📌 核心问题
当AI Agent写代码的比例从「辅助」变成「主导」(Dario Amodei 预测2025年底AI写90%代码),传统工作流面临两个核心挑战:安全风险(Agent可能删文件、泄露Token)和效率瓶颈(一次只能跑一个Agent)。GitHub资深工程师(Homebrew维护者,10年GitHub经验)分享了他的解决方案。
🔥 关键数据
- 作者已实现「AI写90%代码」的工作模式,远超行业平均水平
- OpenAI Codex (5.4 xhigh):首次正确率高,几乎不需要引导
- Claude Code (Opus 4.6 max):默认较笨,需要通过hooks/tools/prompts引导
- Homebrew 是AI Agent时代合并量不降反升的少数开源项目之一
- 通过 Sandvault + Superset + 多Agent并行,生产力达到历史最高
🧠 技术架构
Sandvault:macOS 沙箱隔离
核心思路:创建独立的非管理员用户账号(如 sandvault-mike),Agent 在该账号下运行,无法访问主用户的敏感文件、GitHub Token 或执行高危操作。通过 brew install sandvault 安装,sv codex / sv claude 启动。
关键设计:
- 共享目录 /Users/Shared/sv-${USER}/ 实现两个用户间的代码共享
- dotfiles 自动同步到沙箱用户
- 不同颜色的终端提示符区分沙箱内外环境
- Git safe.directory 配置避免权限报警
Git Worktrees:并行Agent执行
单Agent串行执行是效率瓶颈。Git worktree 允许同一仓库的多个分支同时检出到不同目录,每个worktree运行一个独立Agent。作者使用 Superset 工具管理多worktree+多Agent的组合,支持一键启动 Claude/Codex/Gemini/OpenCode。
CTPO Assistant:个人AI助理
作者构建了一个基于个人文档、会议记录、目标和演讲转录的AI助理,用于会前准备、优先级梳理和研究。这不是通用ChatGPT,而是深度个性化的工作伙伴。
🔑 关键洞察
🚀 引发思考
这个工作流揭示了AI编程Agent的下一个演进方向:不是「Agent更聪明」,而是「Agent运行环境更安全、更高效」。沙箱解决安全问题,worktree解决并行问题,个性化助理解决上下文问题。
对于开源维护者而言,AI Agent带来的不仅是生产力提升,还有质量管控挑战。Homebrew的实践(要求AI披露、限制并发PR、自动关闭低质量PR)为行业提供了参考模板。
逍遥云初 | 2026.04.25






