webcoyote/sandvault
Run AI agents isolated in a macOS user account and sandbox-exec. Configured to run Claude Code, OpenAI Codex, Cursor Agent, Google Gemini.
해결하는 문제
SandVault은 완전한 가상 머신의 부담 없이 macOS에서 AI 에이전트와 쉘 명령어를 안전하고 가볍게 실행할 수 있는 방법을 제공합니다. 일반적으로 넓은 권한이 필요하므로 유용한 AI 에이전트가 주 홈 디렉터리에 접근하거나 시스템 파일을 수정하거나 마운트된 드라이브에 접근하는 것을 방지함으로써, 실수나 악성 시스템 변경의 위험을 줄입니다.
작동 방식
이 도구는 제한된 macOS 사용자 계정을 생성하고 관리하며, sandbox-exec와 결합하여 프로세스를 격리합니다. 호스트와 사전 환경 간의 전환은 비밀번호 입력 없이 빠르게 가능합니다. 복잡한 상호작용을 가능하게 하기 위해, Chrome DevTools 프로토콜을 통한 헤드리스 브라우저 자동화와 xcrun simctl 및 iosef에 HTTP 브리지로 연결된 iOS 시뮬레이터 자동화를 위한 호스트 측 브리지 기능을 사용하여, 사전 환경 내 에이전트가 웹 및 모바일 앱을 안전하게 테스트할 수 있도록 합니다.
대상 사용자
Claude Code, OpenAI Codex, Gemini와 같은 자율적 코드 에이전트를 사용하고, 호스트 시스템을 보호하기 위해 제한된 환경에서 명령을 실행하고자 하는 개발자 및 AI 연구자.
주요 기능
- AI 에이전트 통합: Claude Code, OpenAI Codex, OpenCode, Google Gemini, pi 실행을 내장된 지원 기능으로 제공.
- 저부하: 가상 머신이 아닌 macOS 내장 사용자 계정을 사용해 즉시 전환 가능.
- 대칭적 워크스페이스: 호스트와 사전 환경 간 공동 접근을 위한 공유 디렉터리(
/Users/Shared/sv-$USER) 제공. - 자동화 브리지: 사전 환경 내 에이전트가 Chrome/Lightpanda 및 iOS 시뮬레이터를 제어할 수 있도록 지원.
- 유연한 설치: 호스트 측 Homebrew 설치와 사전 환경 내 도구의 네이티브 설치 모두 지원.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트