webcoyote/sandvault

Run AI agents isolated in a macOS user account and sandbox-exec. Configured to run Claude Code, OpenAI Codex, Cursor Agent, Google Gemini.

해결하는 문제

SandVault은 완전한 가상 머신의 부담 없이 macOS에서 AI 에이전트와 쉘 명령어를 안전하고 가볍게 실행할 수 있는 방법을 제공합니다. 일반적으로 넓은 권한이 필요하므로 유용한 AI 에이전트가 주 홈 디렉터리에 접근하거나 시스템 파일을 수정하거나 마운트된 드라이브에 접근하는 것을 방지함으로써, 실수나 악성 시스템 변경의 위험을 줄입니다.

작동 방식

이 도구는 제한된 macOS 사용자 계정을 생성하고 관리하며, sandbox-exec와 결합하여 프로세스를 격리합니다. 호스트와 사전 환경 간의 전환은 비밀번호 입력 없이 빠르게 가능합니다. 복잡한 상호작용을 가능하게 하기 위해, Chrome DevTools 프로토콜을 통한 헤드리스 브라우저 자동화와 xcrun simctliosef에 HTTP 브리지로 연결된 iOS 시뮬레이터 자동화를 위한 호스트 측 브리지 기능을 사용하여, 사전 환경 내 에이전트가 웹 및 모바일 앱을 안전하게 테스트할 수 있도록 합니다.

대상 사용자

Claude Code, OpenAI Codex, Gemini와 같은 자율적 코드 에이전트를 사용하고, 호스트 시스템을 보호하기 위해 제한된 환경에서 명령을 실행하고자 하는 개발자 및 AI 연구자.

주요 기능

  • AI 에이전트 통합: Claude Code, OpenAI Codex, OpenCode, Google Gemini, pi 실행을 내장된 지원 기능으로 제공.
  • 저부하: 가상 머신이 아닌 macOS 내장 사용자 계정을 사용해 즉시 전환 가능.
  • 대칭적 워크스페이스: 호스트와 사전 환경 간 공동 접근을 위한 공유 디렉터리(/Users/Shared/sv-$USER) 제공.
  • 자동화 브리지: 사전 환경 내 에이전트가 Chrome/Lightpanda 및 iOS 시뮬레이터를 제어할 수 있도록 지원.
  • 유연한 설치: 호스트 측 Homebrew 설치와 사전 환경 내 도구의 네이티브 설치 모두 지원.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트