agent-run
Execute um agente de codificação em um ambiente isolado usando um binário autônomo minúsculo com configuração TOML simples.
agent-run
O que é agent-run?
agent-run é uma ferramenta de linha de comando que executa agentes de codificação de IA (como pi, opencode, codex, claude) em um ambiente isolado usando bubblewrap. Ele fornece uma configuração simples baseada em TOML para controlar acesso à rede, variáveis de ambiente e pontos de montagem, mantendo os agentes isolados do sistema de arquivos do host, exceto pelos caminhos especificados.
Como usar agent-run?
- 1Instale via Nix: nix run github:sin-ack/agent-run -- <comando>
- 2Ou via Mise: mise use github:sin-ack/agent-run@latest
- 3Ou manualmente: baixe o binário dos releases, coloque no PATH, chmod +x
- 4Crie um arquivo de configuração TOML em .agent-run/config.toml (ou use o padrão)
- 5Execute: agent-run <agente> (ex: agent-run claude)
agent-run Principais recursos
- Binário autônomo minúsculo (<1MB) para GNU/Linux (aarch64 e x86_64)
- Configuração simples baseada em TOML com suporte a schema JSON
- Execução em sandbox via bwrap embutido (namespaces de usuário não privilegiados)
- Suporta múltiplos agentes de codificação: pi, opencode, codex, claude
- Montagens, variáveis de ambiente e acesso à rede configuráveis por ferramenta
- Sistema de arquivos do host somente leitura por padrão com montagens graváveis opcionais
agent-run Casos de uso
- Executar agentes de codificação de IA com segurança sem solicitações de permissão
- Isolar agentes de arquivos não pertencentes ao projeto para evitar danos acidentais
- Testar ou desenvolver agentes em um ambiente controlado
- Operações de agente em sandbox enquanto permite acesso a diretórios específicos
agent-run Preços e créditos grátis
agent-run funciona no modelo Grátis.
agent-run Prós e contras
Prós
- Extremamente leve e rápido
- Configuração simples com bons padrões
- Flexibilidade por ferramenta para montagens, ambiente, rede
- Código aberto e auditável
Contras
- Apenas Linux (requer bwrap e namespaces de usuário não privilegiados)
- Não endurecido contra código malicioso (sistema de arquivos somente leitura, mas sockets/rede disponíveis)
- Limitado aos agentes suportados; agentes personalizados exigem configuração manual
- Sem suporte a overlay ou agentes paralelos
Para que agent-run é melhor?
- Desenvolvedores que usam agentes de codificação de IA
- Aqueles que desejam sandbox simples sem VMs pesadas
- Usuários irritados com solicitações de permissão
- Usuários Linux em busca de uma ferramenta de isolamento leve