Développeur Construit un Bac à Sable Firecracker MicroVM pour la Sécurité OpenClaw

✍️ OpenClawRadar📅 Publié: March 30, 2026🔗 Source
Développeur Construit un Bac à Sable Firecracker MicroVM pour la Sécurité OpenClaw
Ad

Un développeur sur r/openclaw a construit un bac à sable axé sur la sécurité pour exécuter des agents OpenClaw après s'être inquiété de laisser les LLM exécuter du code Python arbitraire localement. La solution utilise des microVMs Firecracker, la même technologie qui alimente AWS Lambda.

Détails clés de la construction

Le développeur a d'abord essayé NemoClaw mais a constaté qu'il nécessitait 8 à 16 Go de RAM et utilisait toujours des conteneurs, ce qui ne répondait pas à ses exigences de sécurité. La solution basée sur Firecracker offre :

  • Chaque script s'exécute dans son propre isolement de noyau Linux
  • Temps de démarrage à froid inférieur à 150 ms
  • Limite stricte de 128 Mo de RAM par VM
  • Aucun accès réseau sauf s'il est explicitement activé
  • La VM est tuée après l'exécution du script
  • Les flux de sortie reviennent de l'environnement isolé

Le système est conçu pour que le code s'exécute dans la microVM, que les flux de sortie reviennent vers l'hôte, puis que la VM soit terminée. Cette approche fournit un isolement au niveau du noyau plutôt qu'une sécurité basée sur des conteneurs.

Ad

Plans futurs

Le développeur prévoit de construire ensuite des profils de calcul, permettant aux agents de demander différentes configurations de VM en fonction des exigences de la tâche. Par exemple, une VM "lourde" pourrait être lancée pour le traitement de données avec pandas, tandis que les scripts mathématiques simples utiliseraient la petite configuration par défaut.

Le post demande des retours de la communauté sur le fait que ce niveau d'isolement est pratique pour une utilisation locale d'agents ou représente un surdimensionnement pour des préoccupations de sécurité.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Terrain de jeu open-source pour la mise à l'épreuve d'agents IA avec des exploits publiés
Security

Terrain de jeu open-source pour la mise à l'épreuve d'agents IA avec des exploits publiés

Fabraix a ouvert en accès libre un environnement en direct pour tester la résistance des défenses des agents IA via des défis adversariaux. Chaque défi déploie un agent en direct avec de vrais outils et des invites système publiées, les transcriptions des conversations gagnantes et les journaux des garde-fous étant documentés publiquement.

OpenClawRadar
Les modèles Claude sont vulnérables au détournement par des caractères Unicode invisibles, en particulier avec l'accès aux outils.
Security

Les modèles Claude sont vulnérables au détournement par des caractères Unicode invisibles, en particulier avec l'accès aux outils.

Les tests montrent que Claude Sonnet 4 est conforme à 71,2 % aux instructions cachées intégrées dans des caractères Unicode invisibles lorsque les outils sont activés, tandis qu'Opus 4 atteint une conformité de 100 % sur l'encodage des balises Unicode. L'accès aux outils augmente considérablement la vulnérabilité de tous les modèles Claude.

OpenClawRadar
Utilisation de FastAPI Guard pour sécuriser les instances OpenClaw contre les attaques
Security

Utilisation de FastAPI Guard pour sécuriser les instances OpenClaw contre les attaques

FastAPI Guard fournit un middleware qui ajoute 17 contrôles de sécurité incluant le filtrage d'IP, le blocage géographique, la limitation de débit et la détection d'intrusion. L'outil bloque des attaques comme celles documentées dans les audits de sécurité OpenClaw montrant 512 vulnérabilités et plus de 40 000 instances exposées.

OpenClawRadar
Les applications construites par IA sont fragiles : pourquoi les petits changements brisent l'isolement des données et les autorisations
Security

Les applications construites par IA sont fragiles : pourquoi les petits changements brisent l'isolement des données et les autorisations

Des développeurs signalent que les applications générées par IA (via Claude Code, Cursor) cassent silencieusement la connexion, les autorisations et l'isolation des données lors de petites modifications, car les modèles d'IA ne comprennent pas l'intention originale du système comme les règles de propriété.

OpenClawRadar