agent-run
Exécutez un agent de codage dans un environnement isolé (sandbox) en utilisant un minuscule binaire autonome avec une configuration TOML simple.
agent-run
Qu’est-ce que agent-run?
agent-run est un outil en ligne de commande qui exécute des agents de codage IA (comme pi, opencode, codex, claude) dans un environnement isolé (sandbox) en utilisant bubblewrap. Il fournit une configuration simple basée sur TOML pour contrôler l'accès réseau, les variables d'environnement et les points de montage, gardant les agents isolés du système de fichiers hôte à l'exception des chemins spécifiés.
Comment utiliser agent-run?
- 1Installez via Nix : nix run github:sin-ack/agent-run -- <commande>
- 2Ou via Mise : mise use github:sin-ack/agent-run@latest
- 3Ou manuellement : téléchargez le binaire depuis les releases, placez-le dans PATH, chmod +x
- 4Créez un fichier de configuration TOML dans .agent-run/config.toml (ou utilisez le fichier par défaut)
- 5Exécutez : agent-run <agent> (par exemple agent-run claude)
agent-run Fonctionnalités clés
- Binaire autonome minuscule (<1 Mo) pour GNU/Linux (aarch64 et x86_64)
- Configuration simple basée sur TOML avec prise en charge du schéma JSON
- Exécution en sandbox via bwrap intégré (espaces de noms utilisateur non privilégiés)
- Prend en charge plusieurs agents de codage : pi, opencode, codex, claude
- Montages, variables d'environnement et accès réseau configurables par outil
- Système de fichiers hôte en lecture seule par défaut avec montages en écriture optionnels
agent-run Cas d’usage
- Exécuter des agents de codage IA en toute sécurité sans demandes d'autorisation
- Isoler les agents des fichiers non liés au projet pour éviter des dommages accidentels
- Tester ou développer des agents dans un environnement contrôlé
- Sandboxer les opérations des agents tout en autorisant l'accès à des répertoires spécifiques
agent-run Tarifs et crédits gratuits
agent-run fonctionne avec le modèle Gratuit.
agent-run Avantages et limites
Avantages
- Extrêmement léger et rapide
- Configuration simple avec de bonnes valeurs par défaut
- Flexibilité par outil pour les montages, env, réseau
- Open source et auditable
Limites
- Linux uniquement (nécessite bwrap et des espaces de noms utilisateur non privilégiés)
- Pas renforcé contre les codes malveillants (système de fichiers en lecture seule mais sockets/réseau disponibles)
- Limité aux agents pris en charge ; les agents personnalisés nécessitent une configuration manuelle
- Pas de support pour les calques (overlay) ou les agents en parallèle
À quoi agent-run convient-il le mieux ?
- Développeurs utilisant des agents de codage IA
- Ceux qui veulent un sandboxing simple sans machines virtuelles lourdes
- Utilisateurs agacés par les demandes d'autorisation
- Utilisateurs Linux cherchant un outil d'isolation léger