webcoyote/sandvault
Run AI agents isolated in a macOS user account and sandbox-exec. Configured to run Claude Code, OpenAI Codex, Cursor Agent, Google Gemini.
解决的问题
SandVault 提供了一种安全且轻量级的方法,可在 macOS 上运行 AI 代理和 shell 命令,而无需使用完整的虚拟机。它防止 AI 代理(通常需要广泛权限才能发挥作用)访问您的主用户目录、修改系统文件或访问挂载的驱动器,从而降低意外或恶意系统更改的风险。
工作原理
该工具创建并管理一个受限的 macOS 用户账户,并结合 sandbox-exec 来隔离进程。它允许在主机和沙箱之间快速切换,无需密码提示。为了实现复杂交互,它使用主机端桥接器进行无头浏览器自动化(通过 Chrome DevTools 协议)和 iOS 模拟器自动化(通过 HTTP 桥接 xcrun simctl 和 iosef),使沙箱中的代理能够安全地测试网页和移动应用。
适用人群
使用自主代码代理(如 Claude Code、OpenAI Codex 或 Gemini)并希望在受限环境中执行其命令以保护主机系统的开发者和 AI 研究人员。
特色亮点
- AI 代理集成:原生支持运行 Claude Code、OpenAI Codex、OpenCode、Google Gemini 和 pi。
- 低开销:使用原生 macOS 用户账户而非虚拟机,实现即时切换。
- 对称工作区:提供共享目录(
/Users/Shared/sv-$USER),供主机和沙箱之间共同访问。 - 自动化桥接:使沙箱代理能够控制 Chrome/Lightpanda 和 iOS 模拟器。
- 灵活安装:支持主机端 Homebrew 安装,也支持将工具直接在沙箱内原生安装。
相关
- 项目
- 项目
- 项目
- 项目
- 项目