agent-run
サンドボックス環境でコーディングエージェントを実行する、シンプルなTOML設定の小さなスタンドアロンバイナリ。
agent-run
agent-runとは
agent-runは、bubblewrapを使用してサンドボックス環境でAIコーディングエージェント(pi、opencode、codex、claudeなど)を実行するコマンドラインツールです。ネットワークアクセス、環境変数、マウントポイントを制御するシンプルなTOMLベースの設定を提供し、エージェントを指定されたパスを除いてホストファイルシステムから隔離します。
agent-runの使い方
- 1Nixでインストール: nix run github:sin-ack/agent-run -- <コマンド>
- 2Miseでインストール: mise use github:sin-ack/agent-run@latest
- 3手動インストール: リリースからバイナリをダウンロードし、PATHに配置、chmod +x
- 4TOML設定ファイルを.agent-run/config.tomlに作成(またはデフォルトを使用)
- 5実行: agent-run <エージェント>(例: agent-run claude)
agent-runの主な機能
- GNU/Linux(aarch64およびx86_64)向けの小さなスタンドアロンバイナリ(1MB未満)
- JSONスキーマサポート付きのシンプルなTOMLベース設定
- 埋め込みbwrapによるサンドボックス実行(非特権ユーザーネームスペース)
- 複数のコーディングエージェントをサポート: pi、opencode、codex、claude
- ツールごとに設定可能なマウント、環境変数、ネットワークアクセス
- デフォルトで読み取り専用のホストファイルシステム、オプションで書き込み可能なマウント
agent-runのユースケース
- 許可プロンプトなしでAIコーディングエージェントを安全に実行
- エージェントをプロジェクト外のファイルから隔離して偶発的な損傷を防止
- 制御された環境でエージェントのテストや開発
- 特定のディレクトリへのアクセスを許可しながらエージェント操作をサンドボックス化
agent-runの料金と無料枠
agent-run の料金モデルは 無料 です。
このツールは完全に無料で利用できます
agent-runのメリット・注意点
メリット
- 非常に軽量で高速
- 適切なデフォルト値を持つシンプルな設定
- ツールごとにマウント、環境、ネットワークの柔軟性
- オープンソースで監査可能
注意点
- Linuxのみ(bwrapと非特権ユーザーネームスペースが必要)
- 悪意のあるコードに対する堅牢化は不十分(ファイルシステムは読み取り専用だが、ソケット/ネットワークは利用可能)
- サポートされているエージェントに限定。カスタムエージェントは手動設定が必要
- オーバーレイや並列エージェント機能なし
agent-run はどんな用途に向いていますか?
- AIコーディングエージェントを使用する開発者
- 重いVMを使わずにシンプルなサンドボックス化を求める人
- 許可プロンプトに煩わされているユーザー
- 軽量な隔離ツールを求めるLinuxユーザー