Agent Safehouse命令选项完全指南:20个--enable开关逐一讲透
Agent Safehouse命令选项完全指南20个--enable开关逐一讲透【免费下载链接】agent-safehouseSandbox your local AI agents so they can read/write only what they need项目地址: https://gitcode.com/gh_mirrors/ag/agent-safehouseAgent Safehouse 是一款面向 macOS 的 AI 编程代理沙箱工具用原生sandbox-exec和可组合的策略档案让 Claude、Codex、Gemini 等本地 AI 代理只能读写它们真正需要的文件。它的核心配置入口就是--enable命令选项——通过一组功能开关按需解锁浏览器、Docker、Keychain、GPU 等集成能力。本文把这些--enable开关按场景逐一讲透帮你用最少权限跑满最强能力。一、为什么需要 --enable 开关Agent Safehouse 遵循「拒绝优先」deny-first的默认假设默认只授予工作目录读写、~/.config、~/.cache等窄范围权限一切额外能力浏览器、麦克风、云凭证……都必须显式开启完整的选项说明见 docs/docs/options.md。--enable就是这套最小权限模型的「总闸」不开就是关开了才把对应的策略档案混入最终生成的沙箱策略。可选功能档案统一放在 profiles/55-integrations-optional/每个.sb文件对应一个开关解析逻辑在 bin/lib/policy/selection.sh 中实现。二、三种写法逗号分隔、可重复、可持久化开关的解析与合并逻辑见 bin/lib/policy/request.sh# 逗号分隔一次开多个 safehouse --enabledocker,kubectl -- kubectl get pods -A # 开关可重复 safehouse --enablessh --enablegpg -- codex还可以写进工作目录的.safehouse配置文件需配合--trust-workdir-config格式见 docs/docs/options.mdenabledocker,shell-init三、开发调试类开关1. lldb本地原生调试器--enablelldb为 LLDB 打开沙箱侧许可适合让代理驱动原生调试。注意 macOS 仍可能拒绝附加到受保护的目标进程。2. xcode完整 Xcode 开发环境解锁 Xcode 开发者根目录、DerivedData与CoreSimulator状态配合xcodebuild使用。它不包含调试器 task-port 权限——真要用调试器请另开lldb。3. gpgGPG 提交签名先在沙箱外启动代理进程沙箱内的git即可签名提交gpgconf --launch gpg-agent gpgconf --launch keyboxd safehouse --enablegpg -- git commit -S -m signed4. sshSSH 访问放行 SSH 相关路径便于代理访问 Git 远端。5. process-control宿主机进程枚举与信号允许进程枚举/信号发送主要用于本地调试场景权限较大按需开启。6. shell-init读取 Shell 启动文件让运行时能读取.zshrc、.bashrc等启动配置。⚠️ 开启前请先审计这些文件代理可能继承其中导出的凭证与 token。四、桌面与 GUI 类开关7. macos-gui桌面 GUI 权限为需要与桌面交互的代理流程提供基础 GUI 放行。8. electronElectron 应用支持自动隐含gpu与macos-gui用于跑 Electron 宿主的应用内代理工作流。9. gpuMetal 与 GPU IOKit 权限授予 Metal 着色器编译MTLCompilerService与 GPU IOKit 用户客户端适合纯 GPU/Metal 工作负载。electron和chromium-headless都会传递性地拉入它。10. launch-servicesopen -b 应用启动允许沙箱内进程调用open -b复用已运行的应用例如复用已在运行的 VS Code 做 Claude 的外部编辑器交接。由于它可以启动沙箱外任意应用请谨慎开启。11. vscode冷启动独立 VS Code没有vscode开关时只能复用已运行的 VS Code开启后 Safehouse 可以冷启动一个隔离的 VS Code 编辑器窗口处理 Claude 的临时 prompt 文件不继承你的扩展与最近列表。若已设置EDITOR/VISUAL则不会注入。12. spotlight / clipboard / microphone / cleanshotspotlightSpotlight 索引访问clipboard剪贴板读写microphone麦克风权限cleanshotCleanShot 媒体目录访问。均为细粒度开关按需单独开启即可。五、浏览器类开关注意依赖链13. agent-browser代理浏览器自动化为浏览器自动化代理流程放行所需路径。14. chromium-headless / chromium-full / playwright-chrome三者存在清晰的隐含依赖链playwright-chrome ⇒ chromium-full ⇒ chromium-headless ⇒ gpu⚠️ 在 Safehouse 内运行 Chromium 家族进程时务必给浏览器自身传--no-sandbox否则会先撞上 Chromium 内层 Seatbelt 沙箱报错。15. browser-native-messaging浏览器原生消息通道放行 native messaging 清单与扩展检测不是浏览数据。六、凭证与云资源类开关16. keychain / 1password密码管理器访问keychain主要用于插件或辅助流程需要 macOS 钥匙串凭证的场景核心opencode不需要1password则放行 1Password 集成路径。17. cloud-credentials / cloud-storage云凭证与云存储分别放行云凭证文件与云存储同步目录让代理能配置并访问对象存储。七、基础设施类开关18. dockerDocker 套接字访问safehouse --enabledocker -- docker ps19. kubectlK8s 配置与 krew 路径放行kubectl配置、缓存及 krew 路径可直接执行集群命令。20. herdr本地调试面板集成允许宿主机进程枚举/信号交互以支持 herdr 调试当环境中检测到HERDR_ENV时还会自动启用并透传相关环境变量。八、三个「全家桶」开关开关作用all-agents启用 profiles/60-agents/ 下全部代理档案all-apps启用 profiles/65-apps/ 下全部 App 宿主档案wide-read在/上授予宽泛只读可见性这三者会短路常规的命令/应用匹配流程见 bin/lib/policy/selection.sh属于「最大便利」选项日常开发建议只开wide-read级别的只读放宽。九、新手快速上手清单默认运行即可享受最窄权限safehouse claude --dangerously-skip-permissions常用基础设施一次性配齐--enabledocker,kubectl需要写代码跑测试默认工具链/usr/bin/git、make、clang等不需要--enable已由默认档案覆盖浏览器自动化--enableplaywright-chrome一条搞定整条依赖链拿不准开什么跑一次会报Unknown feature in --enable并列出全部支持的开关清单等价于内置帮助更多示例见 docs/docs/usage.md十、延伸阅读完整命令选项表docs/docs/options.md使用模式与集成示例docs/docs/usage.md策略档案目录profiles/开关解析测试tests/surface/cli/enable-parsing.bats 记住原则开最少的开关给最窄的权限——这正是 Agent Safehouse 把 20 个功能拆成独立--enable开关的意义所在。【免费下载链接】agent-safehouseSandbox your local AI agents so they can read/write only what they need项目地址: https://gitcode.com/gh_mirrors/ag/agent-safehouse创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

STM32 Bootloader中Flash编程的底层原理与实战避坑指南

STM32 Bootloader中Flash编程的底层原理与实战避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 2:32:37 阅读更多 →
基于VOC与YOLOv8的新能源汽车车型识别实战:5391张实拍数据全流程

基于VOC与YOLOv8的新能源汽车车型识别实战:5391张实拍数据全流程

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 2:32:37 阅读更多 →
DeepSeek-V4-Flash 本地部署实测:Ollama 与 vLLM 推理性能直逼 Opus 4.8 的配置全攻略

DeepSeek-V4-Flash 本地部署实测:Ollama 与 vLLM 推理性能直逼 Opus 4.8 的配置全攻略

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 2:32:37 阅读更多 →

最新新闻

从元器件到LM317可调电源:零基础硬件电路设计实战指南

从元器件到LM317可调电源:零基础硬件电路设计实战指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 3:33:14 阅读更多 →
三秒生成Alpha通道:贴花素材自动抠图并直连Substance Painter

三秒生成Alpha通道:贴花素材自动抠图并直连Substance Painter

做3D材质的兄弟应该都有过这种经历:在素材网站上看到一张完美的磨损贴花,下载下来,丢进Substance Painter一拖——结果背景一片灰,边缘全是杂边,Alpha通道干干净净地写着“无”。于是你打开Photoshop,魔棒、…

2026/10/9 3:33:14 阅读更多 →
Uber集成缓存:把缓存嵌入MySQL存储引擎的高并发读架构

Uber集成缓存:把缓存嵌入MySQL存储引擎的高并发读架构

买卖双方都不傻,亿级流量面前,缓存方案一定不是“用 Redis 顶在前面”这么简单。Uber 这篇集成缓存(Integrated Cache)的分享,是系统设计圈里少有的、把缓存直接塞进数据库存储引擎里的实战派解法。我读完第一反应是&a…

2026/10/9 3:33:14 阅读更多 →
AMD Ross FPGA Agent 深度解析:从 Vivado 工程自动化到智能调试

AMD Ross FPGA Agent 深度解析:从 Vivado 工程自动化到智能调试

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 3:33:14 阅读更多 →
EtherNet/IP工业以太网协议实战:从CIP架构到PLC与SCADA联调配置

EtherNet/IP工业以太网协议实战:从CIP架构到PLC与SCADA联调配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 3:33:14 阅读更多 →
双指针算法全攻略:对撞、快慢、滑动窗口三大模板与实战总结

双指针算法全攻略:对撞、快慢、滑动窗口三大模板与实战总结

刷题刷到一定量,很多人会慢慢总结出一条规律:有一类题的解法特别“固定”——有序数组里找两个数凑目标值、链表中判断有没有环、字符串里找不重复的最长子串,题面长得完全不一样,翻开题解一看,底层全是同一个思路&…

2026/10/9 3:32:13 阅读更多 →

日新闻

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API这个话题,隔三差五就会在群里被翻出来讨论一次。上周还有个同事线上处理一个订单超时问题,排查到最后发现是ZonedDateTime序列化后时区丢了,用户在下单当天晚上看到的时间整整差了8个小时。这类问题几乎每个做Java开发的人都遇到过…

2026/10/9 0:00:49 阅读更多 →
EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

前几个月我手头有好几台机器需要互相访问:办公室台式机、家里 NAS、还有一台云主机。如果只是偶尔传个文件倒还好,问题是工作场景经常要在几处环境之间来回切换,每次都先登录跳板机再层层代理,实在折腾。我先后试过端口映射、自建…

2026/10/9 0:00:49 阅读更多 →
AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent 这个词在过去一年里被反复提及,但真正动手搭过一套能跑起来的 Agent 系统的人都知道,从"知道它是什么"到"让它稳定干活"之间隔着一整套工程决策。我前后参与过几个 Agent 项目的落地,从最初用现成框架拼装&…

2026/10/9 0:01:50 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:32 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:40 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 10:10:36 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 21:13:17 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:17 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 13:34:55 阅读更多 →