ClamBot: KI-Agent führt LLM-generierten Code in WASM-Sandbox für Sicherheit aus

✍️ OpenClawRadar📅 Veröffentlicht: 13. April 2026🔗 Source
ClamBot: KI-Agent führt LLM-generierten Code in WASM-Sandbox für Sicherheit aus
Ad

Was ClamBot macht

ClamBot ist ein KI-Agenten-Framework, das Sicherheitsbedenken bei bestehenden Agenten-Frameworks adressiert, indem es allen von LLM generierten Code in einer WebAssembly-Sandbox ausführt, anstatt exec()- oder Subprozess-Aufrufe zu verwenden. Der Entwickler baute es, nachdem er Frameworks ausprobiert hatte, die beliebigen Code direkt auf dem Host-Rechner ausführen, und nannte Beispiele wie LangChain, das eine CVE für diesen Ansatz hat, AutoGen, das mit Subprozessen arbeitet, und SWE-Agent, das Bash-Befehle vom Modell ausführt.

Technische Umsetzung

ClamBot basiert auf amla-sandbox, einer WASM-Sandbox, die QuickJS in Wasmtime verwendet. Das LLM schreibt JavaScript-Code, der in einer speicherisolierten Sandbox ohne Netzwerkzugriff läuft. Jeder Tool-Aufruf (HTTP, Dateisystem, Cron) muss eine Genehmigungsschleuse in Python durchlaufen. Docker oder VM sind nicht erforderlich – es läuft als eine einzelne Binärdatei.

Ad

Hauptmerkmale

  • Sandbox-Sicherheit: Aller Code läuft in WASM – kann Host-Speicher oder Netzwerk nicht berühren
  • Genehmigungsschleuse: SHA-256-fingerabdruckbasierte Genehmigungsschleuse bei jedem Tool-Aufruf mit Vorabgenehmigungsmustern (z.B. „allow web_fetch for api.coinbase.com“)
  • Clam-Wiederverwendung: Erfolgreiche Skripte werden als „Clams“ gespeichert und können wiederverwendet werden, was API-Kosten für wiederholte Anfragen reduziert
  • Multi-Provider-Unterstützung: OpenRouter, Anthropic, OpenAI, Gemini, DeepSeek, Groq, Ollama
  • Telegram-Integration: Telegram-Bot mit Inline-Genehmigungsschaltflächen
  • Zusätzliche Funktionen: Persistenter Speicher, Cron-Planung, SSRF-Schutz, der private IPs blockiert, Geheimnisse erscheinen nie in Logs/Tool-Argumenten/Traces

Beispiel-Workflow

Benutzer fragt: „Was sind die Top-Performer auf Binance?“ Die Sandbox führt JavaScript aus → macht http_request an die Binance-API → durchläuft die Genehmigungsschleuse → gibt Ergebnis zurück. Der Bot antwortet mit den Top 10 Performern auf Binance nach 24h-Änderung.

Erste Schritte

bash git clone https://github.com/clamguy/clambot.git
cd clambot
uv run clambot onboard
uv run clambot agent

Stack und Umfang

Das Projekt ist mit Python + QuickJS/Wasmtime gebaut, umfasst etwa 10.000 Codezeilen und wurde von OpenClaw und nanobot inspiriert. Der Entwickler baute es, weil er „einen KI-Agenten wollte, dem ich auf meinem Server tatsächlich vertrauen kann“.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Claude Code Plugin analysiert Token-Verschwendung und Anomalien lokal
Werkzeuge

Claude Code Plugin analysiert Token-Verschwendung und Anomalien lokal

Ein Entwickler hat ein Claude Code Plugin erstellt, das Token-Verschwendung diagnostiziert, indem es sechs Anomaliearten aus lokalen Sitzungsdaten erkennt. Das Tool analysierte 8.392 Sitzungen und fand 1.015 Anomalien, wobei ExcessiveToolUse am häufigsten auftrat.

OpenClawRadar
Claude Codes offizielles Telegram-Plugin: Einrichtungshinweise und Migration von OpenClaw
Werkzeuge

Claude Codes offizielles Telegram-Plugin: Einrichtungshinweise und Migration von OpenClaw

Ein Entwickler migrierte von OpenClaw zur offiziellen Telegram-Integration von Claude Code, dokumentierte den Einrichtungsprozess und erstellte eine Open-Source-Migrationsfunktion. Die Integration verbindet sich über BotFather-Tokens und bietet eine bessere Token-Effizienz sowie klarere Kommunikation.

OpenClawRadar
Lobster Cage: Dockerisierte Sicherheitsumgebung für Self-Hosting von OpenClaw auf Raspberry Pi
Werkzeuge

Lobster Cage: Dockerisierte Sicherheitsumgebung für Self-Hosting von OpenClaw auf Raspberry Pi

Ein Entwickler hat Lobster Cage erstellt, eine Docker Compose-Umgebung mit eingeschränktem ausgehendem Zugriff und Proxy-basiertem Routing, um OpenClaw sicher auf einem Raspberry Pi für Experimente auszuführen.

OpenClawRadar
PhantomCrowd: Multi-Agenten-Publikumssimulator mit Claude Code
Werkzeuge

PhantomCrowd: Multi-Agenten-Publikumssimulator mit Claude Code

PhantomCrowd ist eine marketingorientierte Multi-Agenten-Vorhersage-Engine, die simuliert, wie echte Zielgruppen auf Inhalte reagieren, bevor sie veröffentlicht werden. Sie generiert 10-500 Personas mit einzigartigen Demografien und Persönlichkeiten, die jeweils unabhängig auf Inhalte wie Werbetexte oder Social-Media-Beiträge reagieren.

OpenClawRadar