SuperHQ: 隔離されたmicroVMサンドボックス上でAIコーディングエージェントを実行

✍️ OpenClawRadar📅 公開日: April 23, 2026🔗 Source
SuperHQ: 隔離されたmicroVMサンドボックス上でAIコーディングエージェントを実行
Ad

SuperHQ は、AIコーディングエージェント向けのオープンソース(AGPL v3)サンドボックス化オーケストレーションプラットフォームであり、RustとZedのGPUアクセラレーションUIフレームワーク(GPUI)で構築されています。Claude Code、OpenAI Codex、Piをホストマシン上で直接実行する代わりに、各エージェントは完全なDebian環境を持つ独自の分離されたmicroVMを取得します。ホストのファイルシステムは決して変更されません。書き込みはtmpfsオーバーレイに送られ、変更を統合diffパネルで確認してから受け入れるか破棄します。

主な機能

  • 分離されたワークスペース — 各ワークスペースは独立したファイルシステム、ネットワーク、リソース制限を持つ独自のVM内で実行されます。
  • 複数エージェント対応 — Claude Code、OpenAI Codex、Piを別々のサンドボックスで並行して実行できます。
  • 認証ゲートウェイ — ホスト上のリバースプロキシが、トークンをサンドボックスに公開せずに、送信リクエストにAPI認証情報を注入します。CodexのOAuthの場合、ゲートウェイがトークンリフレッシュを処理し、認証済みリクエストをchatgpt.com/backend-api/codexに転送し、ChatGPT Plus/Proサブスクリプションを有効にします。
  • ポート管理 — サンドボックスのポートをホストに転送したり、ホストのポートをサンドボックスに公開します。
  • レビューパネル — エージェントによるファイル変更を統合diffビューで確認できます(Cmd+Bで切り替え)。
  • リモートアクセス — remote.superhq.ai がリモートコントロールとして機能し、どこからでもワークスペースとエージェントにアクセスできます。

インストール

brew tap superhq-ai/tap && brew install --cask superhq

または、リリースページから最新の.dmgをダウンロードしてください。注:アプリが公証されていないため、初回起動時にmacOSのGatekeeperがブロックします。システム設定 > プライバシーとセキュリティ を開き、下にスクロールして「このまま開く」をクリックしてください。

要件: macOS 14+(Apple Silicon)、初回起動時にダウンロードされるShuruランタイム用に約500 MBのディスク容量。

Ad

対応エージェントと認証

エージェント認証備考
Claude CodeAnthropic APIキーnpm経由で自動インストール
OpenAI CodexOpenAI APIキー、OpenRouter APIキー、またはChatGPT Plus/Pro(OAuth)OPENROUTER_API_KEYが設定されている場合、CodexはOpenRouter経由でルーティングされます
PiAnthropic または OpenAI APIキー(またはOAuth経由のChatGPT Plus/Pro)少なくとも1つのプロバイダーが必要。OpenAIモデルは認証ゲートウェイ経由でルーティングされます

セキュリティモデル

エージェントはサンドボックス化されたVM内で実行され、実際のAPIキーを見ることはありません。ホスト上のリバースプロキシである認証ゲートウェイが、認証情報をサンドボックスに公開せずに送信APIリクエストに注入します。ワークスペース設定とシークレットは、AES-256-GCM暗号化を使用してSQLiteに保存されます。プロジェクトディレクトリは読み取り専用でマウントされ、エージェントの書き込みはtmpfsオーバーレイに送られ、VMが破棄されるときに削除されます。

キーボードショートカット

  • ワークスペース: Cmd+N 新規、Cmd+1..9 切り替え、Ctrl+Cmd+] 次へ、Ctrl+Cmd+[ 前へ
  • タブ: Cmd+T 新規エージェントタブ、Cmd+W 閉じる、Ctrl+1..9 切り替え、Cmd+Shift+] 次へ
  • アプリ: Cmd+, 設定、Cmd+B レビューパネル切り替え、Cmd+Shift+P ポート

ソースからビルド

shuru SDKを兄弟ディレクトリとしてクローンし、次を実行します:

git clone https://github.com/superhq-ai/shuru.git ../shuru
cargo build --release
# macOSアプリとしてパッケージ化:
./scripts/package.sh
# 出力: target/SuperHQ-<バージョン>.dmg

注: これは初期のアルファソフトウェアです(2026年4月23日時点でv0.4.4)。荒削りな部分や互換性のない変更が予想されます。本番環境での使用は想定されていません。

📖 全文を読む: HN AI Agents

Ad

👀 See Also

Claude Codeユーザーが、読み取り専用の会話用に/discussコマンドを作成しました。
Tools

Claude Codeユーザーが、読み取り専用の会話用に/discussコマンドを作成しました。

Claude Codeユーザーが、会話中に「変更を加えないで」と繰り返し入力する煩わしさを解消するために、/discussというカスタムスキルを開発しました。この25行のスキルは、ファイル変更を引き起こさずに、アーキテクチャの決定、コードの探索、ブレインストーミングについて議論するための読み取り専用モードを作成します。

OpenClawRadar
Prompt-Mini: Claudeコードプラグインが曖昧なプロンプトを検知し、クレジットの浪費を削減
Tools

Prompt-Mini: Claudeコードプラグインが曖昧なプロンプトを検知し、クレジットの浪費を削減

Prompt-miniは、実行前に曖昧なプロンプトを検出し、明確化の質問を投げかけ、40以上のフレームワークに対するスタック検出と特定のルールを備えた構造化プロンプトを構築するClaude Codeプラグインです。このツールは、スコープの欠如、停止条件、ファイルパスなど、35のクレジットを浪費するパターンに対処します。

OpenClawRadar
Holaboss AI ランタイムが TypeScript に移行、永続的 MCP ポートを実装
Tools

Holaboss AI ランタイムが TypeScript に移行、永続的 MCP ポートを実装

Holaboss AIローカルエージェントランタイムは、TypeScriptのみを使用するようにリファクタリングされ、Pythonの依存関係を排除し、バンドルサイズを削減しました。再起動時の衝突を防ぐため、MCPサーバーポートをUNIQUE(port)制約付きのSQLiteに永続化するようになりました。

OpenClawRadar
Claude 用のセルフホスト型メモリレイヤー、Cloudflare上で無料稼働
Tools

Claude 用のセルフホスト型メモリレイヤー、Cloudflare上で無料稼働

Cloudflare Worker MCPサーバーにより、ClaudeはWorkers AIとVectorizeを使ったセマンティック検索でノートの記憶と想起が可能に。すべて無料枠で動作します。

OpenClawRadar