Vos agents IA sécurisés en -10 sec. sur Mac

Si vous faites du "vibe coding" avec Claude ou Codex, vous savez que laisser un agent IA faire sa life, c’est un peu risqué. Si celui-ci se met à exécuter des rm -rf sur votre ordi de boulot, vous êtes dans la merde !
Heureusement, Kevin Lynagh a sorti
Vibe
et pour vous résumer le délire, c’est une VM Linux ultra-légère capable de sandboxer vos agents IA.
Ce qu’il vous faut
- Un Mac ARM (M1, M2, M3…)
- macOS 13 Ventura minimum
- Temps estimé : 5 minutes
Installation
Hop, on commence par installer Vibe. Plusieurs options s’offrent à vous :
curl -LO https://github.com/lynaghk/vibe/releases/download/latest/vibe-macos-arm64.zip
unzip vibe-macos-arm64.zip
sudo mv vibe /usr/local/bin

Et là, c’est prêt. C’est du Rust pur compilé avec le framework Virtualization.framework d’Apple, donc ça va viiiiite !
Et ce que vous pouvez voir au lancement de Vibe, c’est le mapping entre vos dossiers locaux liés à Claude, Codex et compagnie, et les dossiers qui sont dans la VM.
Premier lancement
Pour démarrer une VM, c’est aussi simple que ça :
./vibe
Oui, c’est tout. 10 secondes plus tard, vous avez un shell Linux avec un accès réseau et un partage automatique de vos dossiers. Notez jute que la première fois il faut une connexion réseau pour télécharger l’image de base de Debian. Après, tout est en local.
Le truc cool, c’est que Vibe utilise un système copy-on-write où chaque VM part d’une image de base commune et seules les modifications sont stockées. Comme ça même si vous lancez 10 VMs, ça bouffe pas votre SSD.
Bon ok, j’en ai lancé que 2 en vrai mais l’idée est là ^^
Configurer Claude ou Codex
Ensuite c’est simple, il suffit de lancer la commande Claude ou Codex directement dans le terminal que ça vous a créé, de les configurer comme si vous étiez sur votre ordinateur et puis c’est parti, vous pouvez les lancer avec le mode --yolo pour Codex ou avec --allow-dangerously-skip-permissions pour Claude.
Et c’est tout ! Si ça fait de la merde, ce sera dans la VM et vous ne risquerez rien ! Les fichiers sont bien sûr créés et dispo dans le répertoire dans lequel vous avez lancé vibe. Mais tout sera exécuté dans la VM donc y’a plus aucun risque.
Bref, si vous faites du vibe coding et que vous voulez pas finir avec un sudo rm -rf / généré par une IA un peu trop enthousiaste… bah voilà quoi. Le tout en moins de 1200 lignes de Rust, open source sous licence MIT.
Taaadaaaa !
À découvrir ici !
Source : korben.info