ClamBot: KI-Agent führt LLM-generierten Code in WASM-Sandbox für Sicherheit aus

Was ClamBot macht
ClamBot ist ein KI-Agenten-Framework, das Sicherheitsbedenken bei bestehenden Agenten-Frameworks adressiert, indem es allen von LLM generierten Code in einer WebAssembly-Sandbox ausführt, anstatt exec()- oder Subprozess-Aufrufe zu verwenden. Der Entwickler baute es, nachdem er Frameworks ausprobiert hatte, die beliebigen Code direkt auf dem Host-Rechner ausführen, und nannte Beispiele wie LangChain, das eine CVE für diesen Ansatz hat, AutoGen, das mit Subprozessen arbeitet, und SWE-Agent, das Bash-Befehle vom Modell ausführt.
Technische Umsetzung
ClamBot basiert auf amla-sandbox, einer WASM-Sandbox, die QuickJS in Wasmtime verwendet. Das LLM schreibt JavaScript-Code, der in einer speicherisolierten Sandbox ohne Netzwerkzugriff läuft. Jeder Tool-Aufruf (HTTP, Dateisystem, Cron) muss eine Genehmigungsschleuse in Python durchlaufen. Docker oder VM sind nicht erforderlich – es läuft als eine einzelne Binärdatei.
Hauptmerkmale
- Sandbox-Sicherheit: Aller Code läuft in WASM – kann Host-Speicher oder Netzwerk nicht berühren
- Genehmigungsschleuse: SHA-256-fingerabdruckbasierte Genehmigungsschleuse bei jedem Tool-Aufruf mit Vorabgenehmigungsmustern (z.B. „allow web_fetch for api.coinbase.com“)
- Clam-Wiederverwendung: Erfolgreiche Skripte werden als „Clams“ gespeichert und können wiederverwendet werden, was API-Kosten für wiederholte Anfragen reduziert
- Multi-Provider-Unterstützung: OpenRouter, Anthropic, OpenAI, Gemini, DeepSeek, Groq, Ollama
- Telegram-Integration: Telegram-Bot mit Inline-Genehmigungsschaltflächen
- Zusätzliche Funktionen: Persistenter Speicher, Cron-Planung, SSRF-Schutz, der private IPs blockiert, Geheimnisse erscheinen nie in Logs/Tool-Argumenten/Traces
Beispiel-Workflow
Benutzer fragt: „Was sind die Top-Performer auf Binance?“ Die Sandbox führt JavaScript aus → macht http_request an die Binance-API → durchläuft die Genehmigungsschleuse → gibt Ergebnis zurück. Der Bot antwortet mit den Top 10 Performern auf Binance nach 24h-Änderung.
Erste Schritte
bash git clone https://github.com/clamguy/clambot.git
cd clambot
uv run clambot onboard
uv run clambot agentStack und Umfang
Das Projekt ist mit Python + QuickJS/Wasmtime gebaut, umfasst etwa 10.000 Codezeilen und wurde von OpenClaw und nanobot inspiriert. Der Entwickler baute es, weil er „einen KI-Agenten wollte, dem ich auf meinem Server tatsächlich vertrauen kann“.
📖 Read the full source: r/openclaw
👀 Siehe auch

PinchBench-Ergebnisse: Erster OpenClaw-spezifischer Benchmark für KI-Codierungsagenten
Der erste OpenClaw-spezifische Benchmark, PinchBench, bewertet 32 KI-Modelle nach Erfolgsquote, Kosten und Geschwindigkeit, wobei Googles Gemini-3-Flash-Preview mit 95,1 % Erfolgsquote für 0,72 $ anführt.

Ihr Fair-Share-Tool: Berechnen Sie Ihren gerechten Anteil am Unternehmensgewinn
Ein Entwickler hat ein Webtool mit Claude Code und Vercel erstellt, das berechnet, wie hoch Ihr gerechter Anteil am Jahresgewinn Ihres Arbeitgebers wäre, basierend auf SEC 10-K-Einreichungen. Das Tool zeigt konkrete Zahlen wie Apples 747.000 US-Dollar pro Mitarbeiter und NVIDIAs 2,8 Millionen US-Dollar pro Mitarbeiter.

Kostenlose Version von Karpathys Coding-Skills neu geschrieben, schaltet Claude Coding-Disziplin ohne Pro frei
Ein Reddit-Nutzer hat Karpathys Programmierdisziplin-Richtlinien für den kostenlosen Plan von Claude umgeschrieben und dabei Terminal- und Subagent-Abhängigkeiten entfernt. Der System-Prompt löst sich automatisch bei Programmieranfragen aus und erzwingt ein verifikationsorientiertes Denken.

Layerkit: KI-Bildeditor mit bearbeitbaren Ebenen – entwickelt mit Claude Code
Ein Entwickler hat Layerkit erstellt, einen browserbasierten KI-Bildeditor, der Szenen mit bearbeitbaren Ebenen generiert, um ständiges Neu-Eingeben von Prompts zu vermeiden. Das Tool verwendet eine mehrstufige KI-Pipeline, bei der ein LLM die Komposition plant, ein Bildmodell die Szene generiert und ein weiteres LLM das tatsächliche Bild analysiert, um lesbaren Text zu platzieren.