agent-run
使用微小的独立二进制文件和简单的TOML配置,在沙箱环境中运行编码代理。
agent-run
什么是 agent-run?
agent-run 是一个命令行工具,利用 bubblewrap 在沙箱环境中运行 AI 编码代理(如 pi、opencode、codex、claude)。它提供基于 TOML 的简单配置,用于控制网络访问、环境变量和挂载点,使代理与主机文件系统隔离,仅允许访问指定路径。
如何使用 agent-run?
- 1通过 Nix 安装:nix run github:sin-ack/agent-run -- <command>
- 2或通过 Mise 安装:mise use github:sin-ack/agent-run@latest
- 3或手动安装:从 releases 下载二进制文件,放入 PATH,chmod +x
- 4在 .agent-run/config.toml 创建 TOML 配置文件(或使用默认配置)
- 5运行:agent-run <agent>(例如 agent-run claude)
agent-run 主要功能
- 超小独立二进制文件(<1MB),适用于 GNU/Linux(aarch64 和 x86_64)
- 基于 TOML 的简单配置,支持 JSON 模式
- 通过嵌入式 bwrap 实现沙箱执行(无特权用户命名空间)
- 支持多种编码代理:pi、opencode、codex、claude
- 每个工具可配置挂载点、环境变量和网络访问
- 默认只读主机文件系统,可选择可写挂载
agent-run 使用场景
- 安全运行 AI 编码代理,无需权限提示
- 将代理与非项目文件隔离,防止意外损坏
- 在受控环境中测试或开发代理
- 沙箱化代理操作,同时允许访问特定目录
agent-run 价格与免费额度
agent-run 目前采用 免费 模式。
此工具完全免费使用
agent-run 优缺点
优点
- 非常轻量且快速
- 配置简单,默认设置良好
- 每个工具可灵活设置挂载、环境和网络
- 开源且可审计
缺点
- 仅限 Linux(需要 bwrap 和无特权用户命名空间)
- 未针对恶意代码进行强化(只读文件系统,但套接字/网络可用)
- 仅支持列出的代理;自定义代理需要手动配置
- 不支持叠加或并行代理
agent-run 最适合哪些用途?
- 使用 AI 编码代理的开发者
- 希望简单沙箱化而不使用重量级虚拟机的用户
- 对权限提示感到厌烦的用户
- 寻求轻量级隔离工具的 Linux 用户