agent-run
Esegui un agente di codifica in un ambiente sandbox utilizzando un piccolo binario standalone con una semplice configurazione TOML.
agent-run
Cos’è agent-run?
agent-run è uno strumento da riga di comando che esegue agenti di codifica AI (come pi, opencode, codex, claude) in un ambiente sandbox utilizzando bubblewrap. Fornisce una semplice configurazione basata su TOML per controllare l'accesso alla rete, le variabili d'ambiente e i punti di mount, mantenendo gli agenti isolati dal filesystem host tranne che per i percorsi specificati.
Come usare agent-run?
- 1Installa tramite Nix: nix run github:sin-ack/agent-run -- <comando>
- 2Oppure tramite Mise: mise use github:sin-ack/agent-run@latest
- 3Oppure manualmente: scarica il binario dalle release, inseriscilo in PATH, chmod +x
- 4Crea un file di configurazione TOML in .agent-run/config.toml (o usa quello predefinito)
- 5Esegui: agent-run <agente> (es. agent-run claude)
agent-run Funzioni principali
- Piccolo binario standalone (<1MB) per GNU/Linux (aarch64 e x86_64)
- Semplice configurazione basata su TOML con supporto per schema JSON
- Esecuzione in sandbox tramite bwrap integrato (namespace utente non privilegiati)
- Supporta molteplici agenti di codifica: pi, opencode, codex, claude
- Mount, variabili d'ambiente e accesso alla rete configurabili per strumento
- Filesystem host in sola lettura per impostazione predefinita con mount scrivibili opzionali
agent-run Casi d’uso
- Eseguire agenti di codifica AI in modo sicuro senza richieste di autorizzazione
- Isolare gli agenti dai file non di progetto per prevenire danni accidentali
- Testare o sviluppare agenti in un ambiente controllato
- Sandbox delle operazioni degli agenti consentendo l'accesso a directory specifiche
agent-run Prezzi e crediti gratuiti
agent-run usa un modello Gratis.
agent-run Pro e contro
Pro
- Estremamente leggero e veloce
- Configurazione semplice con buoni valori predefiniti
- Flessibilità per strumento per mount, env, rete
- Open source e verificabile
Contro
- Solo Linux (richiede bwrap e namespace utente non privilegiati)
- Non rinforzato contro codice malevolo (filesystem in sola lettura ma socket/rete disponibili)
- Limitato agli agenti supportati; agenti personalizzati richiedono configurazione manuale
- Nessun supporto per overlay o agenti paralleli
Per cosa è più adatto agent-run?
- Sviluppatori che utilizzano agenti di codifica AI
- Chi desidera un semplice sandboxing senza VM pesanti
- Utenti infastiditi dalle richieste di autorizzazione
- Utenti Linux che cercano uno strumento di isolamento leggero