דילוג לתוכן
תפריט
צריכים את זה?לאן סוכן יכול להגיע במחשב שלכםאיך זה עובדהשכבות שבין הסוכן למערכת שלכםהשוואהסביבות sandbox מובנות, Docker ומכונות וירטואליותהגדרהפותחים רק את מה שהמשימה צריכהאבטחהמודל האיומים והגבולות שלוהתקנה

כלא לסוכן הקוד שלכם

הסוכן שלכם רץ תחת חשבון המשתמש שלכם, ולכן הוא יכול לקרוא כל מה שאתם יכולים. עם ai-jail הוא עולה בתוך sandbox (ארגז חול) של מערכת ההפעלה: הפרויקט פתוח לכתיבה, והמפתחות, הטוקנים ותיקיית הבית שלכם פשוט לא נמצאים שם.

terminal
cd ~/Projects/my-appai-jail claude
מנעול תלוי שעשוי ממוליכי מעגל מודפס. מאחורי הסורגים שבחלון שלו יושב שבב זוהר: הסוכן.
  1. הסוכן רץ בשמכם

    סוכן קוד הוא תוכנה שרצה תחת חשבון המשתמש שלכם. הוא יכול לפתוח כל מה שאתם יכולים לפתוח, וכך גם כל סקריפט, חבילה ושרת MCP שהוא מפעיל.

  2. מריצים אותו דרך ai-jail

    כותבים ai-jail לפני הפקודה. הסוכן עולה בתוך namespaces משלו, והפרויקט שלכם מעוגן (mount) באותו נתיב.

  3. תיקיית הבית לא מעוגנת

    הסוכן מקבל תיקיית בית חדשה וריקה. מפתחות SSH, פרטי גישה לענן, פרופילים של דפדפן והפרויקטים האחרים שלכם לא קיימים שם.

  4. סודות, רשת והתקנים כבויים

    משתני הסביבה מצטמצמים לרשימת היתרים, כך שהטוקנים שב-shell שלכם נשארים בו. הרשת, ה-socket של Docker, המסך ולוח ההעתקה כבויים כולם.

  5. פותחים את מה שהמשימה צריכה

    סוכן שרץ מול הענן צריך רשת ואת ההתחברות שלו, אז מדליקים את שני אלה. כל השאר נשאר סגור עד שתבקשו.

החומה מקיפה את כל ה-harness

סוכנים שמגיעים עם sandbox משלהם שמים אותו סביב הפקודות שהמודל מריץ. תהליך הסוכן, כלי הקבצים שלו, שרתי ה-MCP וה-hooks שלו נשארים בחוץ, תחת החשבון שלכם. כשמריצים דרך ai-jail, כולם עולים בפנים.

שני חלקים. משמאל, sandbox מובנה מקיף רק את פקודות ה-shell, והסוכן, שרתי ה-MCP וה-hooks נמצאים בחוץ, ליד תיקיית הבית שלכם. מימין, ai-jail מקיף יחד את הסוכן, שרתי ה-MCP, ה-hooks ופקודות ה-shell, ותיקיית הבית נמצאת מחוץ לחומה.
מדיניות אחת לכל סוכן שאתם משתמשים בו, שנכתבת פעם אחת.
להשוואה המלאה

מה מקבלים בלי שום הגדרה

כל יכולת כבויה עד שמדליקים אותה. כתיבות מחוץ לפרויקט נשמרות בזיכרון ונעלמות בסוף הסשן.

בתוך הכלא

  • תיקיית הפרויקט שלכם, לקריאה וכתיבה, בנתיב האמיתי שלה
  • ה-toolchains של המערכת שבתוך /usr, לקריאה בלבד
  • תיקיית בית חדשה ותיקיית /tmp פרטית

מחוץ להישג יד

  • ~/.ssh, ~/.aws, ~/.gnupg, פרופילים של דפדפן
  • טוקנים ומפתחות API מסביבת ה-shell שלכם
  • תהליכים אחרים, IPC של המארח, ממשקי קרנל כמו ptrace ו-bpf

כבוי עד שתבקשו

  • --network
  • --agent-state, ההתחברות של הסוכן עצמו
  • --ssh, --gpu, --display, --docker ועוד
כל המתגים

כמה שכבות קרנל, קובץ בינארי קטן אחד

ב-Linux, הכלי bubblewrap בונה את ה-namespaces ואת העיגונים, Landlock אוכף שוב את כללי מערכת הקבצים בתוך הקרנל, seccomp חוסם קריאות מערכת מסוכנות, ומגבלות משאבים עוצרות תהליכים שיצאו משליטה. ב-macOS אותה מדיניות הופכת לפרופיל של sandbox-exec.

בלי daemon, בלי root

כל ai-jail הוא קובץ בינארי אחד שכתוב ב-Rust. הוא מעלה את הסוכן ויוצא יחד איתו. שום דבר לא ממשיך לרוץ ברקע, ואף פעם לא מקלידים sudo.

ה-toolchains שלכם, בלי image

הסוכן משתמש בקומפיילרים וב-runtimes שכבר מותקנים אצלכם. אין image של קונטיינר שצריך לבנות או לעדכן.

ריפוזיטורי לא יכול לרכך אותו

קובץ .ai-jail בתוך פרויקט יכול להדק את ה-sandbox, ולעולם לא לפתוח אותו. רק הקובץ הגלובלי שלכם והדגלים שאתם מעבירים יכולים לפתוח.

איך השכבות עובדות

השאלות ששואלים קודם

זה מאט את הסוכן?
לא. ה-sandbox בנוי מיכולות של הקרנל, מ-namespaces ומכללי עיגון. אין אמולציה ואין מכונה וירטואלית, והסוכן רץ במהירות מלאה.
באילו סוכנים זה תומך?
בכל פקודה. יש presets מוכנים עבור Claude Code, Codex, Gemini CLI, OpenCode, Crush, Grok, Kimi, pi, jcode ו-SoulForge, והפקודה ai-jail bash פותחת shell בתוך הכלא כדי שתוכלו להסתכל מסביב.
זה עובד ב-Windows?
לא באופן מובנה. אפשר להשתמש ב-WSL2 ולהריץ בתוכו את ה-backend של Linux.
הסוכן שלי צריך אינטרנט. הכלא עדיין מועיל?
כן. גם כש---network דלוק, הסוכן יכול לקרוא רק את הפרויקט שלכם, כך שהמפתחות ושאר תיקיית הבית לא נמצאים שם ואין מה לשלוח. מה שהוא יכול לקרוא, הוא יכול גם לשלוח, ולכן חשוב למסך סודות שנמצאים בתוך הפרויקט. כך ממסכים אותם.
זה בחינם?
כן. הקוד של ai-jail פתוח, ברישיון GPL 3.0.

שימו את הסוכן מאחורי סורגים

כל ai-jail הוא קובץ בינארי אחד, בלי daemon ובלי root. מוסיפים מילה אחת לפני הפקודה שאתם מריצים ממילא.

terminal
brew tap akitaonrails/tap && brew install ai-jailai-jail claude