eugene1g/agent-safehouse
Sandbox your local AI agents so they can read/write only what they need
해결하는 문제
Agent Safehouse는 macOS에서 실행되는 LLM 코딩 에이전트를 위한 보안 계층을 제공합니다. 에이전트가 필요 없는 파일과 통합에 접근하는 것을 방지하여, "거부 우선"의 최소 권한 모델을 통해 실수나 악성 파일 시스템 접근의 위험을 줄입니다.
작동 방식
이 도구는 macOS의 sandbox-exec를 사용하여 사전 환경을 생성합니다. 처음에는 모든 접근을 차단하는 정책 프로파일을 사용하며, 필요한 경로와 작업만 명시적으로 허용합니다. 주요 코딩 에이전트용 내장 프로파일을 포함하고 있으며, 시스템 파일의 심볼릭 링크 해결과 같은 macOS 고유의 경로 해석을 처리하여 과도한 접근 권한을 부여하지 않고도 도구가 정상적으로 작동하도록 합니다.
대상 사용자
macOS에서 AI 코딩 에이전트를 사용하면서 환경을 강화하고, 작업에 필요한 특정 프로젝트 디렉터리와 홈 디렉터리 메타데이터만 접근할 수 있도록 하려는 개발자.
주요 특징
- 거부 우선 보안 모델: 처음부터 완전히 차단하고, 필요한 접근만 허용.
- 합성 가능한 정책: 사용자 정의 프로파일과 머신별 오버라이드를 위한 추가 프로파일 지원.
- macOS 전용: macOS의
sandbox-exec에 특화. - Git worktree 탐지: Git worktree를 사용할 경우 공유 Git 메타데이터를 자동 탐지하고 접근 허용.
- Git/SSH 메타데이터 접근: 에이전트의 기능 유지에 필수적인 메타데이터에 대해 항상 활성화된 프로파일 포함.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트