SuperHQ: Führe KI-Codierungsagenten in isolierten MicroVM-Sandboxen aus

SuperHQ ist eine quelloffene (AGPL v3) sandboxed Orchestrierungsplattform für KI-Coding-Agenten, entwickelt mit Rust und Zeds GPU-beschleunigtem UI-Framework (GPUI). Anstatt Claude Code, OpenAI Codex oder Pi direkt auf Ihrem Host-Rechner auszuführen, erhält jeder Agent seine eigene isolierte MicroVM mit einer vollständigen Debian-Umgebung. Das Host-Dateisystem wird nie verändert – Schreibvorgänge gehen in einen tmpfs-Overlay, und Sie überprüfen Änderungen über ein einheitliches Diff-Panel, bevor Sie sie akzeptieren oder verwerfen.
Hauptfunktionen
- Isolierte Arbeitsbereiche – jeder Arbeitsbereich läuft in einer eigenen VM mit unabhängigem Dateisystem, Netzwerk und Ressourcenlimits.
- Unterstützung mehrerer Agenten – führen Sie Claude Code, OpenAI Codex und Pi gleichzeitig in separaten Sandboxes aus.
- Auth-Gateway – ein Reverse-Proxy auf dem Host injiziert API-Anmeldedaten in ausgehende Anfragen, ohne Tokens gegenüber der Sandbox preiszugeben. Für Codex mit OAuth übernimmt das Gateway die Token-Erneuerung und leitet authentifizierte Anfragen an chatgpt.com/backend-api/codex weiter, wodurch ChatGPT Plus/Pro-Abonnements unterstützt werden.
- Port-Verwaltung – leiten Sie Sandbox-Ports an den Host weiter oder machen Sie Host-Ports für Sandboxes zugänglich.
- Überprüfungs-Panel – sehen Sie Dateiänderungen von Agenten mit einer einheitlichen Diff-Ansicht (umschaltbar mit
Cmd+B). - Fernzugriff – remote.superhq.ai fungiert als Fernsteuerung und ermöglicht den Zugriff auf Arbeitsbereiche und Agenten von überall.
Installation
brew tap superhq-ai/tap && brew install --cask superhq
Oder laden Sie die neueste .dmg von der Releases-Seite herunter. Hinweis: macOS Gatekeeper wird sie beim ersten Start blockieren, da die App nicht notarisiert ist – öffnen Sie Systemeinstellungen > Datenschutz & Sicherheit, scrollen Sie nach unten und klicken Sie auf 'Trotzdem öffnen'.
Anforderungen: macOS 14+ (Apple Silicon), ~500 MB Festplattenspeicher für die Shuru-Laufzeit (wird beim ersten Start heruntergeladen).
Unterstützte Agenten und Authentifizierung
| Agent | Authentifizierung | Anmerkungen |
|---|---|---|
| Claude Code | Anthropic API-Schlüssel | Wird automatisch über npm installiert |
| OpenAI Codex | OpenAI API-Schlüssel, OpenRouter API-Schlüssel oder ChatGPT Plus/Pro (OAuth) | Wenn OPENROUTER_API_KEY gesetzt ist, wird Codex über OpenRouter geleitet |
| Pi | Anthropic- und/oder OpenAI API-Schlüssel (oder ChatGPT Plus/Pro via OAuth) | Mindestens ein Anbieter erforderlich; OpenAI-Modelle werden über das Auth-Gateway geleitet |
Sicherheitsmodell
Agenten laufen in sandboxed VMs und sehen nie Ihre echten API-Schlüssel. Das Auth-Gateway – ein Reverse-Proxy auf dem Host – injiziert Anmeldedaten in ausgehende API-Anfragen, ohne sie gegenüber der Sandbox preiszugeben. Arbeitsbereichskonfiguration und Geheimnisse werden in SQLite mit AES-256-GCM-Verschlüsselung gespeichert. Projektverzeichnisse werden schreibgeschützt eingebunden; Agentenschreibvorgänge gehen in einen tmpfs-Overlay, der zerstört wird, wenn die VM abgebaut wird.
Tastaturkürzel
- Arbeitsbereiche:
Cmd+Nneu,Cmd+1..9wechseln,Ctrl+Cmd+]nächster,Ctrl+Cmd+[vorheriger - Tabs:
Cmd+Tneuer Agent-Tab,Cmd+Wschließen,Ctrl+1..9wechseln,Cmd+Shift+]nächster - App:
Cmd+,Einstellungen,Cmd+BÜberprüfungs-Panel umschalten,Cmd+Shift+PPorts
Aus dem Quellcode erstellen
Klonen Sie das shuru SDK als benachbarten Ordner, dann:
git clone https://github.com/superhq-ai/shuru.git ../shuru
cargo build --release
# Als macOS-App paketieren:
./scripts/package.sh
# Ausgabe: target/SuperHQ-<Version>.dmg
Hinweis: Dies ist eine frühe Alpha-Software (v0.4.4, Stand 23. April 2026). Erwarten Sie raue Kanten und bahnbrechende Änderungen – nicht produktionsreif.
📖 Vollständige Quelle lesen: HN AI Agents
👀 Siehe auch

Nyx: Autonome Testumgebung für KI-Agenten
Nyx ist ein Blackbox-Test-Framework, das KI-Agenten auf Fehlermodi wie Logikfehler, Denkfehler und Sicherheitslücken durch mehrstufige adaptive Gespräche prüft. Es deckt in unter 10 Minuten auf, wofür manuelle Audits Stunden benötigen.

Benutzererfahrung: Wechsel von OpenClaw zu Hermes Agent auf lokalem LLM
Ein Entwickler berichtet, dass er von OpenClaw zu Hermes Agent gewechselt hat und dabei Qwen3.5-9B auf einer RX 9070 XT mit 16 GB VRAM verwendet. Hermes erledigte eine komplexe Aufgabe mit 5 korrekten Tool-Aufrufen im Vergleich zu über 50 Schritten bei OpenClaw, war dabei 2:30 Minuten schneller und behielt gleichzeitig RAG, Tool-Aufrufe und persistente Speicherfunktionalität bei.

Kopf-an-Kopf-Code-Review-Experiment vergleicht drei KI-Tools an derselben Codebasis
Ein Videoexperiment testet Codex, Claude Code und Claude Code mit Sextant bei identischen Code-Review-Aufgaben, wobei Codex die Ergebnisse überprüft und bewertet, welcher Bericht wertvoller ist. Der Fokus liegt darauf, wie Workflow und Struktur beeinflussen, was die KI bemerkt und priorisiert.

Rift: Eine bessere Alternative zu Git Worktrees mit sofortigen Copy-on-Write-Snapshots
Rift nutzt btrfs- oder APFS-Snapshots, um sofortige, platzsparende Kopien von Git-Repositories zu erstellen. Initialisierung, Erstellung und Auflistung über CLI oder JavaScript FFI.