Search: #安全沙箱

  1. nono: 面向开发者与 AI Agent 的能力型安全沙箱工具• 基于 Linux Landlock 和 macOS Seatbelt 提供内核级沙箱,权限收敛后可继承到子进程,适合高安全执行场景• 支持 Agent multiplexing、快照回滚、审计日志与策略配置,方便同时运行多个 AI Agent 并保持可观测性• 内置凭证注入、网络过滤与 Sigstore 证明链能力,可直接衔接本地开发、CI、Kubernetes 和云端部署

    nono: 面向开发者与 AI Agent 的能力型安全沙箱工具

    • 基于 Linux Landlock 和 macOS Seatbelt 提供内核级沙箱,权限收敛后可继承到子进程,适合高安全执行场景

    • 支持 Agent multiplexing、快照回滚、审计日志与策略配置,方便同时运行多个 AI Agent 并保持可观测性

    • 内置凭证注入、网络过滤与 Sigstore 证明链能力,可直接衔接本地开发、CI、Kubernetes 和云端部署

    https://github.com/always-further/nono

    合集 群组 恰饭 联系推广

    #AI #AI #Agent #安全沙箱 #开发者工具 #Rust #GitHub #Linux #macOS #Sigstore #云原生

    • ❤️1
  2. GitHub Agentic Workflows: 在 GitHub Actions 里跑 AI 代理的仓库自动化框架• 用 Copilot、Claude、OpenAI Codex 执行定时或事件触发的工作流, 自动分拣 Issue、分析 CI 失败、维护文档与测试• 安全优先的内建 guardrails: 默认只读权限, 写操作需通过 safe outputs 显式批准, 并配合沙箱执行、工具白名单与网络隔离• 用简单的 Markdown / 自然语言定义工作流, 搭配 gh aw CLI 生成带 .lock.yml 的可复现执行, 作为现有 CI/CD 的 Continuous AI 增强

    GitHub Agentic Workflows: 在 GitHub Actions 里跑 AI 代理的仓库自动化框架

    • 用 Copilot、Claude、OpenAI Codex 执行定时或事件触发的工作流, 自动分拣 Issue、分析 CI 失败、维护文档与测试

    • 安全优先的内建 guardrails: 默认只读权限, 写操作需通过 safe outputs 显式批准, 并配合沙箱执行、工具白名单与网络隔离

    • 用简单的 Markdown / 自然语言定义工作流, 搭配 gh aw CLI 生成带 .lock.yml 的可复现执行, 作为现有 CI/CD 的 Continuous AI 增强

    https://github.github.com/gh-aw

    #GitHub #GitHubActions #Copilot #Claude #OpenAI #Codex #AI #仓库自动化 #CI #CD #安全 #开发者工具 #自动化工作流 #MicrosoftResearch #GitHubNext Home | GitHub Agentic Workflows

    • ❤️2