Sandbox de VM segura para executar agentes de IA não confiáveis
nilbox, da Rednakta, fornece uma sandbox de segurança para desktop que isola agentes de IA não confiáveis e servidores MCP em uma VM Linux. O aplicativo executa código convidado dentro de uma máquina virtual contida, enquanto mantém as credenciais da API fora do convidado através da substituição de token do lado do host e uma política de saída controlada. Os principais benefícios incluem isolamento em nível de VM e um ambiente de convidado sem token. Ele é direcionado a desenvolvedores de IA e pesquisadores de segurança que precisam testar agentes sem expor segredos do host.
Quais tarefas você pode realmente usar a ferramenta?
O aplicativo executa agentes de IA não modificados, binários de código fechado e pacotes não confiáveis dentro de uma VM isolada, permitindo que os desenvolvedores executem código de terceiros sem alterar artefatos de origem. Ele também hospeda servidores do Protocolo de Contexto de Modelo e oferece uma ponte MCP que conecta ferramentas hospedadas na VM a aplicativos host via VSOCK, que suporta fluxos de trabalho que requerem um ponto de extremidade de agente local ou integração com clientes de desktop.
Quão fortes são as proteções de credenciais na prática?
As credenciais permanecem no host enquanto o convidado vê apenas tokens de espaço reservado, e um proxy do lado do host substitui chaves reais seletivamente para pontos de extremidade verificados. O tráfego de saída é controlado por domínio e solicita aprovações, o que reduz a exposição à exfiltração remota. Usar uma VM Linux completa em vez de compartilhar o kernel do host reduz a superfície de ataque em comparação com abordagens de contêiner.
Como é a configuração e a entrada necessária?
O aplicativo está disponível como um aplicativo de desktop para Windows, macOS e Linux e é construído com Rust e Tauri. Construir a partir do código-fonte requer Node.js 18 ou mais recente e a ferramenta Rust. Como ele executa uma VM completa, espere um uso de recursos maior do que um sandbox containerizado; agentes e binários de servidor carregados executam dentro do convidado sem modificação.
A ferramenta é prática para fluxos de trabalho de desenvolvedores?
A ferramenta intercepta variáveis de ambiente e chamadas de rede na camada do host, para que agentes e servidores MCP funcionem sem alterações de código. Esse design se encaixa em testes focados em segurança e configurações experimentais usadas por desenvolvedores e pesquisadores, mas requer trabalho de integração para adicionar a VM em CI ou pipelines locais. O feedback da comunidade de especialistas em IA e MCP observa sua utilidade para testes de modelo de ameaça.
Escolha prática para equipes focadas em segurança preparadas para integrar uma VM
A ferramenta é uma opção prática para desenvolvedores de IA e pesquisadores de segurança que precisam de um sandbox focado em segurança para executar agentes não confiáveis. O projeto é de código aberto e geralmente bem recebido nas comunidades de IA e MCP, o que apoia a inspeção de código pré-implantação. Equipes preparadas para realizar integração de engenharia podem usá-lo para experimentos controlados e validação de modelos de ameaça, em vez de testes casuais em desktop.





