agent-run
Ejecuta un agente de codificación en un entorno aislado usando un pequeño binario independiente con configuración TOML simple.
agent-run
Qué es agent-run?
agent-run es una herramienta de línea de comandos que ejecuta agentes de codificación de IA (como pi, opencode, codex, claude) en un entorno aislado usando bubblewrap. Proporciona una configuración simple basada en TOML para controlar el acceso a la red, variables de entorno y puntos de montaje, manteniendo los agentes aislados del sistema de archivos del anfitrión excepto las rutas especificadas.
Cómo usar agent-run?
- 1Instalar via Nix: nix run github:sin-ack/agent-run -- <comando>
- 2O via Mise: mise use github:sin-ack/agent-run@latest
- 3O manualmente: descargar el binario desde las versiones, colocar en PATH, chmod +x
- 4Crear un archivo de configuración TOML en .agent-run/config.toml (o usar el predeterminado)
- 5Ejecutar: agent-run <agente> (ej. agent-run claude)
agent-run Funciones principales
- Pequeño binario independiente (<1MB) para GNU/Linux (aarch64 y x86_64)
- Configuración simple basada en TOML con soporte de esquema JSON
- Ejecución en espacio aislado mediante bwrap integrado (espacios de usuario sin privilegios)
- Soporta múltiples agentes de codificación: pi, opencode, codex, claude
- Montajes, variables de entorno y acceso de red configurables por herramienta
- Sistema de archivos anfitrión de solo lectura por defecto con montajes escribibles opcionales
agent-run Casos de uso
- Ejecutar agentes de codificación de IA de forma segura sin solicitudes de permiso
- Aislar agentes de archivos no relacionados con el proyecto para evitar daños accidentales
- Probar o desarrollar agentes en un entorno controlado
- Aislar operaciones del agente mientras se permite el acceso a directorios específicos
agent-run Precios y créditos gratis
agent-run funciona con un modelo Gratis.
agent-run Ventajas y desventajas
Ventajas
- Extremadamente ligero y rápido
- Configuración simple con buenos valores predeterminados
- Flexibilidad por herramienta para montajes, env, red
- Código abierto y auditable
Desventajas
- Solo Linux (requiere bwrap y espacios de nombres de usuario sin privilegios)
- No endurecido contra código malicioso (sistema de archivos de solo lectura pero sockets/red disponibles)
- Limitado a agentes compatibles; agentes personalizados requieren configuración manual
- Sin soporte de superposición o agente paralelo
¿Para qué es mejor agent-run?
- Desarrolladores que usan agentes de codificación de IA
- Aquellos que desean un aislamiento simple sin máquinas virtuales pesadas
- Usuarios molestos por las solicitudes de permiso
- Usuarios de Linux que buscan una herramienta de aislamiento ligera