Apa yang terjadi
nolabs (didirikan oleh pencipta Sigstore Luke Hinds dan Stephen Parkinson) diluncurkan 21 Juli 2026 dengan 'nono,' sebuah runtime open-source yang menyediakan sandboxing yang diberlakukan kernel (Linux Landlock / macOS Seatbelt) untuk AI agents, server MCP, dan workload LLM, ditambah 'Agent Tool Sandboxing' baru yang membatasi akses kredensial/file/network per-tool-call daripada per-session. Proyek ini sudah memiliki 3.000+ bintang GitHub dan adopsi/endorsement dari Datadog dan Control Plane.
Mengapa penting
Mengatasi masalah 'ambient authority' dalam deployment AI agentic (agents mewarisi privilege lokal/user penuh) dengan penegakan tingkat OS-kernel yang tidak dapat dilewati oleh prompt injection atau misbehavior agent, relevan langsung dengan insiden sandbox-escape (OpenAI/Hugging Face, ServiceNow) yang muncul minggu yang sama.
Cakupan penerapan
Tim security dan platform engineering yang menjalankan local atau self-hosted AI coding agents (OpenClaw, Claude Code, dll.) harus mengevaluasi sekarang mengingat ketersediaan OSS gratis dan adopsi enterprise yang berkembang.