1773003135
2026-03-08 20:30:00
はじめる
単一のシェル スクリプトをダウンロードして実行可能にし、その中でエージェントを実行します。ビルド手順も依存関係もありません。Bash と macOS だけです。
# 1. Download safehouse (single self-contained script)
mkdir -p ~/.local/bin
curl -fsSL https://raw.githubusercontent.com/eugene1g/agent-safehouse/main/dist/safehouse.sh
-o ~/.local/bin/safehouse
chmod +x ~/.local/bin/safehouse
# 2. Run any agent inside Safehouse
cd ~/projects/my-app
safehouse claude --dangerously-skip-permissions
Safehouse は、選択した workdir (デフォルトでは git root) への読み取り/書き込みアクセスと、インストールされているツールチェーンへの読み取りアクセスを自動的に許可します。ホーム ディレクトリの大部分 (SSH キー、他のリポジトリ、個人ファイル) は、カーネルによって拒否されます。
失敗するのを見る – サンドボックスが機能することを証明する
セーフハウス内で機密性の高いものを読んでみてください。カーネルは、プロセスがデータを確認する前にデータをブロックします。
# Try to read your SSH private key — denied by the kernel
safehouse cat ~/.ssh/id_ed25519
# cat: /Users/you/.ssh/id_ed25519: Operation not permitted
# Try to list another repo — invisible
safehouse ls ~/other-project
# ls: /Users/you/other-project: Operation not permitted
# But your current project works fine
safehouse ls .
# README.md src/ package.json ...
#エージェントセーフハウス