Tilde.run: Eine Agenten-Sandbox mit einem transaktionalen, versionierten Dateisystem

Tilde.run ist eine Sandbox für KI-Agenten, die jeden Agentenlauf in eine reversible Transaktion verwandelt. Es erstellt ein einziges versioniertes Dateisystem aus mehreren Datenquellen – GitHub, S3 und Google Drive werden als ein einziges ~/sandbox-Verzeichnis eingebunden. Jede Datei wird ab dem ersten Commit versioniert, und jeder Agentenlauf kann mit einem Befehl sofort zurückgesetzt werden.
Hauptfunktionen
Versioniertes, zusammensetzbares Dateisystem
Ein echtes POSIX-Dateisystem – jedes Tool, jede Sprache, keine SDKs. Binden Sie Code von GitHub, Trainingsdaten von S3 und Dokumente von Google Drive als ein einziges ~/sandbox ein. Beispiel-Einbindungen:
4 Einbindungen
~/sandbox
├── code github acme/ml-pipeline
├── data s3 acme-data/training
├── docs gdrive team-wiki
└── output lokal
Alle versioniert, alle reversibel.
Sichere serverlose Sandboxes
Jeder Lauf ist eine Transaktion in einem frischen, isolierten Container. Bei sauberem Beenden werden Änderungen atomar übernommen; bei Fehlern ändert sich nichts. Keine Backups zum Wiederherstellen, keine manuelle Bereinigung.
Netzwerkisolation
Cloud-Metadaten, private Netzwerke und nicht autorisierte Hosts werden standardmäßig blockiert. Jede ausgehende Anfrage wird richtliniengeprüft und protokolliert. Beispiel-Ausgangsprotokoll:
12:04:01 GET api.openai.com /v1/completions ERLAUBT
12:04:03 POST api.anthropic.com /v1/messages ERLAUBT
12:04:05 GET pypi.org /simple/pandas ERLAUBT
12:04:07 POST evil-exfil.io /upload VERWEIGERT
12:04:08 GET 169.254.169.254 /metadata VERWEIGERT
12:04:09 PUT registry.npmjs.org /my-pkg VERWEIGERT
Zeitreise und Prüfpfad
Durchsuchen Sie die vollständige Zeitleiste, überprüfen Sie Unterschiede und machen Sie jeden Commit sofort rückgängig. Jede Änderung ist mit der Person, dem Prozess oder dem Agenten verknüpft, der sie erzeugt hat.
Agentenorientiertes RBAC
Agenten haben eingeschränkte Berechtigungen – niemals vollen Benutzerzugriff. Granulare Richtlinien in einer einfachen DSL. Beispielrichtlinie:
analyst-policy
GetObject (pfad: "/data/*") ?
PutObject (pfad: "/reports/*") # menschliche Genehmigung erforderlich!
! PutObject (pfad: "/secrets/*")
Schnellstart
Installieren in einer Zeile:
$ curl -fsSL https://tilde.run/install | sh
Einen Agenten in einer Sandbox ausführen:
$ tilde exec my-team/documents \
--image python:3.12 \
-- /sandbox/code/agent.py --input /sandbox/data/reports
sandbox läuft...
sandbox abgeschlossen. Exit-Code: 0, Commit-ID: c9d0e1f2
Oder eine interaktive Shell starten:
$ tilde shell my-team/documents --image python:3.12
root@sb-7f3a9c01:/sandbox$ _
Python-SDK:
import tilde
repo = tilde.repository("my-team/documents")
with repo.shell(image="python:3.12") as sh:
sh.run("pip install pandas")
result = sh.run("python agent.py --input /sandbox/data")
print(result.stdout.text())
Integrierbar mit Claude, AWS S3, LangGraph, Google Drive und Hugging Face.
📖 Vollständige Quelle lesen: HN AI Agents
👀 Siehe auch

OpenClaw-Fähigkeit zur lokalen Besprechungstranskription mit Whisper
Eine neue OpenClaw-Funktion namens ghostmeet ermöglicht lokale Meeting-Transkription mit Whisper. Sie erfasst Audio über Browser-Tabs via Chrome-Erweiterung und kann Zusammenfassungen mit Claude generieren, wobei alle Audio- und Transkriptionsdaten lokal auf Ihrem Rechner verarbeitet werden.

SkyClaw: Eine offene Agentenlaufzeitumgebung in Rust geschrieben
SkyClaw ist eine in Rust geschriebene Open-Source-Agentenlaufzeitumgebung mit 34 neuen Funktionen über 7 Entwicklungsphasen hinweg. Sie umfasst Task-Checkpointing, SQLite-gestützte persistente Warteschlangen, parallele Tool-Ausführung und Multi-Tenancy-Unterstützung.

SecureContext: Ein MCP-Plugin für persistenten Speicher und Token-Reduzierung in Claude Code
SecureContext ist ein Open-Source-MCP-Plugin, das MemGPT-ähnliche Persistenz über Claude-Code-Sitzungen hinweg bietet, Eingabe-Tokens durch gezielten Kontextabruf um ~87% reduziert und Anmeldedaten über eine Sicherheitssandbox isoliert.

Verwendung von Pre-Commit zur Verbesserung der Qualität und Sicherheit von KI-generiertem Code
Ein Entwickler teilt seine Pre-Commit-Konfiguration für Go- und Java-Projekte, die Tools wie golangci-lint, govulncheck und checkov verwendet, um Schwachstellen und Qualitätsprobleme in KI-generiertem Code vor dem Commit zu erkennen.