eugene1g/agent-safehouse

Sandbox your local AI agents so they can read/write only what they need

何を解決するか

Agent Safehouse は、macOS 上で実行される LLM コーディングエージェントのセキュリティ層を提供します。エージェントが不要なファイルや統合にアクセスすることを防ぎ、最小権限モデルに基づく「拒否優先」の制限により、誤ってまたは悪意あるファイルシステムアクセスのリスクを低減します。

動作方法

このツールは macOS の sandbox-exec を使用してサンドボックス環境を作成します。完全に拒否するアプローチから始まる合成可能なポリシープロファイルを採用し、必要なパスと操作のみを明示的に許可します。主要なコーディングエージェント用の組み込みプロファイルを備えており、システムファイルのシンボリックリンク解決など macOS 固有のパス解決処理を実行することで、広範なアクセス権を付与せずにツールが正常に動作することを保証します。

対象ユーザー

macOS 上で AI コーディングエージェントを使用し、環境を強化し、エージェントが作業に必要な特定のプロジェクトディレクトリおよびホームディレクトリのメタデータのみにアクセスできるようにしたい開発者。

特徴

  • 拒否優先のセキュリティモデル:完全にブロックから開始し、必要なアクセスのみを許可。
  • 合成可能なポリシー:カスタムプロファイルやマシン固有の上書き用プロファイルをサポート。
  • macOS 専用:macOS の sandbox-exec に特化。
  • Git worktree 検出:Git worktree を使用している場合、共有 Git メタデータを自動検出し、アクセスを許可。
  • Git/SSH メタデータアクセス:エージェントの機能を維持するために、常に有効なプロファイルを含む。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト