superhq-ai/shuru
A local-first microVM sandbox for running AI agents safely on macOS & Linux
解决的问题
Shuru 为 AI Agent 提供了一个安全、本地优先的 microVM 沙箱,用于执行代码、安装包和运行工具。它通过提供一个每次运行都会重置的临时、可丢弃的环境,防止 Agent 意外或故意损坏宿主机系统。
工作原理
它在 macOS 上使用 Apple 的 Virtualization.framework,在 Linux ARM64 上使用 KVM 后端来启动轻量级 Linux VM。系统使用 tmpfs overlay 层处理 Guest 写入,以确保默认情况下宿主机文件系统不被触碰,并支持使用 VirtioFS 进行目录挂载。它包含一个用于密钥管理的代理,仅在向特定主机发送 HTTPS 请求时才会替换真实的 API 密钥,确保密钥永远不会真正进入 VM。
适用对象
正在构建 AI Agent(使用 Claude Code、Cursor 或 Copilot 等工具)的开发者,他们需要一个安全、隔离的环境,让 Agent 在不冒风险影响宿主机的情况下执行系统级任务。
亮点
- 临时沙箱:每次运行都会重置 Rootfs,保持干净状态。
- 检查点:在不同的运行之间保存并重用磁盘状态。
- 安全密钥注入:通过代理替换 API 密钥,使其永远不会进入 VM。
- 网络控制:对网络访问和允许的主机进行细粒度控制。
- TypeScript SDK:通过专用包对沙箱进行编程控制。
- Agent Skill:作为 Agent Skill 发布,实现与 AI Agent 的自动集成。
相关
- 项目
- 项目
- 项目
- 项目
- 项目