ネットワークサンドボックスと自動解体機能を備えた一時的なOpenClawセットアップ

開発者が、厳格なネットワーク制御と自動クリーンアップを備えた一時的な仮想マシンでOpenClawを実行するセットアップを共有しました。このシステムは、エージェントを隔離し、資格情報が永続化しないようにすることで、セキュリティ上の懸念に対処しています。
主な詳細
このセットアップには、セキュリティと運用に関するいくつかの具体的な機能があります:
- OpenClawはセッション終了時に自己破壊する一時的なVM内で実行されます
- ネットワークアクセスはエグレス許可リストに制限されており、エージェントは明示的に許可されたAPI(Gmail、Anthropic、npmが言及されています)にのみアクセスできます
- APIキーは起動時にRAMバックアップストレージに注入され、VM停止時に消滅します
- 自動2時間終了により、ユーザーが離れても何も実行され続けないようにします
- すべてのLLM呼び出しはSQLiteデータベースに記録され、必要に応じてエージェントの推論を再生できます
現在のユースケース
開発者は、このセットアップを使用して3つの具体的なアプリケーションを実装しています:
- Gmailトリアージ:メッセージを分類してラベル付けしますが、削除や返信はできません
- GitHub組織トリアージ:古くなったPRやブロックされた問題にフラグを立てます
- Discordボット:メンションに応答し、スレッドを要約します
同じインフラストラクチャが、異なるスキルファイルを使用してこれら3つのケースすべてをサポートしています。コードはgithub.com/papercomputeco/openclaw-in-a-boxで入手できます。
潜在的な応用
開発者は、この一時的なアプローチが有用である可能性のあるいくつかのシナリオを示唆しています:
- サービス間でデータを移動するための一時的なトークンを使用したワンオフの移行
- 他の人のリポジトリへの一時的なアクセスを必要とするクライアント作業
- ホストシステムを公開せずにClawHubから未テストのスキルを実行する
このアプローチは、エージェントが一時的に機密リソースにアクセスする必要があり、その後完全にクリーンアップされるべきワークフロー向けに設計されています。
📖 Read the full source: r/openclaw
👀 See Also

ブラウザハーネス: LLMに生のCDPアクセスを提供し、ブラウザタスクを自己修正させる
Browser Harnessはブラウザフレームワークを取り除き、LLMにCDP Websocketへの直接アクセスを提供し、タスクの途中で不足しているツールを自ら作成できるようにします。アップロードファイル機能を自己発明する例が示されています。

セッション検索:Claude CodeとCodexセッションのローカル全文検索、メニューバーで利用可能
Session Searchは、SQLite FTSを使用してローカルのClaude CodeとCodexのトランスクリプトをインデックス化し、エラー、コマンド、ファイル名、決定事項にわたる深い全文検索を可能にします。macOSのメニューバーからアクセスでき、ハイライトされたスニペットが表示されます。

OpenClawギルド:チーム向けマルチユーザーAIエージェントサーバー
OpenClaw Guildは、単一ユーザー向けのOpenClawを、ロールベースのアクセス制御、エージェントごとのデータ分離、4階層のメモリシステムを備えたマルチユーザーAIサーバーに拡張します。Web管理ダッシュボードとDocker-composeによるデプロイメントを含み、15分でセットアップ可能です。

mnemos: AIコーディングエージェント向け永続メモリ層(Go、MCPネイティブ、Python不要)
mnemosは、GoベースのMCPネイティブなメモリレイヤーで、AIコーディングエージェント向けに設計されています。著者はベリファイアを構築して効果を測定したところ、読み取りシナリオで全体として+40%の向上が見られた一方、書き込みのキャプチャ率は反復的な修正後も53%にとどまりました。