開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築

✍️ OpenClawRadar📅 公開日: March 30, 2026🔗 Source
開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築
Ad

r/openclawの開発者は、LLMがローカルで任意のPythonコードを実行させることへの懸念から、OpenClawエージェントを実行するためのセキュリティ重視のサンドボックスを構築しました。このソリューションは、AWS Lambdaを支えるのと同じ技術であるFirecracker microVMを使用しています。

構築の主要な詳細

開発者は最初にNemoClawを試しましたが、8〜16GBのRAMが必要で、依然としてコンテナを使用していたため、セキュリティ要件を満たしていませんでした。Firecrackerベースのソリューションは以下を提供します:

  • 各スクリプトは独自のLinuxカーネル分離で実行
  • 150ms未満のコールドブート時間
  • VMごとに128MBのRAMハード上限
  • 明示的に有効にしない限りネットワークアクセスなし
  • スクリプト実行完了後にVMが終了
  • 隔離環境から出力ストリームが戻る

このシステムは、コードがmicroVMで実行され、出力がホストにストリームバックされ、その後VMが終了するように設計されています。このアプローチは、コンテナベースのセキュリティではなく、カーネルレベルの分離を提供します。

将来の計画

開発者は次にコンピュートプロファイルを構築する予定で、エージェントがタスク要件に基づいて異なるVM構成を要求できるようにします。例えば、pandasを使用したデータ処理には「ヘビー」VMを起動し、単純な数学スクリプトにはデフォルトの小規模構成を使用します。

この投稿では、このレベルの分離がローカルエージェントの使用に実用的か、またはセキュリティ懸念に対する過剰設計かをコミュニティのフィードバックを求めています。

📖 Read the full source: r/openclaw

Ad

👀 See Also