SuperHQ: 격리된 마이크로VM 샌드박스에서 AI 코딩 에이전트 실행

✍️ OpenClawRadar📅 게시일: April 23, 2026🔗 Source
SuperHQ: 격리된 마이크로VM 샌드박스에서 AI 코딩 에이전트 실행
Ad

SuperHQ는 Rust와 Zed의 GPU 가속 UI 프레임워크(GPUI)로 구축된 오픈소스(AGPL v3) AI 코딩 에이전트 샌드박스 오케스트레이션 플랫폼입니다. Claude Code, OpenAI Codex, Pi를 호스트 머신에서 직접 실행하는 대신, 각 에이전트는 전체 Debian 환경을 갖춘 자체 격리된 microVM을 할당받습니다. 호스트 파일 시스템은 수정되지 않으며, 쓰기는 tmpfs 오버레이로 전송되고, 통합 diff 패널을 통해 변경 사항을 검토한 후 수락하거나 폐기할 수 있습니다.

주요 기능

  • 격리된 작업 공간 — 각 작업 공간은 독립적인 파일 시스템, 네트워킹 및 리소스 제한을 갖춘 자체 VM에서 실행됩니다.
  • 다중 에이전트 지원 — Claude Code, OpenAI Codex, Pi를 별도의 샌드박스에서 동시에 실행할 수 있습니다.
  • 인증 게이트웨이 — 호스트의 리버스 프록시가 아웃바운드 요청에 API 자격 증명을 주입하며, 샌드박스에 토큰이 노출되지 않습니다. OAuth가 포함된 Codex의 경우 게이트웨이가 토큰 갱신을 처리하고 인증된 요청을 chatgpt.com/backend-api/codex로 전달하여 ChatGPT Plus/Pro 구독을 사용할 수 있습니다.
  • 포트 관리 — 샌드박스 포트를 호스트로 전달하거나, 호스트 포트를 샌드박스에 노출합니다.
  • 검토 패널 — 에이전트가 만든 파일 변경 사항을 통합 diff 뷰로 확인할 수 있습니다(Cmd+B로 전환).
  • 원격 접근 — remote.superhq.ai가 원격 제어 역할을 하여 어디서나 작업 공간과 에이전트에 접근할 수 있습니다.

설치

brew tap superhq-ai/tap && brew install --cask superhq

또는 릴리스 페이지에서 최신 .dmg를 다운로드하세요. 참고: 앱이 공증되지 않았으므로 macOS Gatekeeper가 첫 실행 시 차단합니다 — 시스템 설정 > 개인정보 보호 및 보안으로 이동하여 아래로 스크롤한 후 '무시하고 열기'를 클릭하세요.

요구 사항: macOS 14+ (Apple Silicon), 첫 실행 시 다운로드되는 Shuru 런타임에 약 500MB 디스크 공간 필요.

Ad

지원되는 에이전트 및 인증

에이전트인증참고
Claude CodeAnthropic API 키npm을 통해 자동 설치
OpenAI CodexOpenAI API 키, OpenRouter API 키 또는 ChatGPT Plus/Pro (OAuth)OPENROUTER_API_KEY가 설정된 경우 Codex는 OpenRouter를 통해 라우팅됩니다.
PiAnthropic 및/또는 OpenAI API 키 (또는 OAuth를 통한 ChatGPT Plus/Pro)최소 하나의 제공자가 필요하며, OpenAI 모델은 인증 게이트웨이를 통해 라우팅됩니다.

보안 모델

에이전트는 샌드박스 VM 내에서 실행되며 실제 API 키를 볼 수 없습니다. 인증 게이트웨이 — 호스트의 리버스 프록시 — 는 자격 증명을 샌드박스에 노출하지 않고 아웃바운드 API 요청에 주입합니다. 작업 공간 구성 및 비밀은 AES-256-GCM 암호화와 함께 SQLite에 저장됩니다. 프로젝트 디렉토리는 읽기 전용으로 마운트되며, 에이전트의 쓰기는 VM이 종료될 때 파괴되는 tmpfs 오버레이로 전송됩니다.

키보드 단축키

  • 작업 공간: Cmd+N 새로 만들기, Cmd+1..9 전환, Ctrl+Cmd+] 다음, Ctrl+Cmd+[ 이전
  • 탭: Cmd+T 새 에이전트 탭, Cmd+W 닫기, Ctrl+1..9 전환, Cmd+Shift+] 다음
  • 앱: Cmd+, 설정, Cmd+B 검토 패널 전환, Cmd+Shift+P 포트

소스에서 빌드

shuru SDK를 클론하여 형제 디렉토리에 배치한 후:

git clone https://github.com/superhq-ai/shuru.git ../shuru
cargo build --release
# macOS 앱으로 패키징:
./scripts/package.sh
# 출력: target/SuperHQ-<버전>.dmg

참고: 이 소프트웨어는 초기 알파 버전입니다(2026년 4월 23일 기준 v0.4.4). 불완전한 부분과 호환되지 않는 변경이 있을 수 있으며, 프로덕션 환경에 적합하지 않습니다.

📖 전체 소스 읽기: HN AI Agents

Ad

👀 See Also

CLI-Anything-WEB: 모든 웹사이트를 Claude Code용 Python CLI로 리버스 엔지니어링하는 오픈소스 플러그인
Tools

CLI-Anything-WEB: 모든 웹사이트를 Claude Code용 Python CLI로 리버스 엔지니어링하는 오픈소스 플러그인

CLI-Anything-WEB는 브라우저 트래픽을 모니터링하고, 프로토콜을 리버스 엔지니어링하며, 인증, 테스트, --json 지원을 포함한 완전한 Python CLI를 생성하는 오픈소스 Claude Code 플러그인입니다. Reddit, Booking, Airbnb, ChatGPT, LinkedIn 등의 사이트를 위한 19개의 샘플 CLI가 포함되어 있습니다.

OpenClawRadar
ARP: 자율 에이전트 통신을 위한 무상태 웹소켓 릴레이
Tools

ARP: 자율 에이전트 통신을 위한 무상태 웹소켓 릴레이

ARP(에이전트 릴레이 프로토콜)은 자율 에이전트 간 통신을 위한 무상태 웹소켓 릴레이로, Ed25519 신원 인증, RFC 9180 기반 HPKE 암호화, 이진 TLV 프레이밍, 메시지당 33바이트 오버헤드를 특징으로 합니다. 계정이나 등록이 필요 없으며, 키 쌍을 생성하고 연결하기만 하면 됩니다.

OpenClawRadar
Claude Code용 Slack 플러그인: 컨텍스트 및 업데이트를 위해 Slack에 연결
Tools

Claude Code용 Slack 플러그인: 컨텍스트 및 업데이트를 위해 Slack에 연결

Slack이 Claude Code용 새로운 플러그인을 출시하여 검색, 메시징, 문서 생성을 위한 Slack 연결을 가능하게 했습니다. 이 플러그인은 Claude Code가 기술적 문제를 해결하고 업데이트를 게시하기 위해 Slack 컨텍스트에 액세스할 수 있도록 합니다.

OpenClawRadar
피코클로, F1 AI 에이전트 구축 실패로 API 크레딧 20달러 소진
Tools

피코클로, F1 AI 에이전트 구축 실패로 API 크레딧 20달러 소진

개발자가 라즈베리 파이 제로 2W에서 PicoClaw를 사용해 F1 정보 봇을 구축하려 했으나, 해당 도구가 버전 11로 기본 설정되어 환각적인 파이썬 코드를 생성했고, 작동하는 솔루션을 만들어내지 못한 채 DeepSeek API 크레딧 20달러를 소모했습니다.

OpenClawRadar