,可精细控制网络和文件访问,保护主机系统

不足之处

  • 项目较新,文档和社区生态尚待完善
  • 对复杂 GUI 或系统级交互支持有限,主要面向命令行和 API 场景

适用场景

  • 安全测试 AI 智能体的代码执行和工具调用行为
  • 在 CI/CD 中快速运行智能体任务,隔离风险
  • 构建多智能体系统时,为每个智能体提供独立运行环境

替代项目

E2B、Firecracker、gVisor

项目介绍

nono 是智能体领域的开源项目,由 nolabs-ai 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(4,197)位列前 10%,在智能体分类的 2,517 个项目里位列前 11%。

近 42 天,它的 GitHub 星标从 3,636 增加到 4,197,净增 561。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。从国内网络环境看,可直接访问。

它主要面向的使用场景是:安全测试AI智能体的代码执行和工具调用行为。同类可对比的替代方案包括 E2B、Firecracker、gVisor。

上一篇:imcodes

下一篇:plugin

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12