![]()
大家好,我是 Ai 學習的老章
今天聊個有點意思的東西——OpenAI 悄悄在 GitHub 上掛了個虛擬化項目叫 Tart,專門在 Apple Silicon 上跑 macOS 和 Linux 虛擬機
這東西是干啥的
Tart 是一個虛擬化工具集,用來在 Apple Silicon(M1/M2/M3/M4)上構建、運行和管理 macOS 和 Linux 虛擬機
聽起來平平無奇對不對?但它有幾個殺手锏:
用的是蘋果自家的 Virtualization.Framework,性能接近原生,不是模擬器那種卡成 PPT 的體驗
VM 鏡像可以像 Docker 一樣 push/pull,支持任何 OCI 兼容的容器倉庫(ghcr.io、Docker Hub 都行)
Packer 插件自動化構建 VM,不用手動一步步裝系統
和任何 CI 系統無縫集成,天然為自動化而生
說白了,它把虛擬機管理做成了 Docker 那樣的體驗——tart clone拉鏡像,tart run跑虛擬機,tart push推到倉庫。對于做 CI/CD 和自動化測試的團隊來說,這個工作流太順了
用一張圖看清 Tart 的整體架構:
![]()
誰在用
看看用戶名單你就知道這不是個玩具項目:
Atlassian、Figma、Mullvad VPN、Expo、Krisp等一票大廠都在內部用
GitHub 上 6.1k star,317 fork,社區還挺活躍
為什么 OpenAI 需要它
這里我合理推測一下——OpenAI 大概率是用 Tart 來做AI Agent 的沙箱環境
社區里有個叫 ClodPod 的項目就是很好的例子:它用 Tart 創建一個隔離的 macOS 虛擬機,專門給 Claude Code 跑,只暴露項目目錄而不是整個電腦文件系統。這樣就可以安全地執行claude --dangerously-skip-permissions而不怕 Agent 搞壞你的系統
OpenAI 自己的 Codex 等 Agent 類產品,也需要類似的安全沙箱。Tart 這種輕量級、Apple Silicon 原生的虛擬化方案,顯然比笨重的傳統 VM 方案更適合
安裝
三行命令搞定:
brew install cirruslabs/cli/tart
tart clone ghcr. io/cirruslabs/macos-tahoe-base:latest tahoe-base
tart run tahoe-base
第一行裝 Tart,第二行從 GitHub Container Registry 拉一個 macOS Tahoe(macOS 26)的基礎鏡像,第三行直接運行。注意這個鏡像大約 25GB,網速慢的話喝杯咖啡
也可以手動安裝:
curl -LO https://github . com/cirruslabs/tart/releases/latest/download/tart.tar.gz
tar -xzvf tart.tar.gz
./tart.app/Contents/MacOS/tart clone ghcr.io/cirruslabs/macos-tahoe-base:latest tahoe-base
./tart.app/Contents/MacOS/tart run tahoe-base
系統要求:Apple Silicon + macOS 13.0 (Ventura) 及以上
核心用法
SSH 連接 VM:
ssh admin@$(tart ip tahoe-base)
目錄掛載(把宿主機目錄映射到 VM 里):
tart run --dir=project:~/src/project vm
macOS 客戶機會自動掛載到/Volumes/My Shared Files/project,Linux 客戶機需要手動 mount:
sudo mkdir /mnt/shared
sudo mount -t virtiofs com.apple.virtio-fs.automount /mnt/shared
OCI 倉庫推送:
tart push my-local-vm acme.io/org/name:latest acme.io/org/name:v1.0.0
從零創建 macOS VM:
tart create --from-ipsw=latest tahoe-vanilla
tart run tahoe-vanilla
這會下載最新的 macOS IPSW 固件并創建虛擬機,然后你就像裝新 Mac 一樣走安裝流程
CI/CD 集成
Tart 配合 Cirrus CLI 使用效果最佳。寫一個.cirrus.yml:
task:
name:hello
macos_instance:
image:ghcr.io/cirruslabs/macos-tahoe-base:latest
hello_script:
-echo"Hello from within a Tart VM!"
-sysctl-nmachdep.cpu.brand_string
然后:
brew install cirruslabs/cli/cirrus
cirrus run
它會自動拉鏡像、啟動 VM、拷貝工作目錄、執行腳本、收集產物。整個流程和 Docker CI 幾乎一樣順滑,但跑的是完整的 macOS 環境
和其他方案對比
方案
性能
macOS 支持
OCI 支持
CI 友好度
Tart
接近原生
完整
原生支持
極高
UTM
較好
支持
不支持
VMware Fusion
一般
支持
不支持
Lima/Colima
較好
僅 Linux
部分
Docker
原生
不支持 macOS
原生
極高
Tart 的獨特定位是:唯一一個把 Docker 式工作流帶到 macOS 虛擬機領域的工具
適合誰用
iOS/macOS 開發團隊:跨版本測試(macOS 12-26 全覆蓋),不用買一堆真機
CI/CD 工程師:構建 macOS 構建集群,GitHub Actions self-hosted runner
AI Agent 開發者:給 Agent 提供安全沙箱執行環境
安全研究/惡意軟件分析:隔離環境,用完即棄
Tart 是目前 Apple Silicon 上最優雅的 macOS 虛擬化方案,沒有之一。Docker 式的鏡像管理 + 原生性能 + CI 原生集成,三個核心賣點都很扎實
唯一的限制是只支持 Apple Silicon(Intel Mac 不行),以及 macOS 13+ 的系統要求。但說實話,2026 年了還在用 Intel Mac 的同學...該升級了
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.