SuperHQ: 격리된 마이크로VM 샌드박스에서 AI 코딩 에이전트 실행

SuperHQ는 Rust와 Zed의 GPU 가속 UI 프레임워크(GPUI)로 구축된 오픈소스(AGPL v3) AI 코딩 에이전트 샌드박스 오케스트레이션 플랫폼입니다. Claude Code, OpenAI Codex, Pi를 호스트 머신에서 직접 실행하는 대신, 각 에이전트는 전체 Debian 환경을 갖춘 자체 격리된 microVM을 할당받습니다. 호스트 파일 시스템은 수정되지 않으며, 쓰기는 tmpfs 오버레이로 전송되고, 통합 diff 패널을 통해 변경 사항을 검토한 후 수락하거나 폐기할 수 있습니다.
주요 기능
- 격리된 작업 공간 — 각 작업 공간은 독립적인 파일 시스템, 네트워킹 및 리소스 제한을 갖춘 자체 VM에서 실행됩니다.
- 다중 에이전트 지원 — Claude Code, OpenAI Codex, Pi를 별도의 샌드박스에서 동시에 실행할 수 있습니다.
- 인증 게이트웨이 — 호스트의 리버스 프록시가 아웃바운드 요청에 API 자격 증명을 주입하며, 샌드박스에 토큰이 노출되지 않습니다. OAuth가 포함된 Codex의 경우 게이트웨이가 토큰 갱신을 처리하고 인증된 요청을 chatgpt.com/backend-api/codex로 전달하여 ChatGPT Plus/Pro 구독을 사용할 수 있습니다.
- 포트 관리 — 샌드박스 포트를 호스트로 전달하거나, 호스트 포트를 샌드박스에 노출합니다.
- 검토 패널 — 에이전트가 만든 파일 변경 사항을 통합 diff 뷰로 확인할 수 있습니다(
Cmd+B로 전환). - 원격 접근 — remote.superhq.ai가 원격 제어 역할을 하여 어디서나 작업 공간과 에이전트에 접근할 수 있습니다.
설치
brew tap superhq-ai/tap && brew install --cask superhq
또는 릴리스 페이지에서 최신 .dmg를 다운로드하세요. 참고: 앱이 공증되지 않았으므로 macOS Gatekeeper가 첫 실행 시 차단합니다 — 시스템 설정 > 개인정보 보호 및 보안으로 이동하여 아래로 스크롤한 후 '무시하고 열기'를 클릭하세요.
요구 사항: macOS 14+ (Apple Silicon), 첫 실행 시 다운로드되는 Shuru 런타임에 약 500MB 디스크 공간 필요.
지원되는 에이전트 및 인증
| 에이전트 | 인증 | 참고 |
|---|---|---|
| Claude Code | Anthropic API 키 | npm을 통해 자동 설치 |
| OpenAI Codex | OpenAI API 키, OpenRouter API 키 또는 ChatGPT Plus/Pro (OAuth) | OPENROUTER_API_KEY가 설정된 경우 Codex는 OpenRouter를 통해 라우팅됩니다. |
| Pi | Anthropic 및/또는 OpenAI API 키 (또는 OAuth를 통한 ChatGPT Plus/Pro) | 최소 하나의 제공자가 필요하며, OpenAI 모델은 인증 게이트웨이를 통해 라우팅됩니다. |
보안 모델
에이전트는 샌드박스 VM 내에서 실행되며 실제 API 키를 볼 수 없습니다. 인증 게이트웨이 — 호스트의 리버스 프록시 — 는 자격 증명을 샌드박스에 노출하지 않고 아웃바운드 API 요청에 주입합니다. 작업 공간 구성 및 비밀은 AES-256-GCM 암호화와 함께 SQLite에 저장됩니다. 프로젝트 디렉토리는 읽기 전용으로 마운트되며, 에이전트의 쓰기는 VM이 종료될 때 파괴되는 tmpfs 오버레이로 전송됩니다.
키보드 단축키
- 작업 공간:
Cmd+N새로 만들기,Cmd+1..9전환,Ctrl+Cmd+]다음,Ctrl+Cmd+[이전 - 탭:
Cmd+T새 에이전트 탭,Cmd+W닫기,Ctrl+1..9전환,Cmd+Shift+]다음 - 앱:
Cmd+,설정,Cmd+B검토 패널 전환,Cmd+Shift+P포트
소스에서 빌드
shuru SDK를 클론하여 형제 디렉토리에 배치한 후:
git clone https://github.com/superhq-ai/shuru.git ../shuru
cargo build --release
# macOS 앱으로 패키징:
./scripts/package.sh
# 출력: target/SuperHQ-<버전>.dmg
참고: 이 소프트웨어는 초기 알파 버전입니다(2026년 4월 23일 기준 v0.4.4). 불완전한 부분과 호환되지 않는 변경이 있을 수 있으며, 프로덕션 환경에 적합하지 않습니다.
📖 전체 소스 읽기: HN AI Agents
👀 See Also

오픈소스 LLM 에이전트 메모리 시스템, 벤치마크에서 높은 점수 달성
Claude Code와 OpenClaw를 위한 지속적 메모리 시스템은 LLM 에이전트에게 세션 간 실제 문맥 연속성을 제공하며, LoCoMo 벤치마크에서 90.8%, LongMemEval에서 89.1%의 성능을 달성했습니다. 어댑터 기반 아키텍처는 모든 에이전트 프레임워크와 호환됩니다.

자동 라우터 대 소넷: 비용 절감 대 응답 품질
Open Router의 Auto Router 기능은 컨텍스트 복잡도에 따라 LLM을 동적으로 선택하여 상당한 비용 절감 효과(요청당 0.8센트 대비 0.00071센트)를 제공하지만, 사용자들은 Sonnet 4.6 대비 응답 품질이 저하되었다고 보고합니다.

페이즈록: 육아 기법에서 영감을 받은 AI 에이전트 제어 시스템
Phaselock는 AI 코딩 에이전트를 제어하기 위한 네 가지 제어 메커니즘(작업 전 명시적 게이트, 실수에 대한 즉각적 피드백, 제한된 선택지, 기계적 규칙 적용)을 구현한 오픈소스 에이전트 스킬입니다. Claude Code, Cursor, Windsurf 및 훅을 지원하는 모든 도구와 호환됩니다.

onWatch: SQLite 저장소를 사용한 오픈소스 로컬 API 할당량 추적기
onWatch는 모든 데이터를 로컬 SQLite 데이터베이스에 저장하며 클라우드 서비스, 원격 측정 또는 계정 생성이 필요 없는 로컬 퍼스트 API 할당량 추적기입니다. ~13MB 크기의 단일 바이너리로, 백그라운드 데몬으로 실행되며 <50MB의 RAM을 사용하고 localhost에 대시보드를 제공합니다.