ClamBot: Agente de IA Ejecuta Código Generado por LLM en Sandbox WASM para Seguridad

Qué hace ClamBot
ClamBot es un framework de agente de IA que aborda las preocupaciones de seguridad de los frameworks de agentes existentes al ejecutar todo el código generado por LLM en un sandbox de WebAssembly en lugar de usar llamadas exec() o subprocess. El creador lo construyó después de probar frameworks que ejecutan código arbitrario directamente en la máquina anfitriona, citando ejemplos como LangChain que tiene un CVE por este enfoque, AutoGen que usa subprocess, y SWE-Agent que ejecuta comandos bash desde el modelo.
Implementación Técnica
ClamBot está construido sobre amla-sandbox, un sandbox WASM que usa QuickJS en Wasmtime. El LLM escribe código JavaScript que se ejecuta en un sandbox aislado en memoria sin acceso a red. Cada llamada a herramienta (HTTP, sistema de archivos, cron) debe pasar por una puerta de aprobación de vuelta en Python. No se requiere Docker o VM - se ejecuta como un solo binario.
Características Principales
- Seguridad del Sandbox: Todo el código se ejecuta en WASM - no puede tocar la memoria del host ni la red
- Puerta de Aprobación: Puerta de aprobación con huella digital SHA-256 en cada llamada a herramienta con patrones de pre-aprobación (ej. "permitir web_fetch para api.coinbase.com")
- Reutilización de Clams: Los scripts exitosos se guardan como "clams" y pueden reutilizarse, reduciendo costos de API para solicitudes repetidas
- Soporte Multi-Proveedor: OpenRouter, Anthropic, OpenAI, Gemini, DeepSeek, Groq, Ollama
- Integración con Telegram: Bot de Telegram con botones de aprobación en línea
- Características Adicionales: Memoria persistente, programación cron, protección SSRF que bloquea IPs privadas, los secretos nunca aparecen en registros/argumentos de herramientas/trazas
Flujo de Trabajo de Ejemplo
El usuario pregunta: "¿cuáles son los principales movimientos en binance?" El sandbox ejecuta JavaScript → hace http_request a la API de Binance → pasa por la puerta de aprobación → devuelve el resultado. El bot responde con los 10 principales movimientos en Binance por cambio de 24h.
Comenzar
bash git clone https://github.com/clamguy/clambot.git
cd clambot
uv run clambot onboard
uv run clambot agentStack y Escala
El proyecto está construido con Python + QuickJS/Wasmtime, contiene aproximadamente 10K líneas de código, y fue inspirado por OpenClaw y nanobot. El creador lo construyó porque quería "un agente de IA en el que realmente pudiera confiar en mi servidor".
📖 Leer la fuente completa: r/openclaw
👀 Ver también

El plugin 'nice-figures' de Claude Code crea gráficos Matplotlib con estilo de blog de investigación
nice-figures es un plugin para Claude Code que genera gráficos matplotlib al estilo de los blogs de investigación de Anthropic, con colores suaves y pastel. Incluye 16 recetas de gráficos, cero dependencias adicionales y estilo automático.

Corrigiendo los puntos ciegos de OpenClaw: Creando un sitemap para obtener todos los blogs de Anthropic
La herramienta de navegador de OpenClaw no logra descubrir todos los blogs de Anthropic porque están alojados en múltiples URLs. Un usuario lo solucionó alimentando un sitemap generado, luego empaquetó la solución como una habilidad compartible.

Proceso de Extracción de Voz Personalizada para Claude Code con Plantilla
Un desarrollador comparte un proceso de extracción en tres pasos para crear una habilidad de voz personalizada para Claude Code, resultando en un archivo SKILL.md de 510 líneas con listas de prohibición para LLM-ismos, reglas anti-performativas y modos de voz específicos por formato. La plantilla de código abierto funciona con cualquier idioma utilizando 10+ muestras de escritura.

Transformando Claude Code en un Equipo de Ingeniería Autónomo.
La configuración ~/.claude/ convierte Claude Code en un sistema de construcción autónomo, generando y probando código de manera autónoma.