SuperHQ: 隔離されたmicroVMサンドボックス上でAIコーディングエージェントを実行

SuperHQ は、AIコーディングエージェント向けのオープンソース(AGPL v3)サンドボックス化オーケストレーションプラットフォームであり、RustとZedのGPUアクセラレーションUIフレームワーク(GPUI)で構築されています。Claude Code、OpenAI Codex、Piをホストマシン上で直接実行する代わりに、各エージェントは完全なDebian環境を持つ独自の分離されたmicroVMを取得します。ホストのファイルシステムは決して変更されません。書き込みはtmpfsオーバーレイに送られ、変更を統合diffパネルで確認してから受け入れるか破棄します。
主な機能
- 分離されたワークスペース — 各ワークスペースは独立したファイルシステム、ネットワーク、リソース制限を持つ独自のVM内で実行されます。
- 複数エージェント対応 — Claude Code、OpenAI Codex、Piを別々のサンドボックスで並行して実行できます。
- 認証ゲートウェイ — ホスト上のリバースプロキシが、トークンをサンドボックスに公開せずに、送信リクエストにAPI認証情報を注入します。CodexのOAuthの場合、ゲートウェイがトークンリフレッシュを処理し、認証済みリクエストをchatgpt.com/backend-api/codexに転送し、ChatGPT Plus/Proサブスクリプションを有効にします。
- ポート管理 — サンドボックスのポートをホストに転送したり、ホストのポートをサンドボックスに公開します。
- レビューパネル — エージェントによるファイル変更を統合diffビューで確認できます(
Cmd+Bで切り替え)。 - リモートアクセス — remote.superhq.ai がリモートコントロールとして機能し、どこからでもワークスペースとエージェントにアクセスできます。
インストール
brew tap superhq-ai/tap && brew install --cask superhq
または、リリースページから最新の.dmgをダウンロードしてください。注:アプリが公証されていないため、初回起動時にmacOSのGatekeeperがブロックします。システム設定 > プライバシーとセキュリティ を開き、下にスクロールして「このまま開く」をクリックしてください。
要件: macOS 14+(Apple Silicon)、初回起動時にダウンロードされるShuruランタイム用に約500 MBのディスク容量。
対応エージェントと認証
| エージェント | 認証 | 備考 |
|---|---|---|
| Claude Code | Anthropic APIキー | npm経由で自動インストール |
| OpenAI Codex | OpenAI APIキー、OpenRouter APIキー、またはChatGPT Plus/Pro(OAuth) | OPENROUTER_API_KEYが設定されている場合、CodexはOpenRouter経由でルーティングされます |
| Pi | Anthropic または OpenAI APIキー(またはOAuth経由のChatGPT Plus/Pro) | 少なくとも1つのプロバイダーが必要。OpenAIモデルは認証ゲートウェイ経由でルーティングされます |
セキュリティモデル
エージェントはサンドボックス化されたVM内で実行され、実際のAPIキーを見ることはありません。ホスト上のリバースプロキシである認証ゲートウェイが、認証情報をサンドボックスに公開せずに送信APIリクエストに注入します。ワークスペース設定とシークレットは、AES-256-GCM暗号化を使用してSQLiteに保存されます。プロジェクトディレクトリは読み取り専用でマウントされ、エージェントの書き込みはtmpfsオーバーレイに送られ、VMが破棄されるときに削除されます。
キーボードショートカット
- ワークスペース:
Cmd+N新規、Cmd+1..9切り替え、Ctrl+Cmd+]次へ、Ctrl+Cmd+[前へ - タブ:
Cmd+T新規エージェントタブ、Cmd+W閉じる、Ctrl+1..9切り替え、Cmd+Shift+]次へ - アプリ:
Cmd+,設定、Cmd+Bレビューパネル切り替え、Cmd+Shift+Pポート
ソースからビルド
shuru SDKを兄弟ディレクトリとしてクローンし、次を実行します:
git clone https://github.com/superhq-ai/shuru.git ../shuru
cargo build --release
# macOSアプリとしてパッケージ化:
./scripts/package.sh
# 出力: target/SuperHQ-<バージョン>.dmg
注: これは初期のアルファソフトウェアです(2026年4月23日時点でv0.4.4)。荒削りな部分や互換性のない変更が予想されます。本番環境での使用は想定されていません。
📖 全文を読む: HN AI Agents
👀 See Also

Claude Codeユーザーが、読み取り専用の会話用に/discussコマンドを作成しました。
Claude Codeユーザーが、会話中に「変更を加えないで」と繰り返し入力する煩わしさを解消するために、/discussというカスタムスキルを開発しました。この25行のスキルは、ファイル変更を引き起こさずに、アーキテクチャの決定、コードの探索、ブレインストーミングについて議論するための読み取り専用モードを作成します。

Prompt-Mini: Claudeコードプラグインが曖昧なプロンプトを検知し、クレジットの浪費を削減
Prompt-miniは、実行前に曖昧なプロンプトを検出し、明確化の質問を投げかけ、40以上のフレームワークに対するスタック検出と特定のルールを備えた構造化プロンプトを構築するClaude Codeプラグインです。このツールは、スコープの欠如、停止条件、ファイルパスなど、35のクレジットを浪費するパターンに対処します。

Holaboss AI ランタイムが TypeScript に移行、永続的 MCP ポートを実装
Holaboss AIローカルエージェントランタイムは、TypeScriptのみを使用するようにリファクタリングされ、Pythonの依存関係を排除し、バンドルサイズを削減しました。再起動時の衝突を防ぐため、MCPサーバーポートをUNIQUE(port)制約付きのSQLiteに永続化するようになりました。

Claude 用のセルフホスト型メモリレイヤー、Cloudflare上で無料稼働
Cloudflare Worker MCPサーバーにより、ClaudeはWorkers AIとVectorizeを使ったセマンティック検索でノートの記憶と想起が可能に。すべて無料枠で動作します。