Tilde.run: Uma Sandbox de Agentes com um Sistema de Arquivos Transacional e Versionado

O Tilde.run é uma sandbox para agentes de IA que transforma cada execução de agente em uma transação reversível. Ele cria um único sistema de arquivos versionado a partir de múltiplas fontes de dados — GitHub, S3 e Google Drive são montados como um único diretório ~/sandbox. Cada arquivo é versionado desde o primeiro commit, e qualquer execução de agente pode ser revertida instantaneamente com um comando.
Principais Recursos
Sistema de Arquivos Versionado e Composável
Um sistema de arquivos POSIX real — qualquer ferramenta, qualquer linguagem, sem SDKs. Monte código do GitHub, dados de treinamento do S3 e documentos do Google Drive como um único ~/sandbox. Exemplo de montagens:
4 montagens
~/sandbox
├── code github acme/ml-pipeline
├── data s3 acme-data/training
├── docs gdrive team-wiki
└── output local
Tudo versionado, tudo reversível.
Sandboxes Serverless Seguras
Cada execução é uma transação em um contêiner novo e isolado. Na saída limpa, as alterações são confirmadas atomicamente; em caso de falha, nada muda. Sem backups para restaurar, sem limpeza manual.
Isolamento de Rede
Metadados de nuvem, redes privadas e hosts não autorizados são bloqueados por padrão. Toda solicitação de saída é verificada por política e registrada. Exemplo de log de saída:
12:04:01 GET api.openai.com /v1/completions ALLOW
12:04:03 POST api.anthropic.com /v1/messages ALLOW
12:04:05 GET pypi.org /simple/pandas ALLOW
12:04:07 POST evil-exfil.io /upload DENY
12:04:08 GET 169.254.169.254 /metadata DENY
12:04:09 PUT registry.npmjs.org /my-pkg DENY
Viagem no Tempo & Trilha de Auditoria
Navegue pela linha do tempo completa, inspecione diffs e reverta qualquer commit instantaneamente. Cada alteração está vinculada ao humano, processo ou agente que a produziu.
RBAC Focado em Agentes
Agentes têm permissões limitadas — nunca acesso total de usuário. Políticas granulares em um DSL simples. Exemplo de política:
analyst-policy
GetObject (path: "/data/*") ?
PutObject (path: "/reports/*") # requer aprovação humana!
! PutObject (path: "/secrets/*")
Início Rápido
Instale em uma linha:
$ curl -fsSL https://tilde.run/install | sh
Execute um agente em uma sandbox:
$ tilde exec my-team/documents \
--image python:3.12 \
-- /sandbox/code/agent.py --input /sandbox/data/reports
sandbox running...
sandbox completed. exit code: 0, commit id: c9d0e1f2
Ou inicie um shell interativo:
$ tilde shell my-team/documents --image python:3.12
root@sb-7f3a9c01:/sandbox$ _
SDK Python:
import tilde
repo = tilde.repository("my-team/documents")
with repo.shell(image="python:3.12") as sh:
sh.run("pip install pandas")
result = sh.run("python agent.py --input /sandbox/data")
print(result.stdout.text())
Integra-se com Claude, AWS S3, LangGraph, Google Drive e Hugging Face.
📖 Leia a fonte original: HN AI Agents
👀 See Also

Como os assistentes de IA buscam páginas da web: análise de logs do Nginx do ChatGPT, Claude, Gemini e outros
Um desenvolvedor testou cinco assistentes de IA principais, solicitando que acessassem URLs únicas e monitorando os logs do Nginx, revelando padrões de recuperação distintos: ChatGPT, Claude e Perplexity usam agentes de usuário dedicados, enquanto o Gemini respondeu a partir de seu próprio índice sem buscar a página.

srclight: Servidor MCP de Indexação de Código Totalmente Local com Incorporações Ollama
srclight é um servidor MCP para indexação profunda de código que funciona 100% localmente, sem chaves de API ou chamadas na nuvem. Ele usa análise de árvore sintática abstrata (AST) do tree-sitter para 11 linguagens, busca por palavras-chave com SQLite FTS5, Ollama para embeddings e similaridade de cosseno acelerada por GPU via cupy.

O aplicativo Focusmo para macOS adiciona servidor MCP local para integração com Claude AI
Focusmo, um aplicativo de foco para macOS, agora inclui um servidor MCP local que permite ao Claude AI acessar dados reais de foco para revisões semanais e planejamento. O servidor é executado localmente no Mac sem a necessidade de servidores externos, mantendo todos os dados no dispositivo.

Claudraband: Envoltório de Terminal para Sessões Persistentes de Código Claude
O Claudraband envolve o TUI oficial do Claude Code em um terminal controlado para permitir fluxos de trabalho retomáveis, controle remoto de sessões via daemon HTTP e integração com servidor ACP para frontends alternativos como Zed ou Toad. Requer Node.js/Bun, Claude Code autenticado e tmux para fluxos de trabalho locais de primeira classe.