agent-run
在沙盒環境中運行編碼代理,使用微小的獨立二進位檔和簡單的 TOML 配置。
agent-run
什麼是 agent-run?
agent-run 是一個命令列工具,透過 bubblewrap 在沙盒環境中執行 AI 編碼代理(如 pi、opencode、codex、claude)。它提供基於 TOML 的簡單配置來控制網路存取、環境變數和掛載點,讓代理除指定路徑外與主機檔案系統隔離。
如何使用 agent-run?
- 1透過 Nix 安裝:nix run github:sin-ack/agent-run -- <command>
- 2或透過 Mise:mise use github:sin-ack/agent-run@latest
- 3或手動安裝:從 releases 下載二進位檔,放入 PATH,chmod +x
- 4建立 TOML 設定檔 .agent-run/config.toml(或使用預設值)
- 5執行:agent-run <agent>(例如 agent-run claude)
agent-run 主要功能
- 微小的獨立二進位檔(<1MB),支援 GNU/Linux(aarch64 和 x86_64)
- 基於 TOML 的簡單配置,支援 JSON 模式
- 透過內嵌 bwrap(非特權使用者命名空間)進行沙盒執行
- 支援多種編碼代理:pi、opencode、codex、claude
- 每個工具可設定的掛載點、環境變數和網路存取
- 預設唯讀主機檔案系統,可選可寫掛載
agent-run 使用情境
- 安全地執行 AI 編碼代理,無需權限提示
- 將代理與非專案檔案隔離,防止意外損壞
- 在受控環境中測試或開發代理
- 沙盒化代理操作,同時允許存取特定目錄
agent-run 價格與免費點數
agent-run 目前採用 免費 模式。
agent-run 優缺點
優點
- 極度輕量且快速
- 簡單配置,預設值良好
- 每個工具可彈性設定掛載、環境和網路
- 開源且可審計
缺點
- 僅限 Linux(需要 bwrap 和非特權使用者命名空間)
- 未針對惡意程式碼強化(唯讀檔案系統,但 socket/網路可用)
- 僅限於支援的代理;自訂代理需手動設定
- 無重疊或平行代理支援
agent-run 最適合哪些用途?
- 使用 AI 編碼代理的開發者
- 想要無需重型虛擬機的簡單沙盒的使用者
- 厭倦權限提示的使用者
- 尋求輕量隔離工具的 Linux 使用者