Что это

code-on-incus — проект на GitHub для команд, которые запускают кодовых ИИ-агентов и не хотят давать им слишком много свободы на основной машине разработчика или в общей среде. Идея простая: каждый агент получает отдельную изолированную машину на базе Incus, где можно ставить пакеты, запускать службы, поднимать Docker и ломать окружение без ущерба для соседних задач.

Это не очередная оболочка вокруг подсказок. Инструмент решает инфраструктурную проблему: как дать агенту достаточно полномочий для реальной работы с кодом, но не превратить каждый запуск в риск для всей системы.

Как это работает

Вместо лёгкого контейнера проект использует системные контейнеры Incus. Внутри получается полноценная среда с systemd, Docker, GitHub CLI, Git, инструментами сборки и современными утилитами командной строки. По умолчанию сценарий рассчитан на Claude Code, но сама идея шире: кодовый агент работает в отдельном изолированном пространстве, где можно безопаснее выполнять команды и проверять изменения.

Главный выигрыш — реалистичность окружения. Многие агенты быстро упираются в то, что им нужен не только доступ к файлам, но и службы, зависимости, сборка, тесты, контейнеры и права администратора. code-on-incus пытается дать всё это без смешивания задач разных агентов на одной машине.

Цена

Проект открыт на GitHub, отдельной платы за сам инструмент в находке не указано. Реальная стоимость появляется в инфраструктуре: нужны сервер, Incus, хранение образов, обслуживание окружений и человек, который понимает, как это поддерживать. Для одиночного эксперимента это может быть избыточно, для команды с несколькими агентами — уже похоже на нормальную цену контроля.

Сильные стороны

  • Каждый агент получает отдельную чистую среду, а не общий рабочий каталог.
  • Можно запускать более реалистичные задачи: установка пакетов, службы, Docker, сборка и тесты.
  • Изоляция понятнее, чем у простого запуска агента на машине разработчика.
  • Хорошо подходит для экспериментов с автономным кодингом, где агенту нужны широкие права, но доверять ему полностью нельзя.

Ограничения

Главный минус — сложность. Incus нужно развернуть, настроить, обновлять и мониторить. Это уже не «поставил пакет и запустил агента», а маленькая инфраструктурная платформа. Ещё один риск — ложное чувство безопасности: изоляция помогает, но не отменяет журнал действий, ограничения доступа к секретам, проверку сетевых прав и ревью итоговых изменений.

Также это инструмент скорее для технических команд. Если вам нужен помощник в редакторе или простой агент для разовых правок, code-on-incus, вероятно, окажется тяжёлым решением.

Альтернативы

Ближайшие альтернативы — изоляция через обычные Docker-контейнеры, Firecracker-подходы, проекты вроде agent-sandbox и yolo-cage, а также более высокоуровневые среды для кодовых агентов. Отличие code-on-incus в том, что он делает ставку на полноценную системную среду, а не на самый лёгкий контейнер.

Вердикт

code-on-incus стоит смотреть командам, которые уже всерьёз запускают кодовых ИИ-агентов и устали выбирать между «агент ничего не может» и «агенту дали слишком много прав». Это не самый лёгкий вход, но именно поэтому проект выглядит полезным: он честно переносит разговор от красивого демо к скучной, но важной эксплуатации.

Попробовать стоит тем, кто строит внутреннюю платформу для автономного программирования, гоняет несколько агентов параллельно или хочет давать им права администратора только внутри одноразовой изолированной среды. Для одиночного пользователя проще начать с менее тяжёлой песочницы и перейти к Incus, когда появится реальная боль от смешивания окружений.