信頼できないAIエージェントを実行するための安全なVMサンドボックス
nilboxはRednaktaから提供されており、信頼できないAIエージェントとMCPサーバーをLinux VM内で隔離するデスクトップセキュリティサンドボックスを提供します。このアプリは、ホスト側のトークン置換と制御されたアウトバウンドポリシーを通じて、ゲストのAPI資格情報を保持しながら、含まれた仮想マシン内でゲストコードを実行します。主な利点には、VMレベルの隔離とトークンなしのゲスト環境が含まれます。これは、ホストの秘密を露出させずにエージェントをテストする必要があるAI開発者やセキュリティ研究者を対象としています。
実際にツールを使用できるタスクは何ですか?
アプリは、変更されていないAIエージェント、クローズドソースのバイナリ、および信頼できないパッケージを隔離されたVM内で実行し、開発者がソースアーティファクトを変更することなくサードパーティのコードを実行できるようにします。また、Model Context Protocolサーバーをホストし、VMホストツールをホストアプリケーションにVSOCK経由で接続するMCPブリッジを提供します。これにより、ローカルエージェントエンドポイントやデスクトップクライアントとの統合を必要とするワークフローをサポートします。
実際の資格情報保護はどのくらい強力ですか?
資格情報はホストに残り、ゲストはプレースホルダートークンのみを表示し、ホスト側のプロキシが確認済みのエンドポイントに対して選択的に実際のキーを置き換えます。アウトバウンドトラフィックはドメイングレーテッドで、承認を促すため、リモートの流出への曝露が減少します。ホストカーネルを共有するのではなく、完全なLinux VMを使用することで、コンテナアプローチと比較して攻撃面が減少します。
セットアップと必要な入力はどのようになりますか?
アプリはWindows、macOS、およびLinux用のデスクトップアプリケーションとして利用可能で、RustとTauriで構築されています。ソースからビルドするには、Node.js 18以降とRustツールチェーンが必要です。完全なVMを実行するため、コンテナ化されたサンドボックスよりも高いリソース使用が予想されます。アップロードされたエージェントとサーバーバイナリは、変更なしにゲスト内で実行されます。
ツールは開発者のワークフローに実用的ですか?
ツールはホストレイヤーで環境変数とネットワーク呼び出しを傍受するため、エージェントとMCPサーバーはコード変更なしで実行されます。この設計は、開発者や研究者が使用するセキュリティ重視のテストや実験的なセットアップに適していますが、CIやローカルパイプラインにVMを追加するための統合作業が必要です。AIおよびMCPの専門家からのコミュニティフィードバックは、脅威モデルテストにおけるその有用性を指摘しています。
VMを統合する準備ができたセキュリティ重視のチームにとって実用的な選択肢
このツールは、信頼できないエージェントを実行するためのセキュリティファーストのサンドボックスが必要なAI開発者やセキュリティ研究者にとって実用的なオプションです。このプロジェクトはオープンソースであり、AIおよびMCPコミュニティ内で一般的に好評を得ており、展開前のコード検査をサポートしています。エンジニアリング統合を実行する準備ができたチームは、カジュアルなデスクトップテストではなく、制御された実験や脅威モデルの検証に使用できます。





