agent-run
Voer een codeeragent uit in een sandboxomgeving met een kleine zelfstandige binary en eenvoudige TOML-configuratie.
agent-run
Wat is agent-run?
agent-run is een commandoregelprogramma dat AI-codeeragenten (zoals pi, opencode, codex, claude) uitvoert in een sandboxomgeving met bubblewrap. Het biedt een eenvoudige TOML-gebaseerde configuratie om netwerktoegang, omgevingsvariabelen en mountpunten te beheren, waarbij agenten geïsoleerd blijven van het hostbestandssysteem, behalve voor opgegeven paden.
Hoe gebruik je agent-run?
- 1Installeer via Nix: nix run github:sin-ack/agent-run -- <commando>
- 2Of via Mise: mise use github:sin-ack/agent-run@latest
- 3Of handmatig: download de binary van releases, plaats in PATH, chmod +x
- 4Maak een TOML-configuratiebestand aan op .agent-run/config.toml (of gebruik standaard)
- 5Voer uit: agent-run <agent> (bijv. agent-run claude)
agent-run Belangrijkste functies
- Kleine zelfstandige binary (<1MB) voor GNU/Linux (aarch64 en x86_64)
- Eenvoudige TOML-gebaseerde configuratie met JSON-schema-ondersteuning
- Sandbox-uitvoering via ingebouwde bwrap (ongeprivilegieerde gebruikersnaamruimten)
- Ondersteunt meerdere codeeragenten: pi, opencode, codex, claude
- Per tool configureerbare mounts, omgevingsvariabelen en netwerktoegang
- Alleen-lezen hostbestandssysteem standaard met optionele schrijfbare mounts
agent-run Gebruikssituaties
- AI-codeeragenten veilig uitvoeren zonder toestemmingsprompts
- Agenten isoleren van niet-projectbestanden om accidentele schade te voorkomen
- Agenten testen of ontwikkelen in een gecontroleerde omgeving
- Agentbewerkingen sandboxen terwijl toegang tot specifieke mappen wordt toegestaan
agent-run Prijzen en gratis credits
agent-run werkt met het model Gratis.
Deze tool is volledig gratis
agent-run Voor- en nadelen
Voordelen
- Extreem lichtgewicht en snel
- Eenvoudige configuratie met goede standaardwaarden
- Flexibiliteit per tool voor mounts, omgeving, netwerk
- Open source en controleerbaar
Nadelen
- Alleen Linux (vereist bwrap en ongeprivilegieerde gebruikersnaamruimten)
- Niet beveiligd tegen kwaadaardige code (alleen-lezen bestandssysteem, maar sockets/netwerk beschikbaar)
- Beperkt tot ondersteunde agenten; aangepaste agenten vereisen handmatige configuratie
- Geen overlay of parallelle agentondersteuning
Waar is agent-run het meest geschikt voor?
- Ontwikkelaars die AI-codeeragenten gebruiken
- Degenen die eenvoudige sandboxing willen zonder zware VMs
- Gebruikers die geïrriteerd zijn door toestemmingsprompts
- Linux-gebruikers die een lichtgewicht isolatietool zoeken