Desarrollador Construye Sandbox de MicroVM Firecracker para OpenClaw Security

Un desarrollador en r/openclaw construyó un sandbox centrado en la seguridad para ejecutar agentes de OpenClaw después de preocuparse por permitir que los LLM ejecuten código Python arbitrario localmente. La solución utiliza microVMs Firecracker, la misma tecnología que impulsa AWS Lambda.
Detalles clave de la construcción
El desarrollador primero probó NemoClaw pero descubrió que requería 8-16 GB de RAM y aún usaba contenedores, lo que no cumplía con sus requisitos de seguridad. La solución basada en Firecracker proporciona:
- Cada script se ejecuta en su propio aislamiento de kernel de Linux
- Tiempo de arranque en frío inferior a 150 ms
- Límite estricto de 128 MB de RAM por VM
- Sin acceso a la red a menos que se habilite explícitamente
- La VM se elimina después de que se completa la ejecución del script
- Las secuencias de salida regresan desde el entorno aislado
El sistema está diseñado para que el código se ejecute en la microVM, las secuencias de salida regresen al host y luego se termine la VM. Este enfoque proporciona aislamiento a nivel de kernel en lugar de seguridad basada en contenedores.
Planes futuros
El desarrollador planea construir perfiles de computación a continuación, permitiendo que los agentes soliciten diferentes configuraciones de VM según los requisitos de la tarea. Por ejemplo, se podría iniciar una VM "pesada" para el procesamiento de datos con pandas, mientras que los scripts matemáticos simples usarían la configuración pequeña predeterminada.
La publicación solicita comentarios de la comunidad sobre si este nivel de aislamiento es práctico para el uso local de agentes o representa una sobreingeniería para preocupaciones de seguridad.
📖 Leer la fuente completa: r/openclaw
👀 Ver también

Venda de Ojos: Un Complemento que Impide que Claude Code Lea Tus Archivos .env
Blindfold es un nuevo complemento que evita que Claude Code acceda a valores secretos reales en archivos .env manteniéndolos en el llavero del sistema operativo y usando marcadores de posición como {{STRIPE_KEY}}, con ganchos que bloquean intentos de acceso directo.

El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM
El auditor de IA de ZK/SEC, zkao, encontró un error crítico de solidez en la biblioteca de emparejamientos de OpenVM que permite a un probador malicioso falsificar igualdades de emparejamientos, corregido en OpenVM 1.6.0 (CVE-2026-46669).

Brecha de Seguridad de OpenClaw Solucionada por la Especificación del Poder Notarial Agéntico (APOA)
Un desarrollador ha publicado una especificación abierta llamada Poder Notarial Agéntico (APOA) para abordar las preocupaciones de seguridad en OpenClaw, donde los agentes actualmente acceden a servicios como correo electrónico y calendario con solo instrucciones en lenguaje natural como barreras de protección. La especificación propone permisos por servicio, acceso limitado en el tiempo, registros de auditoría, revocación y aislamiento de credenciales.

Claude implementa verificación de identidad para ciertos casos de uso.
Anthropic está implementando la verificación de identidad para Claude a través de Persona Identities, requiriendo documentos de identificación oficiales con foto y selfies en vivo. El proceso de verificación toma menos de cinco minutos y se utiliza para prevenir abusos y cumplir con obligaciones legales.