Ask HN: コーディングエージェント向けセキュアラッパー
コーディングエージェントを安全なサンドボックスで実行するためのセキュアなラッパー/ハーネスを探しています。最近どこかで見かけた適切にメンテナンスされたプロジェクトを探していますが、GitHubでは大量の自動生成プロジェクトに埋もれて見つけにくくなっています。
背景メモ
- Hacker News の「Ask HN」スレッド。ユーザーが「コーディングエージェント」(コード生成AIエージェント)を安全に実行するサンドボックス・ラッパーを探している。既存のLinuxコンテナ技術(systemd-nspawn, Kata Containers, bubblewrap/bspawn)で自作も可能だが、専用のメンテナンスされたOSSを求めている。
- 背景として、Cursor, Copilot, Claude Code などの自律的にコードを生成・実行するAIエージェントが普及。これらに無制限なファイルアクセスやネットワーク権限を与えるリスク(環境破壊、秘密情報漏洩、意図しないコマンド実行)が認識されており、軽量かつ厳格な隔離機構への関心が高まっている。
- ユーザーが言及する「数週間前に見たプロジェクト」はおそらく「codex-worker」, 「agent-sandbox」, 「devbox」関連のツールか、Anthropic や OpenAI が推奨するコンテナ化パターンのいずれか。しかしGitHubの検索性低下(AI生成の類似プロジェクト乱立)により発見困難になっているという点もスレッドの暗黙の前提。