Agente Refugio Seguro: Sandboxing nativo de macOS para agentes de IA de codificación local

✍️ OpenClawRadar📅 Publicado: 9 de marzo de 2026🔗 Source
Agente Refugio Seguro: Sandboxing nativo de macOS para agentes de IA de codificación local
Ad

Agent Safehouse es una solución de aislamiento nativa para macOS para agentes de IA de codificación locales que aplica restricciones de acceso a archivos a nivel de kernel. La herramienta aborda la naturaleza probabilística de los LLM al evitar que los agentes realicen cambios destructivos fuera de los directorios de proyecto designados.

Cómo funciona

Safehouse implementa un modelo de acceso de denegación por defecto donde los agentes no heredan permisos de forma predeterminada. El kernel bloquea las llamadas al sistema antes de que se toque cualquier archivo, evitando que operaciones como rm -rf ~ tengan éxito. Cuando un agente intenta acceder a áreas restringidas, el kernel devuelve "Operación no permitida".

Modelo de control de acceso

  • Directorio del proyecto: acceso de lectura/escritura (raíz de git por defecto)
  • Bibliotecas compartidas: acceso de solo lectura si se concede explícitamente
  • Denegado por defecto: claves SSH (~/.ssh/), credenciales de AWS (~/.aws/), otros repositorios, archivos personales
  • Cadenas de herramientas: acceso de lectura a las cadenas de herramientas instaladas

Comenzar

# 1. Descargar safehouse (único script autocontenido)
mkdir -p ~/.local/bin
curl -fsSL https://raw.githubusercontent.com/eugene1g/agent-safehouse/main/dist/safehouse.sh \
  -o ~/.local/bin/safehouse
chmod +x ~/.local/bin/safehouse

2. Ejecutar cualquier agente dentro de Safehouse

cd ~/projects/my-app safehouse claude --dangerously-skip-permissions

Probar el aislamiento

# Intentar leer tu clave privada SSH — denegado por el kernel
safehouse cat ~/.ssh/id_ed25519
# cat: /Users/you/.ssh/id_ed25519: Operation not permitted

Intentar listar otro repositorio — invisible

safehouse ls ~/other-project

ls: /Users/you/other-project: Operation not permitted

Pero tu proyecto actual funciona bien

safehouse ls .

README.md src/ package.json ...

Ad

Integración con el shell

Añade estas funciones a tu configuración del shell (~/.zshrc o ~/.bashrc) para ejecutar agentes aislados por defecto:

safe () { safehouse --add-dirs-ro=~/mywork "$@"; }

Aislado — el predeterminado. Solo escribe el nombre del comando.

claude () { safe claude --dangerously-skip-permissions "$@"; } codex () { safe codex --dangerously-bypass-approvals-and-sandbox "$@"; } amp () { safe amp --dangerously-allow-all "$@"; } gemini () { NO_BROWSER=true safe gemini --yolo "$@"; }

No aislado — omite la función con command

command claude — sesión interactiva normal

Generación de perfiles asistida por LLM

El proyecto incluye un prompt que instruye a los LLM (Claude, Codex, Gemini, etc.) a inspeccionar plantillas de perfiles de Safehouse, preguntar sobre tu directorio principal y configuración de cadena de herramientas, y generar un perfil de sandbox-exec con privilegios mínimos. El prompt guía al LLM para preguntar sobre archivos de configuración globales, sugerir una ruta de perfil duradera como ~/.config/sandbox-exec.profile, crear un envoltorio que otorgue acceso al directorio de trabajo actual y añadir atajos de shell para agentes preferidos.

Agentes compatibles

Probado con: Claude Code, Codex, OpenCode, Amp, Gemini CLI, Aider, Goose, Auggie, Pi, Cursor Agent, Cline, Kilo, Code Droid y agentes personalizados.

📖 Leer la fuente completa: HN AI Agents

Ad

👀 Ver también

Dos Habilidades Gratuitas de Claude para Código: Generador de Tutoriales y Corrector de Prompts
Herramientas

Dos Habilidades Gratuitas de Claude para Código: Generador de Tutoriales y Corrector de Prompts

Dos nuevas habilidades gratuitas de Claude Code: create-tutorial genera tutoriales de lectura de código a partir de los archivos reales de tu proyecto, y prompter reescribe instrucciones con errores tipográficos en instrucciones accionables. Ambas tienen licencia MIT y se instalan a través de GitHub.

OpenClawRadar
YantrikClaw Fork agrega Memoria Cognitiva, Modo Compañero y Herramientas Conscientes de Nivel a ZeroClaw.
Herramientas

YantrikClaw Fork agrega Memoria Cognitiva, Modo Compañero y Herramientas Conscientes de Nivel a ZeroClaw.

YantrikClaw es una bifurcación de ZeroClaw que introduce tres características principales: Memoria Cognitiva con YantrikDB para recuerdo semántico persistente, Modo Compañero con seguimiento de vínculos y comportamiento proactivo, y selección de herramientas consciente del nivel que se adapta al tamaño del modelo, desde Raspberry Pi hasta grandes clústeres.

OpenClawRadar
Tinta: Una Plataforma de Implementación Donde los Agentes de IA Claude Son los Usuarios Principales
Herramientas

Tinta: Una Plataforma de Implementación Donde los Agentes de IA Claude Son los Usuarios Principales

Ink (ml.ink) es una plataforma de despliegue diseñada para agentes de IA como Claude, que incluye despliegue con una sola llamada de herramienta, detección automática de frameworks y servicios integrados como cómputo, bases de datos, DNS, secretos, dominios, métricas y registros.

OpenClawRadar
Claude Code carga perezosamente esquemas de herramientas mediante ToolSearch para ahorrar tokens
Herramientas

Claude Code carga perezosamente esquemas de herramientas mediante ToolSearch para ahorrar tokens

Claude Code difiere la carga de esquemas de herramientas enviando solo los nombres de las herramientas por adelantado y requiriendo una llamada ToolSearch para obtener los esquemas antes de su uso. Esta arquitectura reduce significativamente el consumo de tokens.

OpenClawRadar