SuperHQ: Führe KI-Codierungsagenten in isolierten MicroVM-Sandboxen aus

✍️ OpenClawRadar📅 Veröffentlicht: 23. April 2026🔗 Source
SuperHQ: Führe KI-Codierungsagenten in isolierten MicroVM-Sandboxen aus
Ad

SuperHQ ist eine quelloffene (AGPL v3) sandboxed Orchestrierungsplattform für KI-Coding-Agenten, entwickelt mit Rust und Zeds GPU-beschleunigtem UI-Framework (GPUI). Anstatt Claude Code, OpenAI Codex oder Pi direkt auf Ihrem Host-Rechner auszuführen, erhält jeder Agent seine eigene isolierte MicroVM mit einer vollständigen Debian-Umgebung. Das Host-Dateisystem wird nie verändert – Schreibvorgänge gehen in einen tmpfs-Overlay, und Sie überprüfen Änderungen über ein einheitliches Diff-Panel, bevor Sie sie akzeptieren oder verwerfen.

Hauptfunktionen

  • Isolierte Arbeitsbereiche – jeder Arbeitsbereich läuft in einer eigenen VM mit unabhängigem Dateisystem, Netzwerk und Ressourcenlimits.
  • Unterstützung mehrerer Agenten – führen Sie Claude Code, OpenAI Codex und Pi gleichzeitig in separaten Sandboxes aus.
  • Auth-Gateway – ein Reverse-Proxy auf dem Host injiziert API-Anmeldedaten in ausgehende Anfragen, ohne Tokens gegenüber der Sandbox preiszugeben. Für Codex mit OAuth übernimmt das Gateway die Token-Erneuerung und leitet authentifizierte Anfragen an chatgpt.com/backend-api/codex weiter, wodurch ChatGPT Plus/Pro-Abonnements unterstützt werden.
  • Port-Verwaltung – leiten Sie Sandbox-Ports an den Host weiter oder machen Sie Host-Ports für Sandboxes zugänglich.
  • Überprüfungs-Panel – sehen Sie Dateiänderungen von Agenten mit einer einheitlichen Diff-Ansicht (umschaltbar mit Cmd+B).
  • Fernzugriff – remote.superhq.ai fungiert als Fernsteuerung und ermöglicht den Zugriff auf Arbeitsbereiche und Agenten von überall.

Installation

brew tap superhq-ai/tap && brew install --cask superhq

Oder laden Sie die neueste .dmg von der Releases-Seite herunter. Hinweis: macOS Gatekeeper wird sie beim ersten Start blockieren, da die App nicht notarisiert ist – öffnen Sie Systemeinstellungen > Datenschutz & Sicherheit, scrollen Sie nach unten und klicken Sie auf 'Trotzdem öffnen'.

Anforderungen: macOS 14+ (Apple Silicon), ~500 MB Festplattenspeicher für die Shuru-Laufzeit (wird beim ersten Start heruntergeladen).

Ad

Unterstützte Agenten und Authentifizierung

AgentAuthentifizierungAnmerkungen
Claude CodeAnthropic API-SchlüsselWird automatisch über npm installiert
OpenAI CodexOpenAI API-Schlüssel, OpenRouter API-Schlüssel oder ChatGPT Plus/Pro (OAuth)Wenn OPENROUTER_API_KEY gesetzt ist, wird Codex über OpenRouter geleitet
PiAnthropic- und/oder OpenAI API-Schlüssel (oder ChatGPT Plus/Pro via OAuth)Mindestens ein Anbieter erforderlich; OpenAI-Modelle werden über das Auth-Gateway geleitet

Sicherheitsmodell

Agenten laufen in sandboxed VMs und sehen nie Ihre echten API-Schlüssel. Das Auth-Gateway – ein Reverse-Proxy auf dem Host – injiziert Anmeldedaten in ausgehende API-Anfragen, ohne sie gegenüber der Sandbox preiszugeben. Arbeitsbereichskonfiguration und Geheimnisse werden in SQLite mit AES-256-GCM-Verschlüsselung gespeichert. Projektverzeichnisse werden schreibgeschützt eingebunden; Agentenschreibvorgänge gehen in einen tmpfs-Overlay, der zerstört wird, wenn die VM abgebaut wird.

Tastaturkürzel

  • Arbeitsbereiche: Cmd+N neu, Cmd+1..9 wechseln, Ctrl+Cmd+] nächster, Ctrl+Cmd+[ vorheriger
  • Tabs: Cmd+T neuer Agent-Tab, Cmd+W schließen, Ctrl+1..9 wechseln, Cmd+Shift+] nächster
  • App: Cmd+, Einstellungen, Cmd+B Überprüfungs-Panel umschalten, Cmd+Shift+P Ports

Aus dem Quellcode erstellen

Klonen Sie das shuru SDK als benachbarten Ordner, dann:

git clone https://github.com/superhq-ai/shuru.git ../shuru
cargo build --release
# Als macOS-App paketieren:
./scripts/package.sh
# Ausgabe: target/SuperHQ-<Version>.dmg

Hinweis: Dies ist eine frühe Alpha-Software (v0.4.4, Stand 23. April 2026). Erwarten Sie raue Kanten und bahnbrechende Änderungen – nicht produktionsreif.

📖 Vollständige Quelle lesen: HN AI Agents

Ad

👀 Siehe auch

Nyx: Autonome Testumgebung für KI-Agenten
Werkzeuge

Nyx: Autonome Testumgebung für KI-Agenten

Nyx ist ein Blackbox-Test-Framework, das KI-Agenten auf Fehlermodi wie Logikfehler, Denkfehler und Sicherheitslücken durch mehrstufige adaptive Gespräche prüft. Es deckt in unter 10 Minuten auf, wofür manuelle Audits Stunden benötigen.

OpenClawRadar
Benutzererfahrung: Wechsel von OpenClaw zu Hermes Agent auf lokalem LLM
Werkzeuge

Benutzererfahrung: Wechsel von OpenClaw zu Hermes Agent auf lokalem LLM

Ein Entwickler berichtet, dass er von OpenClaw zu Hermes Agent gewechselt hat und dabei Qwen3.5-9B auf einer RX 9070 XT mit 16 GB VRAM verwendet. Hermes erledigte eine komplexe Aufgabe mit 5 korrekten Tool-Aufrufen im Vergleich zu über 50 Schritten bei OpenClaw, war dabei 2:30 Minuten schneller und behielt gleichzeitig RAG, Tool-Aufrufe und persistente Speicherfunktionalität bei.

OpenClawRadar
Kopf-an-Kopf-Code-Review-Experiment vergleicht drei KI-Tools an derselben Codebasis
Werkzeuge

Kopf-an-Kopf-Code-Review-Experiment vergleicht drei KI-Tools an derselben Codebasis

Ein Videoexperiment testet Codex, Claude Code und Claude Code mit Sextant bei identischen Code-Review-Aufgaben, wobei Codex die Ergebnisse überprüft und bewertet, welcher Bericht wertvoller ist. Der Fokus liegt darauf, wie Workflow und Struktur beeinflussen, was die KI bemerkt und priorisiert.

OpenClawRadar
Rift: Eine bessere Alternative zu Git Worktrees mit sofortigen Copy-on-Write-Snapshots
Werkzeuge

Rift: Eine bessere Alternative zu Git Worktrees mit sofortigen Copy-on-Write-Snapshots

Rift nutzt btrfs- oder APFS-Snapshots, um sofortige, platzsparende Kopien von Git-Repositories zu erstellen. Initialisierung, Erstellung und Auflistung über CLI oder JavaScript FFI.

OpenClawRadar