agent-run
Uruchom agenta kodującego w izolowanym środowisku za pomocą małego samodzielnego pliku binarnego z prostą konfiguracją TOML.
agent-run
Czym jest agent-run?
agent-run to narzędzie wiersza poleceń, które uruchamia agentów AI kodujących (np. pi, opencode, codex, claude) w izolowanym środowisku przy użyciu bubblewrap. Zapewnia prostą konfigurację opartą na TOML do kontrolowania dostępu do sieci, zmiennych środowiskowych i punktów montowania, utrzymując agentów odizolowanych od systemu plików hosta z wyjątkiem określonych ścieżek.
Jak używać agent-run?
- 1Instalacja przez Nix: nix run github:sin-ack/agent-run -- <command>
- 2Lub przez Mise: mise use github:sin-ack/agent-run@latest
- 3Lub ręcznie: pobierz plik binarny z wydań, umieść w PATH, chmod +x
- 4Utwórz plik konfiguracyjny TOML w .agent-run/config.toml (lub użyj domyślnego)
- 5Uruchom: agent-run <agent> (np. agent-run claude)
agent-run Najważniejsze funkcje
- Mały samodzielny plik binarny (<1 MB) dla GNU/Linux (aarch64 i x86_64)
- Prosta konfiguracja TOML z obsługą schematu JSON
- Wykonanie w piaskownicy za pomocą wbudowanego bwrap (nieuprzywilejowane przestrzenie nazw użytkownika)
- Obsługa wielu agentów kodujących: pi, opencode, codex, claude
- Konfigurowalne montowania, zmienne środowiskowe i dostęp do sieci dla każdego narzędzia
- Domyślnie system plików hosta tylko do odczytu z opcjonalnymi zapisywalnymi montowaniami
agent-run Zastosowania
- Uruchamianie agentów AI kodujących bezpiecznie bez monitów o pozwolenie
- Izolowanie agentów od plików spoza projektu, aby zapobiec przypadkowym uszkodzeniom
- Testowanie lub rozwijanie agentów w kontrolowanym środowisku
- Izolowanie operacji agentów przy jednoczesnym zezwoleniu na dostęp do konkretnych katalogów
agent-run Ceny i darmowe kredyty
agent-run działa w modelu Darmowe.
agent-run Plusy i minusy
Plusy
- Ekstremalnie lekki i szybki
- Prosta konfiguracja z dobrymi domyślnymi ustawieniami
- Elastyczność dla każdego narzędzia w zakresie montowań, env i sieci
- Otwarte oprogramowanie i podlegające audytowi
Minusy
- Tylko Linux (wymaga bwrap i nieuprzywilejowanych przestrzeni nazw użytkownika)
- Nie zabezpieczony przed złośliwym kodem (system plików tylko do odczytu, ale dostępne gniazda/sieć)
- Ograniczony do obsługiwanych agentów; niestandardowi agenci wymagają ręcznej konfiguracji
- Brak wsparcia dla nakładek lub równoległych agentów
Do czego najlepiej nadaje się agent-run?
- Deweloperzy korzystający z agentów AI kodujących
- Osoby chcące prostego sandboxingu bez ciężkich maszyn wirtualnych
- Użytkownicy zmęczeni monitami o pozwolenie
- Użytkownicy Linuksa poszukujący lekkiego narzędzia do izolacji