superhq-ai/shuru
A local-first microVM sandbox for running AI agents safely on macOS & Linux
解決的問題
Shuru 為 AI Agent 提供了一個安全、本地優先的 microVM 沙箱,用於執行程式碼、安裝套件和執行工具。它透過提供一個每次執行都會重置的暫時、可丟棄的環境,防止 Agent 意外或故意損壞宿主機系統。
工作原理
它在 macOS 上使用 Apple 的 Virtualization.framework,在 Linux ARM64 上使用 KVM 後端來啟動輕量級 Linux VM。系統使用 tmpfs overlay 層處理 Guest 寫入,以確保預設情況下宿主機檔案系統不被觸碰,並支援使用 VirtioFS 進行目錄掛載。它包含一個用於金鑰管理的代理,僅在向特定主機發送 HTTPS 請求時才會替換真實的 API 金鑰,確保金鑰永遠不會真正進入 VM。
適用對象
正在構建 AI Agent(使用 Claude Code、Cursor 或 Copilot 等工具)的開發者,他們需要一個安全、隔離的環境,讓 Agent 在不冒風險影響宿主機的情況下執行系統級任務。
亮點
- 暫時性沙箱:每次執行都會重置 Rootfs,保持乾淨狀態。
- 檢查點:在不同的執行之間儲存並重用磁碟狀態。
- 安全金鑰注入:透過代理替換 API 金鑰,使其永遠不會進入 VM。
- 網路控制:對網路存取和允許的主機進行細粒度控制。
- TypeScript SDK:透過專用套件對沙箱進行程式化控制。
- Agent Skill:作為 Agent Skill 發布,實現與 AI Agent 的自動整合。
相關
- 專案
- 專案
- 專案
- 專案
- 專案