agent-run
작은 독립 실행형 바이너리와 간단한 TOML 구성을 사용하여 샌드박스 환경에서 코딩 에이전트를 실행합니다.
agent-run
agent-run란?
agent-run은 bubblewrap을 사용하여 샌드박스 환경에서 AI 코딩 에이전트(pi, opencode, codex, claude 등)를 실행하는 명령줄 도구입니다. 네트워크 액세스, 환경 변수 및 마운트 지점을 제어하는 간단한 TOML 기반 구성을 제공하며, 지정된 경로를 제외하고 호스트 파일 시스템에서 에이전트를 격리합니다.
agent-run 사용 방법
- 1Nix 설치: nix run github:sin-ack/agent-run -- <command>
- 2Mise 설치: mise use github:sin-ack/agent-run@latest
- 3수동 설치: 릴리스에서 바이너리를 다운로드하여 PATH에 넣고 chmod +x 실행
- 4.config/agent-run/config.toml에 TOML 구성 파일 생성(또는 기본값 사용)
- 5실행: agent-run <agent> (예: agent-run claude)
agent-run 주요 기능
- GNU/Linux(aarch64 및 x86_64)용 작은 독립 실행형 바이너리(<1MB)
- JSON 스키마 지원을 포함한 간단한 TOML 기반 구성
- 내장 bwrap을 통한 샌드박스 실행(권한 없는 사용자 네임스페이스)
- 다중 코딩 에이전트 지원: pi, opencode, codex, claude
- 도구별 구성 가능한 마운트, 환경 변수 및 네트워크 액세스
- 기본적으로 읽기 전용 호스트 파일 시스템, 선택적 쓰기 가능 마운트
agent-run 사용 사례
- 권한 프롬프트 없이 AI 코딩 에이전트를 안전하게 실행
- 에이전트가 프로젝트 외부 파일에 접근하지 못하도록 격리하여 실수로 인한 손상 방지
- 통제된 환경에서 에이전트 테스트 또는 개발
- 특정 디렉토리에 대한 액세스를 허용하면서 에이전트 작업 샌드박싱
agent-run 가격 및 무료 크레딧
agent-run의 가격 모델은 무료입니다.
agent-run 장점과 단점
장점
- 매우 가볍고 빠름
- 좋은 기본값과 간단한 구성
- 마운트, 환경, 네트워크에 대한 도구별 유연성
- 오픈 소스이며 감사 가능
단점
- Linux 전용(bwrap 및 권한 없는 사용자 네임스페이스 필요)
- 악성 코드에 대해 강화되지 않음(읽기 전용 파일 시스템이지만 소켓/네트워크 사용 가능)
- 지원되는 에이전트로 제한됨, 사용자 지정 에이전트는 수동 구성 필요
- 오버레이 또는 병렬 에이전트 지원 없음
agent-run은 어떤 용도에 가장 적합한가요?
- AI 코딩 에이전트를 사용하는 개발자
- 무거운 VM 없이 간단한 샌드박싱을 원하는 사용자
- 권한 프롬프트에 짜증이 나는 사용자
- 가벼운 격리 도구를 찾는 Linux 사용자