webcoyote/sandvault

Run AI agents isolated in a macOS user account and sandbox-exec. Configured to run Claude Code, OpenAI Codex, Cursor Agent, Google Gemini.

解決的問題

SandVault 提供了一種安全且輕量的方法,可在 macOS 上執行 AI 代理與 shell 命令,而無需使用完整的虛擬機。它防止 AI 代理(通常需要廣泛權限才能發揮作用)存取您的主要使用者目錄、修改系統檔案或存取掛載的磁碟,從而降低意外或惡意系統變更的風險。

作法原理

此工具建立並管理一個受限的 macOS 使用者帳戶,並結合 sandbox-exec 來隔離程序。它允許在主機與沙箱之間快速切換,無需密碼提示。為實現複雜互動,它使用主機端橋接器進行無頭瀏覽器自動化(透過 Chrome DevTools 協定)與 iOS 模擬器自動化(透過 HTTP 橋接 xcrun simctliosef),讓沙箱中的代理能安全地測試網頁與行動應用程式。

適用對象

使用自主程式碼代理(如 Claude Code、OpenAI Codex 或 Gemini)並希望在受限環境中執行命令,以保護主機系統的開發者與 AI 研究人員。

特色亮點

  • AI 代理整合:內建支援執行 Claude Code、OpenAI Codex、OpenCode、Google Gemini 與 pi。
  • 低開銷:使用原生 macOS 使用者帳戶而非虛擬機,實現即時切換。
  • 對稱工作區:提供共享目錄(/Users/Shared/sv-$USER),供主機與沙箱共同存取。
  • 自動化橋接:讓沙箱代理能控制 Chrome/Lightpanda 與 iOS 模擬器。
  • 彈性安裝:支援主機端 Homebrew 安裝,也支援將工具直接在沙箱內原生安裝。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案