自己紹介

AIエージェントに「壊していいマシン」を丸ごと渡そう——VMPalで「許可」ボタン地獄から抜け出す

皆さん、こんにちは。三代です。

Claude CodeやCodexに作業をがっつり任せていると、どこかで必ず手が止まります。

「画面収録を許可してください」「アクセシビリティを許可してください」「パスワードを入力してください」。

エージェント自体はどれだけ優秀でも、権限ダイアログの前では何もできません。結局、私が画面の前に座って「許可」を押し続けることになります。

これはもう仕方ないものだと思っていました。2026年10月6日にリリースされたVMPalを触るまでは。

先に結論

  • VMPalは、Apple シリコンのMacでmacOS・Windows 11・Linuxを動かせる仮想化ツール
  • OSを丸ごとAIエージェントに渡せる。全部許可しても、壊れるのはVMだけ
  • 壊れたらスナップショットで巻き戻せる
  • 強いMacが1台あれば、WindowsもLinuxも含めた開発環境がそろう
  • 実測で、CPUは同じスレッド数のホストに対して65〜84%、macOSのGPU計算は約99%の性能が出た
  • いまなら発売記念で50%オフ(個人ライセンス $69 → $34.50)

です!!

VMPalでmacOS・Windows・Ubuntuの3台を同時に動かしている画面

AIエージェントに「全部任せる」と、何がつらいのか

AIエージェントにブラウザ操作やGUIのテストまで任せようとすると、OSはちゃんと抵抗してきます。

  • 画面を見るには「画面収録」の許可
  • クリックやキー入力には「アクセシビリティ」の許可
  • sudoにはパスワード、Windowsならユーザーアカウント制御(UAC)の「はい」
  • そもそも人間しかクリックできないダイアログ

OSとしては正しい振る舞いです。自分のMacをプログラムに丸ごと明け渡すのは、普通に怖いので。

ただ、怖いのは権限だけではありません。私のメインMacには、プライベートな写真やメッセージも、仕事で預かっているソースコードや認証情報も同居しています。エージェントに全権を渡すということは、そういう「混ぜちゃいけないもの」まで手の届く場所に置くということです。

かといって、承認ダイアログを毎回自分で押すなら、エージェントが動くのは私が見ている間だけ。席を外したら止まる。これでは「任せた」とは言えません。

VMPal:OSごと仮想化して、そのままエージェントに渡す

VMPalは、データベースクライアント「TablePlus」を作っているチームが出した、Apple シリコンMac向けの仮想化ツールです。キャッチコピーは「Virtual Machines built for Apple silicon and AI agents」。最初からAIエージェントに使わせる前提で作られています。

発想はシンプルで、権限で揉めるなら、エージェント専用のマシンを1台丸ごと渡してしまえばいい、というものです。

VMPalのVMの中では、エージェントはVM自身のキーボードとマウスを使います。OSから見ると、操作しているのは「権限をねだるアプリ」ではなく「そこに座っている人」です。だから画面収録やアクセシビリティの許可が要りません。コマンドも一般ユーザーか管理者として実行でき、sudoのパスワードやUACで止まることもありません。

何をしても、潰れるのはVMだけ

全部許可した状態で、エージェントがどれだけ散らかしても、破壊的なコマンドを叩いても、被害を受けるのはVMの中だけです。

  • エージェントが触れるのはそのVMだけ。手元のMacの画面・マウス・キーボード・ファイルには届かない
  • エージェントによる操作はVMごとのオプトイン。オフにすれば即座に止まる
  • 届くのは、そのVMに渡したネットワークと共有フォルダだけ

そして一番効いてくるのが、スナップショットです。

壊れたら、スナップショットで巻き戻す

大きなタスクを任せる前にスナップショットを撮っておけば、失敗してもマシン全体を巻き戻せます。公式の説明では、起動中のVMでもそのまま保存でき、容量は変更があった分しか食わず、数秒で巻き戻せるとのことです。

「この状態からもう一回やり直して」が、マシン単位で気軽にできる。これまで怖くて頼めなかった「環境ごといじる系」のタスクも、遠慮なく投げられるようになります。

案件ごとにVMを分けるのもアリです。クローンも変更分しか容量を使わないので、A社用、B社用、個人開発用と分けておけば、データが混ざる心配もなくなります。

セットアップはほぼワンクリック

VMPalにはMCPサーバーが組み込まれていて、ボタン1つでClaude Code・Codex・Grok CLI・Gemini CLIに追加できます。

  1. VMの「Settings › AI Agents」を開き、「Allow agent control of this VM」をオンにする
  2. エージェントを動かす場所を選ぶ(Mac側からVMを操作する「Agent on This Mac」か、VMの中にエージェントを入れる「Agent Inside the VM」)
  3. 「Add to Claude Code」(またはCodex・Grok CLI・Gemini CLIのボタン)を押す
  4. エージェントを再起動して、タスクを投げる

これでエージェントはVMの画面を見て、マウスとキーボードを操作し、コマンドを実行できるようになります。SSHやVNC、リモートデスクトップの設定は要りません。なお、macOSのVMでは、最初のエージェント接続時だけVMの管理者パスワードを聞かれます。

実際にClaude CodeとCodexの両方から、macOS・Windows・Ubuntuの3台を操作してみました。画面の取得、マウス、キーボード、スクロール、コマンド実行、管理者としてのコマンド実行まで全部動き、VMの中で許可やパスワードを求められることは一度もありませんでした。以下のベンチマークや開発環境の検証も、ほぼすべてエージェントにやらせています。

強いMacが1台あれば、全部の開発環境がそろう

AIエージェントの話を抜きにしても、開発者としてありがたいのがここです。

VMPalは、macOS・Windows 11・Ubuntu・Fedoraのインストールを全部やってくれます。最新版でも古いバージョンでも選べて、手持ちのIPSWやISOも使えます。

実際に試してみたところ、Windows・Mac・Linuxのどれも、ほぼワンクリックに近い操作で驚くほど速くダウンロードが終わり、そのままインストールして起動まで行けました。VMPalのログの時刻から計算すると、VMを作ってからインストールが終わるまで、Windowsが約7分、macOSが約5分、Ubuntuが約15分でした。OSのイメージを探してきて、インストーラーを手で進めて……という、あの面倒な作業がまるごとありません。

ほかにも、開発で地味に効く機能がそろっています。

  • ポートフォワーディング:VM内のWebサーバーやSSHに、Mac側のポートからアクセスできる
  • クリップボード共有(ファイルも双方向)、ドラッグ&ドロップ、Macのフォルダ共有
  • LinuxではRosettaでIntel(x86)向けのプログラムも動き、入れ子の仮想化にも対応(どちらも設定でオンにして、VMの再起動が必要)
  • 名前・ディスク・共有フォルダ・ネットワークは、VMの起動中でも変更できる
  • VMごとにDockへ独立したアプリとして並び、1台がクラッシュしても他は巻き込まれない
  • ParallelsのVMを数クリックで取り込める
UbuntuのVMのHardware設定画面。CPUコア数やGPUアクセラレーション、Rosetta、入れ子の仮想化を切り替えられる

実際にビルドしてみた

「クライアントのOSに合わせたビルド環境を、Mac 1台で用意できるのか」を、小さなサンプルで確かめました。

やりたいこと結果メモ
LinuxでCのビルド・実行(ARM64)○GCCでビルドして実行
Linuxからx86_64向けにクロスビルド○出力はx86-64のバイナリ
x86_64のバイナリをLinuxで実行○Rosettaをオンにすれば動く
DockerでARM64イメージのbuild / run○Docker Engineを入れてそのまま
Dockerでamd64イメージのbuild / run○RosettaでもQEMUでも動いた
Linuxの中でさらにVM(KVM)△入れ子の仮想化をオンにすると/dev/kvmが出る。空のVMの起動までは確認
Windowsで.NETアプリをビルド・実行(ARM64 / x64)○x64版はWindowsのエミュレーションで動く
WindowsでWSL2・Docker Desktop×WindowsのVMには仮想化支援機能が見えておらず、要件を満たさない
macOSのVMでDocker Desktop×macOSのVMの中では仮想化機能が使えない
Unreal Engineでの本格的な開発△下で説明

Linux向けのビルドやDockerまわりは、ほぼ不安なく任せられます。amd64のイメージをRosettaで回せるのは、Macユーザーにはかなりうれしいところです。

一方で、Windowsの中でWSL2やDocker Desktopを使う前提の環境は作れません。Dockerを使うなら、LinuxのVMで回すのが正解です。

Unreal Engineは、公式の要件と照らし合わせるとかなり厳しそうです(エディタやSDKのダウンロードまではしていません)。

  • Windows on Arm向けは、UE 5.8でも実験的なゲームターゲットという扱いで、ARM64ネイティブのエディタはありません
  • LinuxのエディタはVulkanが前提ですが、VMPalのLinuxではVulkanが使えません
  • NaniteやLumenといった最近の主要な描画機能はDirectX 12(またはVulkan)が前提で、VMPalのWindowsはDirectX 11までです

Unreal Engineの開発自体はMacのネイティブ環境でやり、VMは動作確認用と割り切るのが現実的だと思います。

GPU:どのOSでもMacのGPUを使う

仮想マシンというと「画面がカクつく」イメージがあるかもしれません。私もそう思っていました。

VMPalは、どのゲストOSでもMacのGPUを使う作りになっています。公式サイトの記載と、実機で確かめた結果を並べるとこうなります。

ゲストOS動かしている仕組み公式の記載実機で確認したこと
macOSApple純正のVirtualization frameworkMetalMetalが使える(「Apple Paravirtual device」)。Metal 3 / Metal 4の機能には非対応
Windows 11VMPal独自のエンジンDirect3D 11、OpenGL 4.1Direct3D 11(Feature Level 11_1)で動く。DirectX 12は非対応。OpenGLは今回の簡易テストでは動作を確認できず
Ubuntu / FedoraApple純正のVirtualization frameworkOpenGL 4.1OpenGL 4.1がMacのGPU(Apple M5 Ultra)で動く。Vulkanは非対応

Windowsだけは、VMPalが独自に作ったエンジンで動いています。Apple純正の仮想化基盤が正式に対応しているのはmacOSとLinuxなので、Windowsは自前で作り込んだ、という構成です。表示はRetinaで最大5K。TPM 2.0とUSBデバイスにも対応しています。

アプリの中を覗いてみると、Direct3D 11をMetalに変換するオープンソースの「DXMT」や、OpenGLの命令を受け渡す「virglrenderer」「ANGLE」が同梱されていました。VMPalのログにも「on Apple’s OpenGL」と出ていて、ゲスト側のOpenGLの描画命令をMac側のOpenGLに橋渡ししていることが分かります。WindowsとLinuxのOpenGLが4.1止まりなのは、macOS自体のOpenGLの上限が4.1だからでしょう。

面白かったのが、公式サイトには書かれていないVulkan 1.4のドライバーがWindowsに入っていたことです。ただし今回試した範囲では初期化に失敗したので、現時点では「使える」とは言えません。今後のアップデートに期待です。

細かいところでは、LinuxのFirefoxはGPUで描画できた一方、Chromiumは何をしてもGPUを使えませんでした。LinuxのVMでブラウザを使うなら、Firefoxを選んでおくのが無難です。

ベンチマーク:ホストの性能を何%引き継げるのか

気になるのは、結局どれくらいの性能が出るのか、です。エージェント(Codex)に計測させました。

ホストはMac Studio(Apple M5 Ultra、CPU 30コア、GPU 64コア、メモリ96GB)。各VMには、CPUを半分の15コア、メモリを16GB割り当てています。計測は1台ずつ、ほかのVMを一時停止した状態で行い、各条件3回の中央値を取りました。

CPU(7-Zipのベンチマーク)

VM1スレッド同士15スレッド同士ホスト全体(30スレッド)に対して
macOS98.5%83.7%50.4%
Windows89.7%64.6%38.9%
Ubuntu99.6%78.9%47.5%

シングルスレッドは、macOSとUbuntuがほぼ100%。1コアあたりの性能は、ほぼそのまま引き継がれています。

マルチスレッドだと、同じ15スレッドで比べて65〜84%。CPUを半分割り当てたら50%出れば合格、という見方をすると、macOSはぴったり50%、Ubuntuは少し届かず、Windowsは4割弱でした。Windowsは3回の結果のばらつきが大きく(最小と最大で約1.6倍)、原因は特定できていないので、目安として見てください。

UbuntuのVMにCPUを最大の30コアすべて割り当てた場合は、ホスト全体の85.4%まで出ました。

GPU計算(macOS、Metal)

同じMetalの計算プログラムをホストとmacOSのVMで動かして比べました。

計測ホストmacOSのVMホスト比
FP32の演算性能19.36 TFLOPS19.11 TFLOPS98.7%
メモリコピーの帯域1,048.8 GB/s928.0 GB/s88.5%

GPUの計算性能は、ほぼ丸ごと引き継がれています。ただしこれは単純な計算カーネルの結果で、ゲームや画面描画全体の性能がこうなるという意味ではありません。

WindowsでSteamのゲームは動くのか

「MacのGPUが使えるなら、Windowsでゲームもできるのでは?」と思って試してみました。

結論からいうと、Steamは動きますし、軽めの3Dゲームなら遊べました。

  • Steamのクライアント(x64版)は、Windowsのエミュレーション機能でそのまま起動
  • 無料の3Dゲーム「Pineapple on pizza」(Unity製・x64版)は、Direct3D 11でMacのGPUを使って描画され、キャラクターのアニメーション、移動、視点の操作まで確認
  • 起動直後に一瞬画面が真っ黒になったが、Alt+Enterでウィンドウ表示にしたら映った
WindowsのVMで動いている「Pineapple on pizza」

一方で、遊べないゲームもはっきりあります。

  • DirectX 12が必須のゲームは動かない(最近の大作の多くがこれ)
  • Vulkanが必須のゲームも、今回の初期化失敗を見る限り期待できない
  • カーネルドライバーを使うアンチチートは、ARM64版Windowsに対応したドライバーがないと動かない。オンライン対戦系の多くはここで引っかかる可能性が高い

フレームレートや長時間の安定性までは測っていませんが、DirectX 11で動くインディーゲームや少し前のゲームなら候補になる、というのが現時点の感触です。

注意点

Windowsは「ライセンス認証」が「アクティブではありません」だった

私が試したWindows 11のVMでは、設定画面の「ライセンス認証」に「アクティブではありません」と表示され、「デバイスにプロダクト キーが見つからなかった」というエラー(0xC004F213)が出ていました。VMPalがインストールまで面倒を見てくれるのはOS本体で、Windowsのライセンスは含まれていないようです。

未認証のままでもひとまず動かせます。検証した時点ではデスクトップに透かしも出ていませんでした。ただ、未認証のWindowsには個人用設定が変更できないといった制限があります。長く使っていくなら、別途Windowsのライセンスを用意する必要が出てくる可能性があります。

あわせて、MicrosoftがApple シリコンMac上でのWindows 11利用として公式に案内している方法は、Parallels DesktopやWindows 365など一部に限られています。仕事で使う場合は、ライセンス条件も確認しておくと安心です。

WindowsはARM版

Apple シリコンの上で動く以上、WindowsはARM版のWindows 11です。x64向けのアプリはWindows側のエミュレーション機能で動きます。今回もx64版の.NETアプリやSteam、ゲームは動きましたが、ネイティブより遅くなったり、ARM64に対応していないドライバー類が動かなかったりする場合があります。

その他、知っておきたいこと

  • 対応環境はApple シリコンのMac+macOS 26以降のみ(Intel Macは対象外)
  • macOSのVMは、Appleの使用許諾契約の関係で1台のMacにつき2つまで(どの仮想化ソフトでも同じ。VMPalの開発者も公式のissueでそう回答している)
  • Linuxの入れ子の仮想化は、Apple純正の仮想化基盤の仕様上、M3以降のチップが必要になるはず(今回はM5 Ultraで動作を確認)
  • CPU数の変更や、Rosetta・入れ子の仮想化の切り替えなど、VMの再起動が必要な設定を変えると、エージェントとのMCP接続が切れる。エージェント側で再接続が必要(Claude Codeなら/mcp)
  • スナップショットの作成・復元は、今のところVMPalの画面から行う。エージェント(MCP)からは操作できない(公式のissueで対応予定と回答あり)
  • LinuxでGPUアクセラレーションをオンにしていると、GPUの状態を保存できないため、VMの一時停止(Suspend)ができない
  • エージェントには、VMに共有したフォルダとネットワークの範囲は届く。本番環境の認証情報が入ったフォルダは共有しない、など渡すものは選ぶ
  • 2026年10月6日リリースの出たばかりのアプリ。執筆時点のバージョンは0.38で、リリース当日だけで3回アップデートが出ている。不具合はGitHubのissue trackerへ
  • 無料版は現時点で機能制限なし。ただし公式に「今後のリリースで一部機能を制限する予定」とある

発売記念で50%オフ(2026年10月7日時点)

VMPalは無料でダウンロードでき、ライセンスを買うと全機能が使えるようになる買い切り型です。サブスクではありません。

プラン対象通常価格発売記念価格
Individual個人・Mac 1台$69$34.50
Team3シートから(1シート=Mac 1台)$99 / シート$49.50 / シート
  • 永続ライセンス。1年間のアップデートとサポート付き
  • 1年経過後もそのまま使い続けられる。更新すると次の1年分のアップデートが付く($59 / シート)
  • 7日間の返金保証あり
  • 価格は米ドル。国によってはVATがかかる

セールの終了日は明記されておらず、公式には「It ends soon(まもなく終了)」とだけ書かれています。気になっている方は早めにどうぞ。

まとめ

「許可」を押すためだけに画面の前に座っている時間は、もう要らなくなりそうです。

エージェントには壊していいマシンを渡す。壊れたら巻き戻す。自分のMacと自分のデータは、その外側に置いておく。VMPalは、この分担をほぼワンクリックで実現してくれました。

おまけに、Mac 1台でWindowsとLinuxの開発環境まで手に入り、CPUもGPUもホストの性能をかなりの割合で引き継げます。Apple シリコンのMacを持っていて、AIエージェントに仕事を任せている方は、セールのうちに一度触ってみてください。

AI関連のコンテンツ開発をメインで行っています。最新ツールは基本的に何でも触るようにしています。

この記事は役に立ちましたか?

参考になりましたら、下のボタンで教えてください。

コメント

この記事へのコメントはありません。

関連記事

PAGE TOP
ログイン 協会に入会する
協会に入会する
目次