NVIDIA OpenShell:AI Agent 的安全私有运行时
NVIDIA 开源了 OpenShell(NVIDIA/OpenShell),一个为自主 AI Agent 设计的安全、私有沙箱运行时,用 Rust 构建,通过声明式 YAML 策略防止未授权文件访问、数据泄露和不受控网络活动。
核心能力
- 沙箱执行:每个 Agent 运行在独立容器中,策略强制出口路由,支持 Docker/Podman/MicroVM
- L7 精细策略:HTTP 方法和路径级别的允许/拒绝规则,无需重启即可热更新
- 内置 Agent 支持:默认包含 claude、opencode、codex、copilot,可直接在沙箱内运行
- Kubernetes 路径:实验性 Helm chart,已发布至 GHCR
- 快速安装:一行
curl安装或uv tool install openshell
OpenShell 定位为"AI Agent 时代的基础设施层",将每次 Agent 调用限定在可审计的策略边界内。GitHub 6769 星,今日新增 77 星。
原文链接:https://github.com/NVIDIA/OpenShell
Microsoft MXC:Rust 驱动的策略化跨平台 AI 沙箱
Microsoft 开源了 MXC(microsoft/mxc),一个用 Rust 实现核心的跨平台沙箱执行系统,专为运行不可信代码(AI 模型输出、插件、工具调用)设计,支持 Windows、Linux 和 macOS。
设计亮点
- 多沙箱后端:ProcessContainer、Windows Sandbox、LXC、Bubblewrap、Seatbelt(macOS)、MicroVM(NanVix)、Hyperlight、WSLC,统一 JSON schema 和 TypeScript SDK
- 策略驱动:文件系统路径、网络代理、UI 策略(剪贴板/显示/GUI)可独立声明
- 状态感知生命周期:provision → start → exec → stop → deprovision 完整沙箱流程
- TypeScript SDK:@microsoft/mxc-sdk,支持一次性和状态感知两种 API 模式
目前为早期预览,当前策略配置存在已知宽松情况,不应视为安全边界。GitHub 364 星,今日新增 100 星。
原文链接:https://github.com/microsoft/mxc
herdr:住在终端里的 AI Agent 多路复用器
herdr(ogulcancelik/herdr)是用 Rust 构建的终端原生 Agent 多路复用器,专为同时运行多个 AI 编程 Agent 设计,提供工作区(workspace)、标签页(tab)、分栏(pane)三级组织,所有 Agent 状态(blocked / working / done)一栏尽览。
核心特性
- 后台服务器模式:关闭客户端后 Agent 继续运行,随时重新 attach
- 原生终端视图:显示 Agent 自己的终端,而非"解释层"
- Agent 感知:通过进程名和终端输出识别 blocked/working/done/idle 状态
- 官方集成:支持 Claude Code、Codex、OpenCode、GitHub Copilot 的 session 状态恢复
- 支持 Linux 和 macOS,一行
brew install herdr安装
GitHub 4307 星,今日新增 216 星(今日 Rust 趋势榜最高)。
原文链接:https://github.com/ogulcancelik/herdr
skills-manager:统一管理 15+ AI 编程工具技能的桌面应用
skills-manager(xingkongliang/skills-manager)是用 Rust + Tauri 构建的轻量级桌面应用,帮助开发者在 Cursor、Claude Code、Codex、Copilot 等 15+ AI 编程工具之间统一管理、同步和组织 Agent 技能。
主要功能
- 统一技能库:从 Git 仓库、本地目录、.zip/.skill 压缩包或 skills.sh 市场安装
- Marketplace + AI 搜索:内置市场浏览和关键词搜索,支持 SkillsMP AI 检索
- 预设(Presets):将技能分组为命名预设,一键激活/停用
- 跨工具同步:单击通过 symlink 或 copy 将技能同步到任意工具
适合同时使用多个 AI 编程工具的开发者,避免"技能散落各处"的困扰。GitHub 1923 星,今日新增 35 星。
原文链接:https://github.com/xingkongliang/skills-manager
From Rust中文社区 Mike
社区学习交流平台订阅:
评论区
写评论还没有评论