webcoyote/sandvault
Run AI agents isolated in a macOS user account and sandbox-exec. Configured to run Claude Code, OpenAI Codex, Cursor Agent, Google Gemini.
解決的問題
SandVault 提供了一種安全且輕量的方法,可在 macOS 上執行 AI 代理與 shell 命令,而無需使用完整的虛擬機。它防止 AI 代理(通常需要廣泛權限才能發揮作用)存取您的主要使用者目錄、修改系統檔案或存取掛載的磁碟,從而降低意外或惡意系統變更的風險。
作法原理
此工具建立並管理一個受限的 macOS 使用者帳戶,並結合 sandbox-exec 來隔離程序。它允許在主機與沙箱之間快速切換,無需密碼提示。為實現複雜互動,它使用主機端橋接器進行無頭瀏覽器自動化(透過 Chrome DevTools 協定)與 iOS 模擬器自動化(透過 HTTP 橋接 xcrun simctl 與 iosef),讓沙箱中的代理能安全地測試網頁與行動應用程式。
適用對象
使用自主程式碼代理(如 Claude Code、OpenAI Codex 或 Gemini)並希望在受限環境中執行命令,以保護主機系統的開發者與 AI 研究人員。
特色亮點
- AI 代理整合:內建支援執行 Claude Code、OpenAI Codex、OpenCode、Google Gemini 與 pi。
- 低開銷:使用原生 macOS 使用者帳戶而非虛擬機,實現即時切換。
- 對稱工作區:提供共享目錄(
/Users/Shared/sv-$USER),供主機與沙箱共同存取。 - 自動化橋接:讓沙箱代理能控制 Chrome/Lightpanda 與 iOS 模擬器。
- 彈性安裝:支援主機端 Homebrew 安裝,也支援將工具直接在沙箱內原生安裝。
相關
- 專案
- 專案
- 專案
- 專案
- 專案