Solusi  ·  2026-07-26

nolabs meluncurkan 'nono' — runtime sandboxing yang diberlakukan kernel open-source untuk AI agents dan workload MCP

SolusiMedium dampakGlobal
nolabs (didirikan oleh pencipta Sigstore Luke Hinds dan Stephen Parkinson) diluncurkan 21 Juli 2026 dengan 'nono,' sebuah runtime open-source yang menyediakan sandboxing yang diberlakukan kernel (Linux Landlock / macOS Seatbelt) untuk AI agents, server MCP, dan workload LLM, ditambah 'Agent Tool Sandboxing' baru yang membatasi akses kredensial/file/network per-tool-call daripada per-session. Proyek ini sudah memiliki 3.000+ bintang GitHub dan adopsi/endorsement dari Datadog dan Control Plane.
Mengatasi masalah 'ambient authority' dalam deployment AI agentic (agents mewarisi privilege lokal/user penuh) dengan penegakan tingkat OS-kernel yang tidak dapat dilewati oleh prompt injection atau misbehavior agent, relevan langsung dengan insiden sandbox-escape (OpenAI/Hugging Face, ServiceNow) yang muncul minggu yang sama.
Tim security dan platform engineering yang menjalankan local atau self-hosted AI coding agents (OpenClaw, Claude Code, dll.) harus mengevaluasi sekarang mengingat ketersediaan OSS gratis dan adopsi enterprise yang berkembang.
UK Tech Newsnono
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →