Void-Boxを使用して隔離されたマイクロVMでOpenClawを実行する

r/openclawコミュニティは、Telegramに接続された完全に分離された実行環境内でOpenClawを実行する実験を共有しました。コンテナを使用したりホスト上で直接実行する代わりに、このセットアップでは専用のマイクロVM境界を使用しています。
セットアップ詳細
この構成では、OpenClawを分離されたマイクロVM内でサービスとして実行します。Telegramはメッセージをこの環境に転送し、すべての実行はVM内でサンドボックス化されます。このセットアップではコンテナランタイムは関与しません。
実行境界
目標は、ホストファイルシステムの漏洩を防ぎ、共有ランタイム状態を回避し、明示的な機能境界を確立する、OpenClawのためのクリーンな実行境界を提供することです。このアプローチは、完全な仮想化を使用することで、コンテナベースの分離とは異なります。
Void-Boxランタイム
分離は、Void-Boxによって実現されています。これは、分離されたKVMマイクロVM内でワークフローを実行する機能制限付きランタイムです(macOSではネイティブ仮想化フレームワークを使用)。Void-Boxは実行境界を第一級のプリミティブとして扱い、VoidBox = Agent(Skills) + Isolationとして表現されます。
デモ内容
短いデモでは、宣言的なワークフロー、マイクロVM内でのサービスの起動、およびTelegramが応答を受信する様子が示されています。実証された組み合わせはvoid-box + openclaw + telegramです。
リポジトリ
Void-Boxプロジェクトはhttps://github.com/the-void-ia/void-boxで利用可能です。
📖 完全なソースを読む: r/openclaw
👀 See Also

インク:Claude AIエージェントが主なユーザーであるデプロイメントプラットフォーム
Ink(ml.ink)は、ClaudeのようなAIエージェント向けに設計されたデプロイメントプラットフォームで、1回のツール呼び出しでのデプロイ、フレームワークの自動検出、コンピュート、データベース、DNS、シークレット、ドメイン、メトリクス、ログなどの統合サービスを特徴としています。

NemoClawサンドボックス隔離を回避してローカルNemotron 9Bエージェントを実行する
開発者がNemoClawのサンドボックス分離を回避し、単一のRTX 5090でNemotron 9Bとツール呼び出し機能を使用した完全ローカルエージェントを実行する方法を確立しました。このアプローチには、iptablesの設定、カスタムTCPリレー、リアルタイムのツール呼び出し翻訳が含まれています。

RUNEプロトコル:AIセッションメモリをプラットフォーム間で保存
RUNE(Relational User Notation for Entities)は、AIとの関係性全体を1つの暗号化された.runeファイルに保存できるオープンソースプロトコルです。これにより、AIアシスタントがセッション間でユーザーを忘れてしまう「コールドスタート問題」を解決します。Claude Opus 4.6で作成され、ClaudeとGPTプラットフォームの両方で動作します。

OpenLobster:Go言語で書かれたセルフホスト型AIエージェント、30MBのRAM使用量
OpenLobsterは、Goで書かれたセルフホスト型AIアシスタントで、シングルバイナリとして動作し、30MBのRAM使用量と200msのコールドスタートを実現しています。Ollama、OpenRouter、およびあらゆるOpenAI互換エンドポイントを含む複数のLLMプロバイダーをサポートし、メモリはグラフデータベースに保存されます。