Agent Safehouse
活跃简介
本地 AI Agent 沙箱工具,通过文件系统权限控制让 AI 代理只能读写其所需的文件,保障本地运行安全。
核心特性
- 基于拒绝优先的沙箱机制,支持可组合策略配置文件
- 内置 Claude、Codex、Amp 等编码 Agent 的配置文件
- 通过 shell 包装器和追加配置文件实现机器特定覆盖
- 自动检测 Git 工作树,支持跨工作树检查
- 符号链接感知的系统路径解析,确保 macOS 兼容性
- 可通过 Homebrew 或独立脚本安装
适用场景
💡 以受限文件系统权限运行 AI 编码 Agent
💡 在 macOS 上为 LLM 工具使用强制执行最小权限策略
💡 使用自主 Agent 时保护敏感文件
💡 支持按开发者自定义策略的共享开发环境
💡 需要沙箱化 Agent 执行的 CI/CD 流水线
快速开始
通过 Homebrew 安装:brew install eugene1g/safehouse/agent-safehouse,然后运行:safehouse claude --dangerously-skip-permissions 为你的 Agent 启用沙箱