ネットワークサンドボックスと自動解体機能を備えた一時的なOpenClawセットアップ

開発者が、厳格なネットワーク制御と自動クリーンアップを備えた一時的な仮想マシンでOpenClawを実行するセットアップを共有しました。このシステムは、エージェントを隔離し、資格情報が永続化しないようにすることで、セキュリティ上の懸念に対処しています。
主な詳細
このセットアップには、セキュリティと運用に関するいくつかの具体的な機能があります:
- OpenClawはセッション終了時に自己破壊する一時的なVM内で実行されます
- ネットワークアクセスはエグレス許可リストに制限されており、エージェントは明示的に許可されたAPI(Gmail、Anthropic、npmが言及されています)にのみアクセスできます
- APIキーは起動時にRAMバックアップストレージに注入され、VM停止時に消滅します
- 自動2時間終了により、ユーザーが離れても何も実行され続けないようにします
- すべてのLLM呼び出しはSQLiteデータベースに記録され、必要に応じてエージェントの推論を再生できます
現在のユースケース
開発者は、このセットアップを使用して3つの具体的なアプリケーションを実装しています:
- Gmailトリアージ:メッセージを分類してラベル付けしますが、削除や返信はできません
- GitHub組織トリアージ:古くなったPRやブロックされた問題にフラグを立てます
- Discordボット:メンションに応答し、スレッドを要約します
同じインフラストラクチャが、異なるスキルファイルを使用してこれら3つのケースすべてをサポートしています。コードはgithub.com/papercomputeco/openclaw-in-a-boxで入手できます。
潜在的な応用
開発者は、この一時的なアプローチが有用である可能性のあるいくつかのシナリオを示唆しています:
- サービス間でデータを移動するための一時的なトークンを使用したワンオフの移行
- 他の人のリポジトリへの一時的なアクセスを必要とするクライアント作業
- ホストシステムを公開せずにClawHubから未テストのスキルを実行する
このアプローチは、エージェントが一時的に機密リソースにアクセスする必要があり、その後完全にクリーンアップされるべきワークフロー向けに設計されています。
📖 Read the full source: r/openclaw
👀 See Also

Claude APIのトラフィックをルーティングして、Maxサブスクリプション変更後のコストを管理する
AnthropicのMaxサブスクリプションはサードパーティツールの利用をカバーしなくなり、OpenClawユーザーはAPI課金に移行。ルーティングプロキシは単純なタスクをClaude Sonnet(入力100万トークンあたり3ドル、出力100万トークンあたり15ドル)に、複雑なタスクをOpus(入力100万トークンあたり5ドル、出力100万トークンあたり25ドル)に振り分け、品質を損なわずにコスト削減。

Godmodeプラグインは、Claude Codeおよび他のAIコーディングエージェントに自律的な反復ループを追加します。
Godmodeは、Claude Codeに自律的な測定・修正・検証ループを追加するオープンソースプラグインで、並列エージェント、失敗記憶、最適化、セキュリティ監査、TDDを含む126のスキルを備えています。Cursor、Codex、Gemini CLI、OpenCodeで動作します。

オープンソースのClaude Codeスキル /unzuckは、ソーシャルメディアフィードをダッシュボードにまとめます。
/unzuckは、無料のオープンソースClaude Codeスキルで、Hacker News、Reddit、LinkedIn、YouTube、Twitter/X、Instagram、Facebookのフィードをブラウザ自動化で並列スキャンし、ユーザーの興味プロファイルに基づいてアイテムをスコアリングし、インタラクティブなHTMLダッシュボードを生成します。

フィードバック駆動型ランキングを備えたClaude Desktop用MCP検索サーバー
Claude Desktop向けにコミュニティで構築されたMCP検索サーバーは、APIキーを必要とせずにExaとTavilyの検索エンジンを並列実行します。結果を使用した後、ユーザーはアウトカムツールを通じてそれが機能したかどうかを報告し、そのフィードバックがランキングに反映されてエージェントの成功を助けるURLが優先されるようになります。