Configurations éphémères d'OpenClaw avec sandboxing réseau et démantèlement automatique

✍️ OpenClawRadar📅 Publié: March 22, 2026🔗 Source
Configurations éphémères d'OpenClaw avec sandboxing réseau et démantèlement automatique
Ad

Un développeur a partagé une configuration pour exécuter OpenClaw dans des machines virtuelles éphémères avec des contrôles réseau stricts et un nettoyage automatique. Le système aborde les préoccupations de sécurité en isolant l'agent et en garantissant que les identifiants ne persistent pas.

Détails clés

La configuration comporte plusieurs caractéristiques spécifiques de sécurité et d'exploitation :

  • OpenClaw s'exécute à l'intérieur d'une VM éphémère qui s'autodétruit à la fin de la session
  • L'accès réseau est restreint à une liste d'autorisation de sortie - l'agent ne peut atteindre que les API explicitement autorisées (Gmail, Anthropic, npm mentionnés)
  • Les clés API sont injectées dans un stockage en mémoire vive au démarrage et disparaissent lorsque la VM s'arrête
  • L'arrêt automatique après 2 heures garantit que rien ne continue à fonctionner si l'utilisateur s'éloigne
  • Chaque appel LLM est enregistré dans une base de données SQLite pour rejouer le raisonnement de l'agent si nécessaire
Ad

Cas d'utilisation actuels

Le développeur a implémenté trois applications spécifiques utilisant cette configuration :

  • Triage Gmail : Classe et étiquette les messages mais ne peut pas supprimer ou répondre
  • Triage d'organisation GitHub : Signale les PR obsolètes et les problèmes bloqués
  • Bot Discord : Répond aux mentions et résume les fils de discussion

La même infrastructure prend en charge les trois cas avec différents fichiers de compétences. Le code est disponible sur github.com/papercomputeco/openclaw-in-a-box.

Applications potentielles

Le développeur suggère plusieurs scénarios où cette approche éphémère pourrait être utile :

  • Migrations ponctuelles avec des jetons temporaires pour déplacer des données entre services
  • Travail client nécessitant un accès temporaire au référentiel de quelqu'un d'autre
  • Exécution de compétences non testées depuis ClawHub sans exposer le système hôte

L'approche est conçue pour les flux de travail où un agent a besoin d'un accès temporaire à des ressources sensibles qui doivent être complètement nettoyées par la suite.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Cortex v1.2 ajoute l'enrichissement par LLM, les questions-réponses avec citations et la résolution de conflits.
Tools

Cortex v1.2 ajoute l'enrichissement par LLM, les questions-réponses avec citations et la résolution de conflits.

Cortex, une couche de mémoire locale pour les agents OpenClaw, a publié la version 1.2 avec un enrichissement augmenté par LLM activé par défaut, une commande de questions-réponses avec citations, ainsi qu'une déduplication et une résolution de conflits améliorées. L'outil inclut désormais une gestion de configuration unifiée et un pré-filtrage de recherche basé sur l'intention.

OpenClawRadar
Superposition en temps réel sur le bureau pour surveiller les limites d'utilisation du code Claude
Tools

Superposition en temps réel sur le bureau pour surveiller les limites d'utilisation du code Claude

La superposition de bureau open source affiche les limites d'utilisation de Claude Code en temps réel, éliminant le besoin de taper '/usage' à plusieurs reprises.

OpenClawRadar
Kubeez MCP Server Connecte Claude à Plus de 70 Modèles IA Média
Tools

Kubeez MCP Server Connecte Claude à Plus de 70 Modèles IA Média

Kubeez a publié un serveur MCP qui connecte Claude à plus de 70 modèles d'IA pour la génération d'images, de vidéos, de musique et de voix. Le serveur prend en charge l'authentification OAuth et offre une génération asynchrone, avec Claude qui interroge le statut et renvoie des URL CDN.

OpenClawRadar
Reformuler la commande slash pour Claude Code applique une technique de sciences cognitives à la résolution de problèmes
Tools

Reformuler la commande slash pour Claude Code applique une technique de sciences cognitives à la résolution de problèmes

Un développeur a créé une commande slash /reframe pour Claude Code qui met en œuvre une technique de science cognitive appelée oscillation distance-engagement. L'approche a été testée sur trois LLM open-weight avec 50 problèmes et a systématiquement surpassé les autres méthodes.

OpenClawRadar