telexed ~ c / ccbfa15a-69aradar:60 · agent_toolLIVE
← 피드로
NO.
#ccbfa15a
분야
에이전트·도구
출처
Hacker News · Show HN AI
게재
2026-04-23 16:28:03
중요도
★ 6/10 — radar 60
`SuperHQ`, 코딩 에이전트를 `microVM` 샌드박스에서 실행
FIG-4121:1

`SuperHQ`, 코딩 에이전트를 `microVM` 샌드박스에서 실행

`SuperHQ`: Run Coding Agents in `microVM` Sandboxes

에이전트마다 풀 Debian VM을 띄우고, 파일 쓰기는 `tmpfs` 오버레이에 가둬 호스트를 직접 건드리지 않는다. 변경분 승인 플로우와 샌드박스 밖 비밀키 처리까지 갖춰서 로컬 에이전트 실험용으로 지금 써볼 만함.

[ 요점 ]
  1. 에이전트별로 독립 VM을 준다. 같은 호스트 프로세스에 여러 에이전트를 얹는 방식보다 격리 수준이 한 단계 높다.
  2. 프로젝트는 마운트하지만 쓰기 결과는 `tmpfs` 오버레이로 먼저 빠진다. 실제 반영 전 diff 확인과 폐기가 가능하다.
  3. 비밀값은 VM 안으로 넣지 않는다. API 키가 샌드박스에 들어가지 않는 구조라 자동 실행 리스크를 꽤 줄여준다.
  4. remote.superhq.ai를 함께 내놨다. 로컬 샌드박스 워크스페이스를 외부에서 제어하는 운영 흐름까지 바로 연결된다.
원문github.com/superhq-ai/superhq원문 보기 →

// related