OpenClaw リファレンスセットアップ:セキュリティアーキテクチャを備えた6週間のプロダクション使用事例

✍️ OpenClawRadar📅 公開日: March 28, 2026🔗 Source
OpenClaw リファレンスセットアップ:セキュリティアーキテクチャを備えた6週間のプロダクション使用事例
Ad

本番環境セットアップ詳細

これは専用ハードウェア上で6週間連続稼働している実世界のOpenClaw実装です。ユーザーは開発者ではありませんが、化学プラントで産業エンジニアとして働きながら、夜間と週末をかけてこれを構築しました。

ハードウェアとコア構成

  • ハードウェア: 専用のMac Mini M4(24GB RAM)
  • モデルカスケード: Claude Sonnet → MiniMax → Qwenローカル(3階層)
  • カスタムツール: 15以上
  • Cronジョブ: 1日12回実行
  • 稼働時間: 6週間連続
  • コスト: 月額約30〜50ドル
  • 1日あたりのメッセージ数: 20〜50

日常機能

  • 朝のブリーフィング: 毎日5時8分に天気、カレンダー、メール、市場データ、リマインダー、語彙単語を提供。キャッシュされたソースからローカルで組み立てられます。
  • 請求書スキャン: GMX、iCloud、Gmailの受信箱を読み取り、PDF請求書をダウンロードし、AIで分類してファイルします。初回実行では61個のPDFを11のカテゴリに一度に分類しました。
  • 音声メッセージ: Whisperでローカルで文字起こし(クラウド不使用)し、処理して応答します。音声データは一切マシン外に送信されません。
  • iCloudブリッジ: 双方向ファイル同期。iPhoneのフォルダにドロップされたファイルはエージェントによって取得され、同様の方法でファイルを戻すことができます。
Ad

セキュリティアーキテクチャ

作成者は、ほとんどのセットアップがexec.security: "off"であり、プロンプトインジェクションに対して脆弱であると強調しています。この実装には以下が含まれます:

  • 約57の許可リスト化されたバイナリによる実行承認
  • ドメイン許可リストへのHTTPエグレスロック(未知のURLへのcurl禁止)
  • 承認済み受信者リストへのSMTPエグレスロック
  • 30以上の重要ファイルに対するSHA256チェックサムを用いたファイル整合性監視
  • すべての外部入力(メール、カレンダー、Web、音声)に対するインジェクション検出
  • すべての書き込み前のメモリ検証(メール内容経由の汚染防止)
  • MITRE ATT&CKマッピングを用いたパープルチーム監査

セキュリティスコアは3/10から7.5/10に改善されました。

得られた教訓

  • sandbox.mode: "all"はエラーやログなしにすべての実行呼び出しを黙って拒否します
  • 厳格な制限がないとメモリが急増します。日次ログに200行の上限を設け、週次で長期記憶に蒸留する仕組みを実装しました
  • シェルパイプはすべてのバイナリが許可リスト化されていても常に承認をトリガーします。解決策:ラッパースクリプト
  • exec-approvals.jsonは不変であってはなりません。OpenClawはすべての実行時にこれに書き込みます

リポジトリとライセンス

すべてはMITライセンスの下、https://github.com/Atlas-Cowork/openclaw-reference-setupでオープンソース化されています。テンプレート、セキュリティアーキテクチャ、ツールカタログ、cron設定が含まれます。

📖 完全なソースを読む: r/openclaw

Ad

👀 See Also

RTX 3090におけるQwenモデルのHVACビジネス用途向け推論的デコードベンチマーク
Use Cases

RTX 3090におけるQwenモデルのHVACビジネス用途向け推論的デコードベンチマーク

ある開発者が、HVAC事業向けDiscordボットにQwenモデルを使用し、RTX 3090で投機的デコードをテストし、Qwen3-8BとQwen3-1.7Bドラフトモデルの組み合わせで最大279.9トークン/秒、236%の高速化を達成しました。

OpenClawRadar
AIエージェントの失敗管理:リトライ制限と失敗予算
Use Cases

AIエージェントの失敗管理:リトライ制限と失敗予算

6つのAIエージェントを運用するプロダクションチームは、あるエージェントがレート制限タスクを319回再試行した後、3ストライク失敗予算を導入しました。これにより、数時間分のコンピュートリソースが無駄になる事態を防ぎました。また、ハートビートタイムアウト、誤ったタスク完了報告、楽観的ロック競合といった問題にも対応しました。

OpenClawRadar
RedditユーザーがAIエージェント再起動による30%の予算浪費を報告、チェックポイント解決策を共有
Use Cases

RedditユーザーがAIエージェント再起動による30%の予算浪費を報告、チェックポイント解決策を共有

r/LocalLLaMAの開発者が、ワークフローが途中で失敗した際の再起動にAI予算の30%を費やしていることを発見しました。彼らはすべてのツール呼び出しにチェックポイントを実装し、冗長な処理を排除することでAPIコストを即座に削減しました。

OpenClawRadar
Coworkは、Claude AIとMCP接続を活用して、スプリント変更ログの生成を自動化します。
Use Cases

Coworkは、Claude AIとMCP接続を活用して、スプリント変更ログの生成を自動化します。

プロジェクトマネージャーがCoworkとClaude AIを使用してスプリント終了時の変更履歴タスクを自動化し、2週間ごとに1時間の手作業を削減しました。このシステムはMCP経由でLinearに接続し、完了した課題を取得、ユーザー向けの変更を特定、変更履歴の文章を作成し、自動的に公開します。

OpenClawRadar