開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築

r/openclawの開発者は、LLMがローカルで任意のPythonコードを実行させることへの懸念から、OpenClawエージェントを実行するためのセキュリティ重視のサンドボックスを構築しました。このソリューションは、AWS Lambdaを支えるのと同じ技術であるFirecracker microVMを使用しています。
構築の主要な詳細
開発者は最初にNemoClawを試しましたが、8〜16GBのRAMが必要で、依然としてコンテナを使用していたため、セキュリティ要件を満たしていませんでした。Firecrackerベースのソリューションは以下を提供します:
- 各スクリプトは独自のLinuxカーネル分離で実行
- 150ms未満のコールドブート時間
- VMごとに128MBのRAMハード上限
- 明示的に有効にしない限りネットワークアクセスなし
- スクリプト実行完了後にVMが終了
- 隔離環境から出力ストリームが戻る
このシステムは、コードがmicroVMで実行され、出力がホストにストリームバックされ、その後VMが終了するように設計されています。このアプローチは、コンテナベースのセキュリティではなく、カーネルレベルの分離を提供します。
将来の計画
開発者は次にコンピュートプロファイルを構築する予定で、エージェントがタスク要件に基づいて異なるVM構成を要求できるようにします。例えば、pandasを使用したデータ処理には「ヘビー」VMを起動し、単純な数学スクリプトにはデフォルトの小規模構成を使用します。
この投稿では、このレベルの分離がローカルエージェントの使用に実用的か、またはセキュリティ懸念に対する過剰設計かをコミュニティのフィードバックを求めています。
📖 Read the full source: r/openclaw
👀 See Also

セキュアにTailscaleなどを使用してVPSでOpenClawをセルフホストする
Tailscale、fail2ban、UFWなどを使用してVPS上でOpenClawを安全にセットアップし、公開アクセスを回避して防御を強化する方法。

ClawSecure:OpenClawエコシステムのためのセキュリティプラットフォーム
ClawSecureは、OpenClawエコシステム専用に構築されたセキュリティプラットフォームで、3層監査プロトコル、継続的監視、OWASP ASIカテゴリーのカバレッジを特徴としています。3,000以上の人気スキルを監査済みで、無料で利用可能、サインアップ不要です。

エージェント・ドリフト:AIエージェント向けセキュリティ監視ツール
なし

積層防御層により、Claude Codeにおけるプロンプトインジェクションが0に低減
AnthropicのBoris Cherny氏は、トレーニング、意図分類器、入力プローブの多層防御により、未見の攻撃に対するプロンプトインジェクションを0%に削減できると述べています。分類器は現在無料です。