gondolin

活跃
GitHub TypeScript Apache-2.0

简介

gondolin 是一个实验性 Linux microvm 设置,带有 TypeScript 控制平面作为代理沙箱。

核心特性

  • 基于 Linux micro-VM 的隔离代理沙箱,支持 QEMU 和 krun 后端
  • 可编程的 HTTP/TLS 出站策略,支持白名单和请求/响应钩子
  • 密钥注入机制:访客只看到占位符,真实密钥由主机按策略注入
  • 可编程 VFS 挂载,用 JavaScript 自定义文件系统行为
  • 支持 SSH 访问、磁盘快照和恢复、入口网关暴露服务
  • 支持自定义镜像构建和可配置的 DNS 行为

适用场景

💡 为 AI Agent 提供安全的代码执行沙箱环境
💡 隔离运行不可信的生成式代码以防止数据泄露
💡 通过策略控制代理的网络和文件系统访问权限
💡 管理代理任务的密钥和凭证注入
💡 构建可快照和恢复的长期运行代理工作流

快速开始

1. 安装依赖:macOS 用 brew install qemu node,Linux 用 apt install qemu-system-arm nodejs npm
2. 快速启动 CLI:npx @earendil-works/gondolin bash
3. 或使用 SDK 创建 VM 并配置 HTTP 钩子
4. 通过 vm.exec() 在隔离环境中执行命令
5. 使用 vm.close() 关闭 VM

相关项目