agent-run

使用微小的独立二进制文件和简单的TOML配置,在沙箱环境中运行编码代理。

agent-run logo

agent-run

访问官网

什么是 agent-run?

agent-run 是一个命令行工具,利用 bubblewrap 在沙箱环境中运行 AI 编码代理(如 pi、opencode、codex、claude)。它提供基于 TOML 的简单配置,用于控制网络访问、环境变量和挂载点,使代理与主机文件系统隔离,仅允许访问指定路径。

如何使用 agent-run?

  1. 1通过 Nix 安装:nix run github:sin-ack/agent-run -- <command>
  2. 2或通过 Mise 安装:mise use github:sin-ack/agent-run@latest
  3. 3或手动安装:从 releases 下载二进制文件,放入 PATH,chmod +x
  4. 4在 .agent-run/config.toml 创建 TOML 配置文件(或使用默认配置)
  5. 5运行:agent-run <agent>(例如 agent-run claude)

agent-run 主要功能

  • 超小独立二进制文件(<1MB),适用于 GNU/Linux(aarch64 和 x86_64)
  • 基于 TOML 的简单配置,支持 JSON 模式
  • 通过嵌入式 bwrap 实现沙箱执行(无特权用户命名空间)
  • 支持多种编码代理:pi、opencode、codex、claude
  • 每个工具可配置挂载点、环境变量和网络访问
  • 默认只读主机文件系统,可选择可写挂载

agent-run 使用场景

  • 安全运行 AI 编码代理,无需权限提示
  • 将代理与非项目文件隔离,防止意外损坏
  • 在受控环境中测试或开发代理
  • 沙箱化代理操作,同时允许访问特定目录

agent-run 价格与免费额度

agent-run 目前采用 免费 模式。

此工具完全免费使用

开源

Free

GNU General Public License v3

agent-run 优缺点

优点

  • 非常轻量且快速
  • 配置简单,默认设置良好
  • 每个工具可灵活设置挂载、环境和网络
  • 开源且可审计

缺点

  • 仅限 Linux(需要 bwrap 和无特权用户命名空间)
  • 未针对恶意代码进行强化(只读文件系统,但套接字/网络可用)
  • 仅支持列出的代理;自定义代理需要手动配置
  • 不支持叠加或并行代理

agent-run 最适合哪些用途?

  • 使用 AI 编码代理的开发者
  • 希望简单沙箱化而不使用重量级虚拟机的用户
  • 对权限提示感到厌烦的用户
  • 寻求轻量级隔离工具的 Linux 用户

agent-run 常见问题