webcoyote/sandvault

Run AI agents isolated in a macOS user account and sandbox-exec. Configured to run Claude Code, OpenAI Codex, Cursor Agent, Google Gemini.

解决的问题

SandVault 提供了一种安全且轻量级的方法,可在 macOS 上运行 AI 代理和 shell 命令,而无需使用完整的虚拟机。它防止 AI 代理(通常需要广泛权限才能发挥作用)访问您的主用户目录、修改系统文件或访问挂载的驱动器,从而降低意外或恶意系统更改的风险。

工作原理

该工具创建并管理一个受限的 macOS 用户账户,并结合 sandbox-exec 来隔离进程。它允许在主机和沙箱之间快速切换,无需密码提示。为了实现复杂交互,它使用主机端桥接器进行无头浏览器自动化(通过 Chrome DevTools 协议)和 iOS 模拟器自动化(通过 HTTP 桥接 xcrun simctliosef),使沙箱中的代理能够安全地测试网页和移动应用。

适用人群

使用自主代码代理(如 Claude Code、OpenAI Codex 或 Gemini)并希望在受限环境中执行其命令以保护主机系统的开发者和 AI 研究人员。

特色亮点

  • AI 代理集成:原生支持运行 Claude Code、OpenAI Codex、OpenCode、Google Gemini 和 pi。
  • 低开销:使用原生 macOS 用户账户而非虚拟机,实现即时切换。
  • 对称工作区:提供共享目录(/Users/Shared/sv-$USER),供主机和沙箱之间共同访问。
  • 自动化桥接:使沙箱代理能够控制 Chrome/Lightpanda 和 iOS 模拟器。
  • 灵活安装:支持主机端 Homebrew 安装,也支持将工具直接在沙箱内原生安装。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目