superhq
- title
- superhq
- type
- toolbox
- summary
- Приложение для macOS, запускающее кодинг-агентов в microVM: секреты внедряются на хосте и не попадают в VM
- tags
- ai-agents, sandboxing, rust, macos, watchlist
- language
- Rust
- license
- AGPL-3.0
- created
- 2026-04-24
- updated
- 2026-04-24
- lang
- ru
- translation_of
- superhq
- source_updated
- 2026-04-24
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-high
Десктопное приложение для оркестрации нескольких ИИ-агентов написания кода - Claude Code, OpenAI Codex, Pi. Каждый агент работает в собственной изолированной VM с отдельной файловой системой, сетью и лимитами ресурсов. Только для macOS (Apple Silicon, macOS 14+), написано на Rust поверх GPUI - того же UI-фреймворка с GPU-ускорением, на котором построен Zed.
На момент ingest'а проекту три недели (репозиторий создан 2026-04-04), в описании прямо указано: "very early alpha, not ready for production". Кандидат в watchlist - критерии см. в watchlist.
Что в нём интересного
Главная деталь архитектуры, заслуживающая внимания, - шлюз аутентификации (auth gateway). Процесс агента внутри VM вообще не видит настоящих API-ключей или OAuth-токенов. Вместо этого reverse proxy на хосте перехватывает исходящие API-запросы и подставляет учётные данные на сетевой границе. Для Codex с подпиской ChatGPT Plus/Pro шлюз также обновляет OAuth-токены и переписывает запросы к chatgpt.com/backend-api/codex, благодаря чему подписка работает внутри песочницы без раскрытия OAuth-токена.
Такой подход уводит изоляцию секретов дальше привычной схемы "у агента свой ключ с ограниченными правами": даже если агент сольёт всё, к чему имеет доступ, пригодного токена он не получит.
Архитектура
- GPUI - UI-фреймворк с GPU-ускорением от Zed
- shuru-sdk - соседний Rust-crate (github.com/superhq-ai/shuru, 673 stars, Apache-2.0), который отвечает за саму изоляцию в microVM: загрузку, exec, файловую систему и сеть. Позиционируется как "local-first microVM sandbox for running AI agents safely on macOS & Linux". Этот SDK старше и поддерживает больше платформ, чем надстроенная над ним десктопная оболочка SuperHQ.
- Auth gateway - reverse proxy на стороне хоста, внедряющий учётные данные в исходящие вызовы API
- SQLite - конфигурация workspace'ов, проброс портов, секреты (зашифрованы AES-256-GCM)
Возможности
Интерфейс с поддержкой нескольких workspace'ов и вкладок. Каждый workspace - это песочница, а каждая вкладка внутри него - сессия агента. Двунаправленный проброс портов (песочница -> хост, хост -> песочница). Панель ревью показывает изменения файлов в виде unified diff. Навигация с упором на клавиатуру (Cmd+1..9 для переключения workspace'ов, Ctrl+1..9 для вкладок).
Место в общей картине
В классификации sandboxing-ai-agents SuperHQ представляет собой Уровень 1 (изоляция процессов и файловой системы через microVM) плюс уровень изоляции секретов, который в четырёхуровневой модели явно не выделялся: auth gateway ближе к "Уровню 0: вообще не пускать секрет внутрь контейнера". По духу близок к:
- hazmat - пользователь macOS + Seatbelt + pf; более лёгкая модель изоляции, которая всё же передаёт учётные данные внутрь
- crabtrap - применение HTTP-политик на Уровне 3; дополняет, а не дублирует
- botctl - управление процессами автономных агентов; в меньшей степени про изоляцию, в большей - про жизненный цикл
- charlie-daemons - среда исполнения автономных агентов; близкий проект в форме демона
Ограничения
- Только macOS на Apple Silicon; нет нотаризации (Gatekeeper приходится обходить вручную)
- Альфа-версия трёхнедельной давности: возможны ломающие изменения и отсутствие части возможностей
- AGPL-3.0 - накладывает ограничения на распространение и использование в сетевых сервисах
- Репозиторий одного автора или небольшой команды, признаков долгосрочной устойчивости пока нет
Репозиторий
github.com/superhq-ai/superhq - Rust, AGPL-3.0, 194 stars. SDK: github.com/superhq-ai/shuru, 673 stars, Apache-2.0.
- acai.sh
- agent-manager
- flue
- Sandbox Agent SDK
- tilde-run
- Watchlist
- Claude Code
- Matryoshka Isolation (Containers Inside VMs)
- Your Container Is Not a Sandbox — MicroVM Isolation in 2026
- MicroVM
- We Reverse-Engineered Docker Sandbox's Undocumented MicroVM API
- Sandboxing AI Agents
- Specsmaxxing — Acceptance Criteria as the Primary Artifact
- Spindle — QEMU microVM CI engine for Tangled