eugene1g/agent-safehouse

Sandbox your local AI agents so they can read/write only what they need

解決的問題

Agent Safehouse 為在 macOS 上執行的 LLM 編碼代理提供安全層。它防止代理存取其不需要的檔案與整合,透過將代理限制在「拒絕優先」的最小權限模型中,降低意外或惡意的檔案系統存取風險。

工作原理

此工具使用 macOS 的 sandbox-exec 建立沙箱環境。它採用可組合的政策設定檔,從完全拒絕所有存取開始,僅明確允許必要的路徑與動作。內建主要編碼代理的設定檔,並處理 macOS 特有的系統路徑解析(例如解析系統檔案的符號連結),以確保工具在不授予過度寬廣權限的情況下仍能正常運作。

適用對象

在 macOS 上使用 AI 編碼代理的開發者,希望強化其環境,並確保代理僅能存取工作所需的特定專案目錄與主目錄元資料。

主要亮點

  • 拒絕優先的安全模型:從完全封鎖開始,僅允許特定且必要的存取。
  • 可組合的政策:支援自訂設定檔與機器特定的覆蓋設定檔。
  • macOS 專用:專為 macOS 上的 sandbox-exec 設計。
  • Git worktree 檢測:使用 Git worktree 時自動檢測並授予共享 Git 元資料的存取權限。
  • Git/SSH 元資料存取:包含始終啟用的設定檔,以維持代理的功能正常。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案