ClamBot: Agente de IA Executa Código Gerado por LLM em Sandbox WASM para Segurança

✍️ OpenClawRadar📅 Publicado: April 13, 2026🔗 Source
ClamBot: Agente de IA Executa Código Gerado por LLM em Sandbox WASM para Segurança
Ad

O que o ClamBot faz

ClamBot é um framework de agente de IA que aborda preocupações de segurança com frameworks de agentes existentes, executando todo o código gerado por LLM em uma sandbox WebAssembly em vez de usar chamadas exec() ou subprocess. O criador o construiu após testar frameworks que executam código arbitrário diretamente na máquina hospedeira, citando exemplos como LangChain tendo um CVE para essa abordagem, AutoGen usando subprocess e SWE-Agent executando comandos bash do modelo.

Implementação Técnica

ClamBot é construído sobre amla-sandbox, uma sandbox WASM que usa QuickJS no Wasmtime. O LLM escreve código JavaScript que é executado em uma sandbox isolada de memória sem acesso à rede. Cada chamada de ferramenta (HTTP, sistema de arquivos, cron) deve passar por um portão de aprovação de volta no Python. Nenhum Docker ou VM é necessário - ele é executado como um único binário.

Principais Recursos

  • Segurança da Sandbox: Todo o código é executado em WASM - não pode tocar na memória ou rede do host
  • Portão de Aprovação: Portão de aprovação com impressão digital SHA-256 em cada chamada de ferramenta com padrões de pré-aprovação (ex: "permitir web_fetch para api.coinbase.com")
  • Reutilização de Clams: Scripts bem-sucedidos são salvos como "clams" e podem ser reutilizados, reduzindo custos de API para solicitações repetidas
  • Suporte a Múltiplos Provedores: OpenRouter, Anthropic, OpenAI, Gemini, DeepSeek, Groq, Ollama
  • Integração com Telegram: Bot do Telegram com botões de aprovação inline
  • Recursos Adicionais: Memória persistente, agendamento cron, proteção SSRF que bloqueia IPs privados, segredos nunca aparecem em logs/argumentos de ferramentas/traces
Ad

Fluxo de Trabalho Exemplo

Usuário pergunta: "quais são os maiores movimentos na binance?" A sandbox executa JavaScript → faz http_request para a API da Binance → passa pelo portão de aprovação → retorna o resultado. O bot responde com os 10 maiores movimentos na Binance por variação de 24h.

Começando

bash git clone https://github.com/clamguy/clambot.git
cd clambot
uv run clambot onboard
uv run clambot agent

Stack e Escala

O projeto é construído com Python + QuickJS/Wasmtime, contém aproximadamente 10 mil linhas de código e foi inspirado por OpenClaw e nanobot. O criador o construiu porque queria "um agente de IA em que eu realmente pudesse confiar no meu servidor".

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

Implante o OpenClaw no VPS com um CLI de um único comando
Tools

Implante o OpenClaw no VPS com um CLI de um único comando

Um usuário do Reddit afirma ter desenvolvido uma CLI que implanta o OpenClaw em um VPS de US$ 4,99/mês com um único comando, oferecendo uma alternativa econômica ao uso de Mac Minis.

OpenClawRadar
quorum: Ferramenta de Governança de Código com IA Aplica Revisão Independente de Modelos
Tools

quorum: Ferramenta de Governança de Código com IA Aplica Revisão Independente de Modelos

quorum é uma camada de governança para desenvolvimento assistido por IA que aplica um protocolo de consenso exigindo que o código seja revisado de forma independente por um modelo diferente antes de ser confirmado. Inclui três portões estruturais que bloqueiam o progresso: portões de auditoria, retrospectiva e qualidade.

OpenClawRadar
Por que Fluxos de Trabalho Determinísticos Superam a Orquestração Baseada em IA para Sistemas de Agentes
Tools

Por que Fluxos de Trabalho Determinísticos Superam a Orquestração Baseada em IA para Sistemas de Agentes

Um desenvolvedor com um ano de experiência construindo sistemas de agentes compartilha que a orquestração orientada por IA falhou de forma confiável devido ao roteamento não determinístico, erros cumulativos, explosão de custos e depuração impossível. Mudar para fluxos de trabalho determinísticos com orquestração baseada em código eliminou as falhas de orquestração.

OpenClawRadar
O pipeline MCP de chamada única reduz o uso de tokens do Claude Code em 74%.
Tools

O pipeline MCP de chamada única reduz o uso de tokens do Claude Code em 74%.

Um desenvolvedor criou um servidor MCP de motor de contexto que fornece ao Claude Code um grafo de dependência de bases de código, reduzindo o uso de tokens em 65% inicialmente. Um novo pipeline de chamada única reduz ainda mais os tokens em 74% ao eliminar múltiplas idas e voltas e deduplicar resultados no lado do servidor.

OpenClawRadar