SuperHQ: 隔離されたmicroVMサンドボックス上でAIコーディングエージェントを実行

SuperHQ は、AIコーディングエージェント向けのオープンソース(AGPL v3)サンドボックス化オーケストレーションプラットフォームであり、RustとZedのGPUアクセラレーションUIフレームワーク(GPUI)で構築されています。Claude Code、OpenAI Codex、Piをホストマシン上で直接実行する代わりに、各エージェントは完全なDebian環境を持つ独自の分離されたmicroVMを取得します。ホストのファイルシステムは決して変更されません。書き込みはtmpfsオーバーレイに送られ、変更を統合diffパネルで確認してから受け入れるか破棄します。
主な機能
- 分離されたワークスペース — 各ワークスペースは独立したファイルシステム、ネットワーク、リソース制限を持つ独自のVM内で実行されます。
- 複数エージェント対応 — Claude Code、OpenAI Codex、Piを別々のサンドボックスで並行して実行できます。
- 認証ゲートウェイ — ホスト上のリバースプロキシが、トークンをサンドボックスに公開せずに、送信リクエストにAPI認証情報を注入します。CodexのOAuthの場合、ゲートウェイがトークンリフレッシュを処理し、認証済みリクエストをchatgpt.com/backend-api/codexに転送し、ChatGPT Plus/Proサブスクリプションを有効にします。
- ポート管理 — サンドボックスのポートをホストに転送したり、ホストのポートをサンドボックスに公開します。
- レビューパネル — エージェントによるファイル変更を統合diffビューで確認できます(
Cmd+Bで切り替え)。 - リモートアクセス — remote.superhq.ai がリモートコントロールとして機能し、どこからでもワークスペースとエージェントにアクセスできます。
インストール
brew tap superhq-ai/tap && brew install --cask superhq
または、リリースページから最新の.dmgをダウンロードしてください。注:アプリが公証されていないため、初回起動時にmacOSのGatekeeperがブロックします。システム設定 > プライバシーとセキュリティ を開き、下にスクロールして「このまま開く」をクリックしてください。
要件: macOS 14+(Apple Silicon)、初回起動時にダウンロードされるShuruランタイム用に約500 MBのディスク容量。
対応エージェントと認証
| エージェント | 認証 | 備考 |
|---|---|---|
| Claude Code | Anthropic APIキー | npm経由で自動インストール |
| OpenAI Codex | OpenAI APIキー、OpenRouter APIキー、またはChatGPT Plus/Pro(OAuth) | OPENROUTER_API_KEYが設定されている場合、CodexはOpenRouter経由でルーティングされます |
| Pi | Anthropic または OpenAI APIキー(またはOAuth経由のChatGPT Plus/Pro) | 少なくとも1つのプロバイダーが必要。OpenAIモデルは認証ゲートウェイ経由でルーティングされます |
セキュリティモデル
エージェントはサンドボックス化されたVM内で実行され、実際のAPIキーを見ることはありません。ホスト上のリバースプロキシである認証ゲートウェイが、認証情報をサンドボックスに公開せずに送信APIリクエストに注入します。ワークスペース設定とシークレットは、AES-256-GCM暗号化を使用してSQLiteに保存されます。プロジェクトディレクトリは読み取り専用でマウントされ、エージェントの書き込みはtmpfsオーバーレイに送られ、VMが破棄されるときに削除されます。
キーボードショートカット
- ワークスペース:
Cmd+N新規、Cmd+1..9切り替え、Ctrl+Cmd+]次へ、Ctrl+Cmd+[前へ - タブ:
Cmd+T新規エージェントタブ、Cmd+W閉じる、Ctrl+1..9切り替え、Cmd+Shift+]次へ - アプリ:
Cmd+,設定、Cmd+Bレビューパネル切り替え、Cmd+Shift+Pポート
ソースからビルド
shuru SDKを兄弟ディレクトリとしてクローンし、次を実行します:
git clone https://github.com/superhq-ai/shuru.git ../shuru
cargo build --release
# macOSアプリとしてパッケージ化:
./scripts/package.sh
# 出力: target/SuperHQ-<バージョン>.dmg
注: これは初期のアルファソフトウェアです(2026年4月23日時点でv0.4.4)。荒削りな部分や互換性のない変更が予想されます。本番環境での使用は想定されていません。
📖 全文を読む: HN AI Agents
👀 See Also

Fehu: Claude AI MCP統合によるCLI複式簿記
Fehuは、MCPを介してClaude AIに接続する軽量CLI個人会計ツールで、SQLiteをバックエンドとした複式簿記システムにより自然言語での取引記録を可能にします。階層型アカウント、ハッシュタグによる自動タグ付け、強力な計算エンジン、マルチ通貨対応などの機能を備えています。

OpenClawモデル性能レビュー:Codex 5.3が首位、GLMモデルは期待外れ
開発者が複数のAIモデルをOpenClawでテストした結果、Codex 5.3が9/10の評価で最高のパフォーマンスを示し、GLM 4.7とGLM 5はトークン使用量の多さ、応答の遅さ、出力の一貫性のなさから5/10の評価となった。

Memento Vault:Claudeコードセッションの永続的コンテキストのためのローカルツール
Memento Vaultは、セッショントランスクリプトを自動的にキャプチャし、スコアリングし、ローカルのgitリポジトリにアトミックノートを保存する一連のフックです。BM25 + ベクトル検索によるゼロコストの検索を提供し、平均レイテンシは472msで、セッション開始時、すべてのプロンプト時、ファイル読み取り時に関連するコンテキストを注入します。

Claude-kit:Claudeコードプロジェクト向け構成管理システム
Claude-kitは、複数のプロジェクトにわたる.claude/ディレクトリ設定を管理するオープンソースツールです。技術スタックを自動検出し、設定を生成、セキュリティと品質を監査、カスタマイズを上書きせずに変更を同期します。