webcoyote/sandvault

Run AI agents isolated in a macOS user account and sandbox-exec. Configured to run Claude Code, OpenAI Codex, Cursor Agent, Google Gemini.

何を解決するか

SandVault は、フル仮想マシンのオーバーヘッドなしに、macOS 上で AI エージェントやシェルコマンドを安全かつ軽量に実行する方法を提供します。広範な権限が必要な AI エージェントが、プライマリーホームディレクトリにアクセスしたり、システムファイルを変更したり、マウントされたドライブにアクセスしたりするのを防ぎ、誤ってまたは悪意あるシステム変更のリスクを低減します。

動作方法

このツールは、制限付きの macOS ユーザーアカウントを作成・管理し、sandbox-exec を組み合わせてプロセスを隔離します。ホストとサンドボックス間の切り替えが、パスワードの入力を必要とせずに高速に行えます。複雑な相互作用を可能にするために、ホスト側のブリッジを使用して、Chrome DevTools Protocol を通じたヘッドレスブラウザ自動化と、xcrun simctl および iosef への HTTP ブリッジを通じた iOS シミュレータ自動化を実現し、サンドボックス内のエージェントがウェブアプリやモバイルアプリを安全にテストできるようにします。

対象ユーザー

自律的なコードエージェント(Claude Code、OpenAI Codex、Gemini など)を使用し、ホストシステムを保護するために制限された環境でコマンドを実行したい開発者や AI 研究者。

特徴

  • AI エージェント統合: Claude Code、OpenAI Codex、OpenCode、Google Gemini、pi の実行をネイティブにサポート。
  • 低オーバーヘッド: 仮想マシンではなく、ネイティブ macOS ユーザーアカウントを使用し、即時切り替えを実現。
  • 対称的なワークスペース: ホストとサンドボックス間で共有できるディレクトリ(/Users/Shared/sv-$USER)を提供。
  • 自動化ブリッジ: サンドボックス内のエージェントが Chrome/Lightpanda および iOS シミュレータを制御可能。
  • 柔軟なインストール: ホスト側の Homebrew インストールと、サンドボックス内へのツールのネイティブインストールの両方をサポート。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト