gondolin
活跃简介
gondolin 是一个实验性 Linux microvm 设置,带有 TypeScript 控制平面作为代理沙箱。
核心特性
- 基于 Linux micro-VM 的隔离代理沙箱,支持 QEMU 和 krun 后端
- 可编程的 HTTP/TLS 出站策略,支持白名单和请求/响应钩子
- 密钥注入机制:访客只看到占位符,真实密钥由主机按策略注入
- 可编程 VFS 挂载,用 JavaScript 自定义文件系统行为
- 支持 SSH 访问、磁盘快照和恢复、入口网关暴露服务
- 支持自定义镜像构建和可配置的 DNS 行为
适用场景
💡 为 AI Agent 提供安全的代码执行沙箱环境
💡 隔离运行不可信的生成式代码以防止数据泄露
💡 通过策略控制代理的网络和文件系统访问权限
💡 管理代理任务的密钥和凭证注入
💡 构建可快照和恢复的长期运行代理工作流
快速开始
1. 安装依赖:macOS 用 brew install qemu node,Linux 用 apt install qemu-system-arm nodejs npm
2. 快速启动 CLI:npx @earendil-works/gondolin bash
3. 或使用 SDK 创建 VM 并配置 HTTP 钩子
4. 通过 vm.exec() 在隔离环境中执行命令
5. 使用 vm.close() 关闭 VM