superhq-ai/shuru
A local-first microVM sandbox for running AI agents safely on macOS & Linux
解決する課題
Shuruは、AIエージェントがコードを実行し、パッケージをインストールし、ツールを実行するための、セキュアなローカルファーストのmicroVMサンドボックスを提供します。実行のたびにリセットされる一時的で使い捨て可能な環境を提供することで、エージェントが誤って、あるいは意図的にホストシステムを損傷することを防ぎます。
仕組み
macOSではAppleのVirtualization.frameworkを、Linux ARM64ではKVMバックエンドを使用して、軽量なLinux VMを起動します。システムは、ゲストの書き込みに対してtmpfsオーバーレイレイヤーを使用し、デフォルトでホストのファイルシステムが変更されないようにし、ディレクトリのマウントにはVirtioFSをサポートしています。また、シークレット管理用のプロキシが含まれており、特定のホストへのHTTPSリクエスト中のみ実際のAPIキーが置換されるため、キーが実際にVMに入ることはありません。
対象者
ホストマシンを危険にさらすことなく、エージェントがシステムレベルのタスクを実行するための安全で隔離された環境を必要とする、AIエージェント(Claude Code、Cursor、Copilotなどのツールを使用)を構築している開発者。
ハイライト
- 一時的なサンドボックス: 実行のたびにRootfsがリセットされ、クリーンな状態を維持します。
- チェックポイント: 異なる実行間でディスクの状態を保存して再利用できます。
- セキュアなシークレット注入: APIキーはプロキシを介して置換されるため、VM内には決して入りません。
- ネットワーク制御: ネットワークアクセスと許可されたホストに対するきめ細かな制御。
- TypeScript SDK: 専用パッケージによるサンドボックスのプログラムによる制御。
- エージェントスキル: AIエージェントとの自動統合のためのエージェントスキルとして提供されます。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト