eugene1g

agent-safehouse

eugene1g

Sandbox your local AI agents so they can read/write only what they need

AI 简介

Agent Safehouse 是一个面向 macOS 的轻量级沙箱工具,用于限制本地 AI 编程代理(如 LLM 驱动的代码助手)对文件系统和系统资源的访问权限。它基于 macOS 原生 sandbox-exec 实现,默认采用“拒绝优先”策略,通过可组合的策略配置文件精确控制代理仅能读写其任务必需的路径(如项目目录、~/.config、SSH/Git 元数据等),同时保留开发者日常操作的可用性。项目不提供通用隔离环境,而是聚焦于 AI 代理在本地编码场景下的最小权限实践,适用于使用 Claude Code、Cursor、Continue 等工具进行安全敏感开发的个人开发者或小团队。

Shell
Apache License 2.0
1.9k
Stars
76
Forks
4
Watchers
13
Issues

Star 增长

今日0
近 7 天0
近 30 天+25
综合评分56.16
默认分支main