Veilige VM-sandbox voor het uitvoeren van onbetrouwbare AI-agenten
nilbox, van Rednakta, biedt een desktopbeveiligingssandbox die niet-vertrouwde AI-agenten en MCP-servers in een Linux-VM isoleert. De app draait gastcode binnen een afgesloten virtuele machine terwijl API-referenties buiten de gast worden gehouden via tokenvervanging aan de hostzijde en een gecontroleerd outboundbeleid. Belangrijke voordelen zijn VM-niveau isolatie en een tokenloze gastenomgeving. Het richt zich op AI-ontwikkelaars en beveiligingsonderzoekers die agenten moeten testen zonder hostgeheimen bloot te stellen.
Voor welke taken kun je de tool daadwerkelijk gebruiken?
De app draait ongewijzigde AI-agenten, gesloten-source binaries en niet-vertrouwde pakketten binnen een geïsoleerde VM, waardoor ontwikkelaars derde-partijcode kunnen uitvoeren zonder bronartefacten te wijzigen. Het host ook Model Context Protocol-servers en biedt een MCP-brug die VM-gehoste tools verbindt met hosttoepassingen via VSOCK, wat workflows ondersteunt die een lokale agent-eindpunt of integratie met desktopclients vereisen.
Hoe sterk zijn de bescherming van inloggegevens in de praktijk?
Inloggegevens blijven op de host terwijl de gast alleen tijdelijke tokens ziet, en een proxy aan de hostzijde vervangt selectief echte sleutels voor geverifieerde eindpunten. Uitgaand verkeer is domeingebonden en vraagt om goedkeuringen, wat de blootstelling aan externe exfiltratie vermindert. Het gebruik van een volledige Linux VM in plaats van het delen van de hostkernel vermindert het aanvalsoppervlak in vergelijking met containerbenaderingen.
Hoe ziet de setup en vereiste invoer eruit?
De app is beschikbaar als desktoptoepassing voor Windows, macOS en Linux en is gebouwd met Rust en Tauri. Bouwen vanuit de bron vereist Node.js 18 of nieuwer en de Rust-toolchain. Omdat het een volledige VM draait, verwacht een hoger resourcegebruik dan een gecontaineriseerde sandbox; geüploade agenten en serverbinaries worden binnen de gast uitgevoerd zonder wijziging.
Is de tool praktisch voor ontwikkelaarsworkflows?
De tool onderschept omgevingsvariabelen en netwerkoproepen op de hostlaag, zodat agenten en MCP-servers draaien zonder codewijzigingen. Dat ontwerp past bij beveiligingsgerichte tests en experimentele opstellingen die door ontwikkelaars en onderzoekers worden gebruikt, maar het vereist integratiewerk om de VM aan CI of lokale pijplijnen toe te voegen. Feedback van de gemeenschap van AI- en MCP-specialisten merkt de nuttigheid op voor dreigingsmodeltests.
Praktische keuze voor beveiligingsgerichte teams die bereid zijn een VM te integreren
De tool is een praktische optie voor AI-ontwikkelaars en beveiligingsonderzoekers die een beveiligingsgerichte sandbox nodig hebben voor het uitvoeren van niet-vertrouwde agents. Het project is open source en wordt over het algemeen goed ontvangen binnen de AI- en MCP-gemeenschappen, die pre-deployment code-inspectie ondersteunen. Teams die bereid zijn engineeringintegratie uit te voeren, kunnen het gebruiken voor gecontroleerde experimenten en validatie van dreigingsmodellen in plaats van casual desktopproeven.





