ClamBot: KI-Agent führt LLM-generierten Code in WASM-Sandbox für Sicherheit aus

Was ClamBot macht
ClamBot ist ein KI-Agenten-Framework, das Sicherheitsbedenken bei bestehenden Agenten-Frameworks adressiert, indem es allen von LLM generierten Code in einer WebAssembly-Sandbox ausführt, anstatt exec()- oder Subprozess-Aufrufe zu verwenden. Der Entwickler baute es, nachdem er Frameworks ausprobiert hatte, die beliebigen Code direkt auf dem Host-Rechner ausführen, und nannte Beispiele wie LangChain, das eine CVE für diesen Ansatz hat, AutoGen, das mit Subprozessen arbeitet, und SWE-Agent, das Bash-Befehle vom Modell ausführt.
Technische Umsetzung
ClamBot basiert auf amla-sandbox, einer WASM-Sandbox, die QuickJS in Wasmtime verwendet. Das LLM schreibt JavaScript-Code, der in einer speicherisolierten Sandbox ohne Netzwerkzugriff läuft. Jeder Tool-Aufruf (HTTP, Dateisystem, Cron) muss eine Genehmigungsschleuse in Python durchlaufen. Docker oder VM sind nicht erforderlich – es läuft als eine einzelne Binärdatei.
Hauptmerkmale
- Sandbox-Sicherheit: Aller Code läuft in WASM – kann Host-Speicher oder Netzwerk nicht berühren
- Genehmigungsschleuse: SHA-256-fingerabdruckbasierte Genehmigungsschleuse bei jedem Tool-Aufruf mit Vorabgenehmigungsmustern (z.B. „allow web_fetch for api.coinbase.com“)
- Clam-Wiederverwendung: Erfolgreiche Skripte werden als „Clams“ gespeichert und können wiederverwendet werden, was API-Kosten für wiederholte Anfragen reduziert
- Multi-Provider-Unterstützung: OpenRouter, Anthropic, OpenAI, Gemini, DeepSeek, Groq, Ollama
- Telegram-Integration: Telegram-Bot mit Inline-Genehmigungsschaltflächen
- Zusätzliche Funktionen: Persistenter Speicher, Cron-Planung, SSRF-Schutz, der private IPs blockiert, Geheimnisse erscheinen nie in Logs/Tool-Argumenten/Traces
Beispiel-Workflow
Benutzer fragt: „Was sind die Top-Performer auf Binance?“ Die Sandbox führt JavaScript aus → macht http_request an die Binance-API → durchläuft die Genehmigungsschleuse → gibt Ergebnis zurück. Der Bot antwortet mit den Top 10 Performern auf Binance nach 24h-Änderung.
Erste Schritte
bash git clone https://github.com/clamguy/clambot.git
cd clambot
uv run clambot onboard
uv run clambot agentStack und Umfang
Das Projekt ist mit Python + QuickJS/Wasmtime gebaut, umfasst etwa 10.000 Codezeilen und wurde von OpenClaw und nanobot inspiriert. Der Entwickler baute es, weil er „einen KI-Agenten wollte, dem ich auf meinem Server tatsächlich vertrauen kann“.
📖 Read the full source: r/openclaw
👀 Siehe auch

Claude Code Plugin analysiert Token-Verschwendung und Anomalien lokal
Ein Entwickler hat ein Claude Code Plugin erstellt, das Token-Verschwendung diagnostiziert, indem es sechs Anomaliearten aus lokalen Sitzungsdaten erkennt. Das Tool analysierte 8.392 Sitzungen und fand 1.015 Anomalien, wobei ExcessiveToolUse am häufigsten auftrat.

Claude Codes offizielles Telegram-Plugin: Einrichtungshinweise und Migration von OpenClaw
Ein Entwickler migrierte von OpenClaw zur offiziellen Telegram-Integration von Claude Code, dokumentierte den Einrichtungsprozess und erstellte eine Open-Source-Migrationsfunktion. Die Integration verbindet sich über BotFather-Tokens und bietet eine bessere Token-Effizienz sowie klarere Kommunikation.

Lobster Cage: Dockerisierte Sicherheitsumgebung für Self-Hosting von OpenClaw auf Raspberry Pi
Ein Entwickler hat Lobster Cage erstellt, eine Docker Compose-Umgebung mit eingeschränktem ausgehendem Zugriff und Proxy-basiertem Routing, um OpenClaw sicher auf einem Raspberry Pi für Experimente auszuführen.

PhantomCrowd: Multi-Agenten-Publikumssimulator mit Claude Code
PhantomCrowd ist eine marketingorientierte Multi-Agenten-Vorhersage-Engine, die simuliert, wie echte Zielgruppen auf Inhalte reagieren, bevor sie veröffentlicht werden. Sie generiert 10-500 Personas mit einzigartigen Demografien und Persönlichkeiten, die jeweils unabhängig auf Inhalte wie Werbetexte oder Social-Media-Beiträge reagieren.