Isolation shell légère pour agents AI sur macOS
parcai confine un agent AI au répertoire du projet courant sur macOS. Le système de fichiers est restreint via APFS clone + sandbox-exec, les secrets sont masqués par un proxy MITM local. Pas de VM ni Docker, overhead quasi nul, démarrage instantané.
$ brew install vbarrai/tap/parcai# Entrer dans le sandbox$ parcai# Désactiver le réseau$ parcai --no-network# Activer le masquage des secrets$ parcai --secrets# Autoriser des chemins supplémentaires$ parcai --allow /path/to/dir# Appliquer les changements automatiquement à la sortie$ parcai --apply