Agente Safehouse: Sandboxing nativo do macOS para agentes de IA de codificação local

✍️ OpenClawRadar📅 Publicado: March 9, 2026🔗 Source
Agente Safehouse: Sandboxing nativo do macOS para agentes de IA de codificação local
Ad

Agent Safehouse é uma solução nativa de sandboxing para macOS para agentes de codificação de IA locais que aplica restrições de acesso a arquivos em nível de kernel. A ferramenta aborda a natureza probabilística dos LLMs impedindo que os agentes façam alterações destrutivas fora dos diretórios de projeto designados.

Como funciona

Safehouse implementa um modelo de acesso de negação primeiro onde os agentes não herdam permissões por padrão. O kernel bloqueia chamadas de sistema antes que qualquer arquivo seja tocado, impedindo que operações como rm -rf ~ tenham sucesso. Quando um agente tenta acessar áreas restritas, o kernel retorna "Operação não permitida".

Modelo de controle de acesso

  • Diretório do projeto: acesso de leitura/escrita (raiz git por padrão)
  • Bibliotecas compartilhadas: acesso somente leitura se explicitamente concedido
  • Negado por padrão: chaves SSH (~/.ssh/), credenciais AWS (~/.aws/), outros repositórios, arquivos pessoais
  • Toolchains: acesso de leitura às toolchains instaladas

Começando

# 1. Baixe safehouse (script único autocontido)
mkdir -p ~/.local/bin
curl -fsSL https://raw.githubusercontent.com/eugene1g/agent-safehouse/main/dist/safehouse.sh \
  -o ~/.local/bin/safehouse
chmod +x ~/.local/bin/safehouse

2. Execute qualquer agente dentro do Safehouse

cd ~/projects/my-app safehouse claude --dangerously-skip-permissions

Testando o sandbox

# Tente ler sua chave privada SSH — negado pelo kernel
safehouse cat ~/.ssh/id_ed25519
# cat: /Users/you/.ssh/id_ed25519: Operation not permitted

Tente listar outro repositório — invisível

safehouse ls ~/other-project

ls: /Users/you/other-project: Operation not permitted

Mas seu projeto atual funciona normalmente

safehouse ls .

README.md src/ package.json ...

Ad

Integração com shell

Adicione estas funções à configuração do seu shell (~/.zshrc ou ~/.bashrc) para executar agentes em sandbox por padrão:

safe () { safehouse --add-dirs-ro=~/mywork "$@"; }

Sandboxed — o padrão. Basta digitar o nome do comando.

claude () { safe claude --dangerously-skip-permissions "$@"; } codex () { safe codex --dangerously-bypass-approvals-and-sandbox "$@"; } amp () { safe amp --dangerously-allow-all "$@"; } gemini () { NO_BROWSER=true safe gemini --yolo "$@"; }

Unsandboxed — contorne a função com command

command claude — sessão interativa simples

Geração de perfil assistida por LLM

O projeto inclui um prompt que instrui LLMs (Claude, Codex, Gemini, etc.) a inspecionar modelos de perfil do Safehouse, perguntar sobre seu diretório inicial e configuração de toolchain, e gerar um perfil sandbox-exec de menor privilégio. O prompt orienta o LLM a perguntar sobre dotfiles globais, sugerir um caminho de perfil durável como ~/.config/sandbox-exec.profile, criar um wrapper que concede acesso ao diretório de trabalho atual e adicionar atalhos de shell para agentes preferidos.

Agentes suportados

Testado contra: Claude Code, Codex, OpenCode, Amp, Gemini CLI, Aider, Goose, Auggie, Pi, Cursor Agent, Cline, Kilo, Code Droid e agentes personalizados.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also

Título: Ultimate Unreal Engine MCP: Claude Code Agora Pode Construir e Verificar Níveis do Unreal Engine com 132 Ferramentas
Tools

Título: Ultimate Unreal Engine MCP: Claude Code Agora Pode Construir e Verificar Níveis do Unreal Engine com 132 Ferramentas

Servidor MCP de código aberto expõe 132 ferramentas em 26 domínios, permitindo que Claude crie atores, defina valores UPROPERTY, capture screenshots da viewport, navegue câmeras e se autocorrija após mutações.

OpenClawRadar
Orc: Ferramenta de Orquestração de Codificação Multiagente Adiciona Recursos de Planejamento e Notificação
Tools

Orc: Ferramenta de Orquestração de Codificação Multiagente Adiciona Recursos de Planejamento e Notificação

Orc é uma ferramenta de código aberto que orquestra agentes de IA de codificação em projetos com uma interface TUI local. A versão mais recente adiciona planejamento como uma fase de primeira classe, sistemas de notificação para intervenção humana e ganchos de ciclo de vida em linguagem natural.

OpenClawRadar
Suporte Oficial Kotlin para VS Code Agora em Alpha — Alimentado pelo Servidor de Linguagem do IntelliJ
Tools

Suporte Oficial Kotlin para VS Code Agora em Alpha — Alimentado pelo Servidor de Linguagem do IntelliJ

JetBrains lançou a extensão oficial do Kotlin para VS Code em Alpha, baseada no Kotlin Language Server construído sobre a infraestrutura de análise de código do IntelliJ IDEA. Inclui conclusão de código, diagnósticos, navegação, correções rápidas, formatação e importação de projetos.

OpenClawRadar
ModelFitAI: Implante Agentes de IA Sem Configuração de VPS, Desenvolvido com Claude Code
Tools

ModelFitAI: Implante Agentes de IA Sem Configuração de VPS, Desenvolvido com Claude Code

ModelFitAI é uma plataforma que permite que desenvolvedores implantem agentes de IA diretamente em sua infraestrutura, eliminando configuração de VPS, configuração do Docker e sessões SSH. A plataforma inteira foi construída usando Claude Code por um fundador solo.

OpenClawRadar