agent-run

在沙盒環境中運行編碼代理,使用微小的獨立二進位檔和簡單的 TOML 配置。

agent-run logo

agent-run

前往網站

什麼是 agent-run?

agent-run 是一個命令列工具,透過 bubblewrap 在沙盒環境中執行 AI 編碼代理(如 pi、opencode、codex、claude)。它提供基於 TOML 的簡單配置來控制網路存取、環境變數和掛載點,讓代理除指定路徑外與主機檔案系統隔離。

如何使用 agent-run?

  1. 1透過 Nix 安裝:nix run github:sin-ack/agent-run -- <command>
  2. 2或透過 Mise:mise use github:sin-ack/agent-run@latest
  3. 3或手動安裝:從 releases 下載二進位檔,放入 PATH,chmod +x
  4. 4建立 TOML 設定檔 .agent-run/config.toml(或使用預設值)
  5. 5執行:agent-run <agent>(例如 agent-run claude)

agent-run 主要功能

  • 微小的獨立二進位檔(<1MB),支援 GNU/Linux(aarch64 和 x86_64)
  • 基於 TOML 的簡單配置,支援 JSON 模式
  • 透過內嵌 bwrap(非特權使用者命名空間)進行沙盒執行
  • 支援多種編碼代理:pi、opencode、codex、claude
  • 每個工具可設定的掛載點、環境變數和網路存取
  • 預設唯讀主機檔案系統,可選可寫掛載

agent-run 使用情境

  • 安全地執行 AI 編碼代理,無需權限提示
  • 將代理與非專案檔案隔離,防止意外損壞
  • 在受控環境中測試或開發代理
  • 沙盒化代理操作,同時允許存取特定目錄

agent-run 價格與免費點數

agent-run 目前採用 免費 模式。

開源

免費

GNU 通用公共授權條款 v3

agent-run 優缺點

優點

  • 極度輕量且快速
  • 簡單配置,預設值良好
  • 每個工具可彈性設定掛載、環境和網路
  • 開源且可審計

缺點

  • 僅限 Linux(需要 bwrap 和非特權使用者命名空間)
  • 未針對惡意程式碼強化(唯讀檔案系統,但 socket/網路可用)
  • 僅限於支援的代理;自訂代理需手動設定
  • 無重疊或平行代理支援

agent-run 最適合哪些用途?

  • 使用 AI 編碼代理的開發者
  • 想要無需重型虛擬機的簡單沙盒的使用者
  • 厭倦權限提示的使用者
  • 尋求輕量隔離工具的 Linux 使用者

agent-run 常見問題