TEEエンブレーブを使用した暗号化LLM推論のためのOpenClawの設定

✍️ OpenClawRadar📅 公開日: February 26, 2026🔗 Source
TEEエンブレーブを使用した暗号化LLM推論のためのOpenClawの設定
Ad

プライベートLLM推論のためのOpenClaw設定

r/openclawの開発者が、信頼実行環境(TEE)を使用して暗号化されたLLM推論でOpenClawを実行するためのセットアップを詳述しました。彼らは標準的なAPIキーベースの推論から、AMD SEV-SNP信頼実行環境内で推論を実行するプロバイダーOneraを使用したエンクレーブベースの暗号化バックエンドに切り替えました。

技術的な実装

このアプローチの主な違いは、プロンプトがエンドツーエンドで暗号化され、ハードウェアの信頼実行環境に直接送信されることです。クライアントはデータを送信する前に、まずリモート認証を実行してエンクレーブの身元を検証します。これにより:

  • プロンプトはホストOSから見えません
  • インフラストラクチャプロバイダーは平文を読むことができません
  • 推論はハードウェアで隔離されたメモリ内で実行されます

OpenClawはOpenAI互換プロバイダーをサポートしているため、この統合は簡単でした。開発者は~/.openclaw/openclaw.jsonにプロバイダーを追加し、それをプライマリとして設定しました。

設定例

プロバイダー設定:

{
  models: {
    mode: "merge",
    providers: {
      onera: {
        baseUrl: "https://api.onera.chat/v1",
        apiKey: "onr_YOUR_API_KEY_HERE",
        auth: "api-key",
        api: "openai-completions",
        models: [
          {
            id: "openai/gpt-oss-120b",
            name: "GPT OSS 120B (via Onera)",
            reasoning: false,
            input: ["text"],
            cost: {
              input: 0,
              output: 0,
              cacheRead: 0,
              cacheWrite: 0
            },
            contextWindow: 200000,
            maxTokens: 8192
          }
        ]
      }
    }
  }
}

プライマリモデルとして設定:

{
  agents: {
    defaults: {
      model: {
        primary: "onera/openai/gpt-oss-120b"
      },
      models: {
        "onera/openai/gpt-oss-120b": {
          alias: "Onera GPT OSS 120B"
        }
      }
    }
  }
}
Ad

仕組み

内部では:

  • クライアントが認証を介してエンクレーブを検証
  • 安全なチャネルが確立(Noiseプロトコル)
  • プロンプトがエンクレーブ内で処理
  • 応答が同じ暗号化チャネルを介して返される

気づいたトレードオフ

  • 認証と安全なセッション設定によるわずかな遅延の増加
  • 標準的なAPIエンドポイントと比較してより多くの構成要素
  • プロンプトの機密性に関するより強力な保証

プライベートリポジトリを扱う場合、このアプローチは平文を一般的なクラウドAPIに送信する方法と比較して、より明確な信頼モデルを提供します。開発者は、Phalaやtinfoil AIなど、同様のTEEアプローチを探求している他のプロバイダーにも言及しています。

📖 完全なソースを読む: r/openclaw

Ad

👀 See Also

Snowflake Cortex Code CLIの脆弱性により、サンドボックスからの脱出とマルウェアの実行が可能になりました
Security

Snowflake Cortex Code CLIの脆弱性により、サンドボックスからの脱出とマルウェアの実行が可能になりました

Snowflake Cortex Code CLI バージョン1.0.25およびそれ以前のバージョンに存在した脆弱性により、プロセス置換のバイパスを介して人間の承認なしに任意のコマンドを実行することが可能となり、間接的なプロンプトインジェクションを通じてマルウェアのインストールやサンドボックスからの脱出が可能になりました。

OpenClawRadar
NanoClawのAIエージェント向けセキュリティモデル:コンテナ分離と最小限のコード
Security

NanoClawのAIエージェント向けセキュリティモデル:コンテナ分離と最小限のコード

NanoClawは、各AIエージェントが独自の一時的なコンテナ内で非特権ユーザーアクセス、分離されたファイルシステム、明示的なマウント許可リストを使用して実行されるセキュリティアーキテクチャを実装しています。コードベースは意図的に最小限に保たれており、約1つのプロセスと少数のファイルのみで構成され、機能を再発明する代わりにAnthropicのAgent SDKに依存しています。

OpenClawRadar
ClaudeのソースコードがNPMマップファイル経由で流出したと報告されています
Security

ClaudeのソースコードがNPMマップファイル経由で流出したと報告されています

@Fried_riceのツイートによると、Claude CodeのソースコードがNPMレジストリ内のマップファイルを通じて流出した模様です。HNの議論は93ポイントと35コメントを獲得しており、このセキュリティインシデントに対する開発者の関心の高さを示しています。

OpenClawRadar
オープンクローエージェントのための実践的セキュリティ対策
Security

オープンクローエージェントのための実践的セキュリティ対策

Redditの投稿では、OpenClawユーザー向けの具体的なセキュリティ対策が概説されています。これには、更新と監査のためのスケジュールコマンド、共有チャネルでのエージェントアクセスの管理、APIキーとスキルの保護などが含まれます。

OpenClawRadar