superhq-ai/shuru

A local-first microVM sandbox for running AI agents safely on macOS & Linux

解决的问题

Shuru 为 AI Agent 提供了一个安全、本地优先的 microVM 沙箱,用于执行代码、安装包和运行工具。它通过提供一个每次运行都会重置的临时、可丢弃的环境,防止 Agent 意外或故意损坏宿主机系统。

工作原理

它在 macOS 上使用 Apple 的 Virtualization.framework,在 Linux ARM64 上使用 KVM 后端来启动轻量级 Linux VM。系统使用 tmpfs overlay 层处理 Guest 写入,以确保默认情况下宿主机文件系统不被触碰,并支持使用 VirtioFS 进行目录挂载。它包含一个用于密钥管理的代理,仅在向特定主机发送 HTTPS 请求时才会替换真实的 API 密钥,确保密钥永远不会真正进入 VM。

适用对象

正在构建 AI Agent(使用 Claude Code、Cursor 或 Copilot 等工具)的开发者,他们需要一个安全、隔离的环境,让 Agent 在不冒风险影响宿主机的情况下执行系统级任务。

亮点

  • 临时沙箱:每次运行都会重置 Rootfs,保持干净状态。
  • 检查点:在不同的运行之间保存并重用磁盘状态。
  • 安全密钥注入:通过代理替换 API 密钥,使其永远不会进入 VM。
  • 网络控制:对网络访问和允许的主机进行细粒度控制。
  • TypeScript SDK:通过专用包对沙箱进行编程控制。
  • Agent Skill:作为 Agent Skill 发布,实现与 AI Agent 的自动集成。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目