ClamBot: KI-Agent führt LLM-generierten Code in WASM-Sandbox für Sicherheit aus

✍️ OpenClawRadar📅 Veröffentlicht: 13. April 2026🔗 Source
ClamBot: KI-Agent führt LLM-generierten Code in WASM-Sandbox für Sicherheit aus
Ad

Was ClamBot macht

ClamBot ist ein KI-Agenten-Framework, das Sicherheitsbedenken bei bestehenden Agenten-Frameworks adressiert, indem es allen von LLM generierten Code in einer WebAssembly-Sandbox ausführt, anstatt exec()- oder Subprozess-Aufrufe zu verwenden. Der Entwickler baute es, nachdem er Frameworks ausprobiert hatte, die beliebigen Code direkt auf dem Host-Rechner ausführen, und nannte Beispiele wie LangChain, das eine CVE für diesen Ansatz hat, AutoGen, das mit Subprozessen arbeitet, und SWE-Agent, das Bash-Befehle vom Modell ausführt.

Technische Umsetzung

ClamBot basiert auf amla-sandbox, einer WASM-Sandbox, die QuickJS in Wasmtime verwendet. Das LLM schreibt JavaScript-Code, der in einer speicherisolierten Sandbox ohne Netzwerkzugriff läuft. Jeder Tool-Aufruf (HTTP, Dateisystem, Cron) muss eine Genehmigungsschleuse in Python durchlaufen. Docker oder VM sind nicht erforderlich – es läuft als eine einzelne Binärdatei.

Ad

Hauptmerkmale

  • Sandbox-Sicherheit: Aller Code läuft in WASM – kann Host-Speicher oder Netzwerk nicht berühren
  • Genehmigungsschleuse: SHA-256-fingerabdruckbasierte Genehmigungsschleuse bei jedem Tool-Aufruf mit Vorabgenehmigungsmustern (z.B. „allow web_fetch for api.coinbase.com“)
  • Clam-Wiederverwendung: Erfolgreiche Skripte werden als „Clams“ gespeichert und können wiederverwendet werden, was API-Kosten für wiederholte Anfragen reduziert
  • Multi-Provider-Unterstützung: OpenRouter, Anthropic, OpenAI, Gemini, DeepSeek, Groq, Ollama
  • Telegram-Integration: Telegram-Bot mit Inline-Genehmigungsschaltflächen
  • Zusätzliche Funktionen: Persistenter Speicher, Cron-Planung, SSRF-Schutz, der private IPs blockiert, Geheimnisse erscheinen nie in Logs/Tool-Argumenten/Traces

Beispiel-Workflow

Benutzer fragt: „Was sind die Top-Performer auf Binance?“ Die Sandbox führt JavaScript aus → macht http_request an die Binance-API → durchläuft die Genehmigungsschleuse → gibt Ergebnis zurück. Der Bot antwortet mit den Top 10 Performern auf Binance nach 24h-Änderung.

Erste Schritte

bash git clone https://github.com/clamguy/clambot.git
cd clambot
uv run clambot onboard
uv run clambot agent

Stack und Umfang

Das Projekt ist mit Python + QuickJS/Wasmtime gebaut, umfasst etwa 10.000 Codezeilen und wurde von OpenClaw und nanobot inspiriert. Der Entwickler baute es, weil er „einen KI-Agenten wollte, dem ich auf meinem Server tatsächlich vertrauen kann“.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

PinchBench-Ergebnisse: Erster OpenClaw-spezifischer Benchmark für KI-Codierungsagenten
Werkzeuge

PinchBench-Ergebnisse: Erster OpenClaw-spezifischer Benchmark für KI-Codierungsagenten

Der erste OpenClaw-spezifische Benchmark, PinchBench, bewertet 32 KI-Modelle nach Erfolgsquote, Kosten und Geschwindigkeit, wobei Googles Gemini-3-Flash-Preview mit 95,1 % Erfolgsquote für 0,72 $ anführt.

OpenClawRadar
Ihr Fair-Share-Tool: Berechnen Sie Ihren gerechten Anteil am Unternehmensgewinn
Werkzeuge

Ihr Fair-Share-Tool: Berechnen Sie Ihren gerechten Anteil am Unternehmensgewinn

Ein Entwickler hat ein Webtool mit Claude Code und Vercel erstellt, das berechnet, wie hoch Ihr gerechter Anteil am Jahresgewinn Ihres Arbeitgebers wäre, basierend auf SEC 10-K-Einreichungen. Das Tool zeigt konkrete Zahlen wie Apples 747.000 US-Dollar pro Mitarbeiter und NVIDIAs 2,8 Millionen US-Dollar pro Mitarbeiter.

OpenClawRadar
Kostenlose Version von Karpathys Coding-Skills neu geschrieben, schaltet Claude Coding-Disziplin ohne Pro frei
Werkzeuge

Kostenlose Version von Karpathys Coding-Skills neu geschrieben, schaltet Claude Coding-Disziplin ohne Pro frei

Ein Reddit-Nutzer hat Karpathys Programmierdisziplin-Richtlinien für den kostenlosen Plan von Claude umgeschrieben und dabei Terminal- und Subagent-Abhängigkeiten entfernt. Der System-Prompt löst sich automatisch bei Programmieranfragen aus und erzwingt ein verifikationsorientiertes Denken.

OpenClawRadar
Layerkit: KI-Bildeditor mit bearbeitbaren Ebenen – entwickelt mit Claude Code
Werkzeuge

Layerkit: KI-Bildeditor mit bearbeitbaren Ebenen – entwickelt mit Claude Code

Ein Entwickler hat Layerkit erstellt, einen browserbasierten KI-Bildeditor, der Szenen mit bearbeitbaren Ebenen generiert, um ständiges Neu-Eingeben von Prompts zu vermeiden. Das Tool verwendet eine mehrstufige KI-Pipeline, bei der ein LLM die Komposition plant, ein Bildmodell die Szene generiert und ein weiteres LLM das tatsächliche Bild analysiert, um lesbaren Text zu platzieren.

OpenClawRadar