EnglishРусский Map

superhq

title
superhq
type
toolbox
summary
Приложение для macOS, запускающее кодинг-агентов в microVM: секреты внедряются на хосте и не попадают в VM
tags
ai-agents, sandboxing, rust, macos, watchlist
language
Rust
license
AGPL-3.0
created
2026-04-24
updated
2026-04-24
lang
ru
translation_of
superhq
source_updated
2026-04-24
translated
2026-09-01
translator
lllm/antigravity/gemini-3.7-flash-high

Десктопное приложение для оркестрации нескольких ИИ-агентов написания кода - Claude Code, OpenAI Codex, Pi. Каждый агент работает в собственной изолированной VM с отдельной файловой системой, сетью и лимитами ресурсов. Только для macOS (Apple Silicon, macOS 14+), написано на Rust поверх GPUI - того же UI-фреймворка с GPU-ускорением, на котором построен Zed.

На момент ingest'а проекту три недели (репозиторий создан 2026-04-04), в описании прямо указано: "very early alpha, not ready for production". Кандидат в watchlist - критерии см. в watchlist.

Что в нём интересного

Главная деталь архитектуры, заслуживающая внимания, - шлюз аутентификации (auth gateway). Процесс агента внутри VM вообще не видит настоящих API-ключей или OAuth-токенов. Вместо этого reverse proxy на хосте перехватывает исходящие API-запросы и подставляет учётные данные на сетевой границе. Для Codex с подпиской ChatGPT Plus/Pro шлюз также обновляет OAuth-токены и переписывает запросы к chatgpt.com/backend-api/codex, благодаря чему подписка работает внутри песочницы без раскрытия OAuth-токена.

Такой подход уводит изоляцию секретов дальше привычной схемы "у агента свой ключ с ограниченными правами": даже если агент сольёт всё, к чему имеет доступ, пригодного токена он не получит.

Архитектура

  • GPUI - UI-фреймворк с GPU-ускорением от Zed
  • shuru-sdk - соседний Rust-crate (github.com/superhq-ai/shuru, 673 stars, Apache-2.0), который отвечает за саму изоляцию в microVM: загрузку, exec, файловую систему и сеть. Позиционируется как "local-first microVM sandbox for running AI agents safely on macOS & Linux". Этот SDK старше и поддерживает больше платформ, чем надстроенная над ним десктопная оболочка SuperHQ.
  • Auth gateway - reverse proxy на стороне хоста, внедряющий учётные данные в исходящие вызовы API
  • SQLite - конфигурация workspace'ов, проброс портов, секреты (зашифрованы AES-256-GCM)

Возможности

Интерфейс с поддержкой нескольких workspace'ов и вкладок. Каждый workspace - это песочница, а каждая вкладка внутри него - сессия агента. Двунаправленный проброс портов (песочница -> хост, хост -> песочница). Панель ревью показывает изменения файлов в виде unified diff. Навигация с упором на клавиатуру (Cmd+1..9 для переключения workspace'ов, Ctrl+1..9 для вкладок).

Место в общей картине

В классификации sandboxing-ai-agents SuperHQ представляет собой Уровень 1 (изоляция процессов и файловой системы через microVM) плюс уровень изоляции секретов, который в четырёхуровневой модели явно не выделялся: auth gateway ближе к "Уровню 0: вообще не пускать секрет внутрь контейнера". По духу близок к:

  • hazmat - пользователь macOS + Seatbelt + pf; более лёгкая модель изоляции, которая всё же передаёт учётные данные внутрь
  • crabtrap - применение HTTP-политик на Уровне 3; дополняет, а не дублирует
  • botctl - управление процессами автономных агентов; в меньшей степени про изоляцию, в большей - про жизненный цикл
  • charlie-daemons - среда исполнения автономных агентов; близкий проект в форме демона

Ограничения

  • Только macOS на Apple Silicon; нет нотаризации (Gatekeeper приходится обходить вручную)
  • Альфа-версия трёхнедельной давности: возможны ломающие изменения и отсутствие части возможностей
  • AGPL-3.0 - накладывает ограничения на распространение и использование в сетевых сервисах
  • Репозиторий одного автора или небольшой команды, признаков долгосрочной устойчивости пока нет

Репозиторий

github.com/superhq-ai/superhq - Rust, AGPL-3.0, 194 stars. SDK: github.com/superhq-ai/shuru, 673 stars, Apache-2.0.