agent-safehouse
为macOS上的LLM编码代理提供沙箱环境,实现最小权限访问控制。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-safehouse。 它的用途是:为macOS上的LLM编码代理提供沙箱环境,实现最小权限访问控制。 完整的 Skill 内容见:https://321skill.com/skills/agent-safehouse/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
当你需要让Claude Dev在本地安全地分析或修改项目代码时,可以对终端说:`safehouse claude --dangerously-skip-permissions`,它会启动一个被沙箱严格限制的Claude Dev实例,该实例只能访问你明确授权的项目目录,无法触及你电脑上的其他私人文件。
介绍
Agent Safehouse 旨在解决AI编码代理(如Claude、Cursor等)在本地运行时可能带来的安全风险。它通过macOS的sandbox-exec工具,为这些AI代理创建一个严格的沙箱环境,默认拒绝所有文件访问,只允许访问其完成任务所必需的文件和集成,从而防止AI意外或恶意地读取、修改敏感文件。
使用方式非常灵活。你可以通过Homebrew一键安装,也可以通过脚本下载。运行时,只需在启动AI代理的命令前加上safehouse命令和对应的配置文件(如safehouse claude),即可将其置于沙箱中运行。它还支持通过命令行参数动态添加或限制访问路径,并允许用户创建本地配置文件来覆盖或追加默认规则。
这个工具非常适合需要在本地安全运行AI编码代理的开发者、运维工程师和智能体开发者。无论是进行日常开发、审查AI生成的代码,还是运行自动化脚本,都可以用它来隔离风险。对于团队协作或管理多个项目环境,它也能帮助统一安全基线。
使用建议是,将其视为一道重要的加固层,而非绝对的安全边界。建议从默认配置开始,根据AI代理的实际需求(如访问特定项目目录、Git仓库)逐步添加允许规则。对于高度敏感的环境,可以利用--append-profile参数来进一步收紧默认规则,移除对$HOME目录的元数据访问等例外。
核心特点
与同类工具相比,其核心在于采用了“默认拒绝”的实用最小权限模型,并提供了针对主流AI编码代理(如Claude、Cursor、Windsurf)预置的、可组合的策略配置文件,使得安全加固开箱即用且不影响正常开发效率。同时,它内置了macOS系统路径解析,能自动处理系统符号链接,确保沙箱策略在真实系统上准确生效。
注意事项
仅适用于macOS系统,且主要作为安全加固层,无法抵御有意的、高水平的攻击者。
常见问题
Agent Safehouse 能完全防止AI代理搞破坏吗?
不能,它主要是一个加固层,用于防范意外和限制攻击面,并非无法穿透的安全边界。
它会影响我正常的开发流程吗?
设计上力求不影响。通过精细的预置策略和灵活的规则配置,旨在让AI代理在安全的前提下仍能完成有用工作。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-safehouse/raw/index.md 读取 agent-safehouse 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-safehouse/raw/index.md(查看排版版本)