Agent Safehouse – macOS-native sandboxing for local agents
产品/方法概述
- 一句话介绍: 一个专门为 macOS 平台设计的、基于系统原生 sandbox-exec 机制的 AI Agent 运行沙箱工具。
- 核心问题: 解决了本地 AI Agent(如 Claude Code 等)在执行命令时可能带来的安全风险(如意外删除文件、泄露隐私数据或破坏系统配置),让开发者可以安全地在生产环境机器上全自动运行 Agent。
- 实现方式: 通过 Bash 脚本封装 macOS 废弃但仍有效的 sandbox-exec 原语,预置了针对 AI 开发场景优化的权限策略模板(涵盖 Keychain、网络、文件系统等细粒度控制)。