ClamBot: ИИ-агент выполняет код, сгенерированный LLM, в песочнице WASM для обеспечения безопасности

✍️ OpenClawRadar📅 Опубликовано: 13 апреля 2026 г.🔗 Source
ClamBot: ИИ-агент выполняет код, сгенерированный LLM, в песочнице WASM для обеспечения безопасности
Ad

Что делает ClamBot

ClamBot — это фреймворк для AI-агентов, который решает проблемы безопасности существующих фреймворков, запуская весь код, сгенерированный LLM, в песочнице WebAssembly вместо использования вызовов exec() или подпроцессов. Создатель разработал его после попыток работы с фреймворками, которые выполняют произвольный код напрямую на хостовой машине, приводя примеры: у LangChain есть CVE из-за такого подхода, AutoGen использует подпроцессы, а SWE-Agent запускает bash-команды от модели.

Техническая реализация

ClamBot построен на основе amla-sandbox, песочницы WASM, которая использует QuickJS в Wasmtime. LLM пишет код на JavaScript, который выполняется в изолированной по памяти песочнице без доступа к сети. Каждый вызов инструмента (HTTP, файловая система, cron) должен проходить через шлюз одобрения обратно в Python. Docker или виртуальная машина не требуются — он работает как один бинарный файл.

Ключевые особенности

  • Безопасность песочницы: Весь код выполняется в WASM — не может касаться памяти хоста или сети
  • Шлюз одобрения: Шлюз одобрения с отпечатком SHA-256 для каждого вызова инструмента с предварительно одобренными шаблонами (например, «разрешить web_fetch для api.coinbase.com»)
  • Повторное использование Clams: Успешные скрипты сохраняются как «clams» и могут использоваться повторно, снижая затраты на API для повторных запросов
  • Поддержка нескольких провайдеров: OpenRouter, Anthropic, OpenAI, Gemini, DeepSeek, Groq, Ollama
  • Интеграция с Telegram: Бот Telegram с кнопками одобрения прямо в чате
  • Дополнительные функции: Постоянная память, планирование cron, защита от SSRF, блокирующая приватные IP-адреса, секреты никогда не появляются в логах/аргументах инструментов/трассировках
Ad

Пример рабочего процесса

Пользователь спрашивает: «какие активы больше всего изменились на binance?» Песочница выполняет JavaScript → делает http-запрос к API Binance → проходит через шлюз одобрения → возвращает результат. Бот отвечает с топ-10 изменяющимися активами на Binance по изменению за 24 часа.

Начало работы

bash git clone https://github.com/clamguy/clambot.git
cd clambot
uv run clambot onboard
uv run clambot agent

Стек и масштаб

Проект построен на Python + QuickJS/Wasmtime, содержит примерно 10 тысяч строк кода и был вдохновлён OpenClaw и nanobot. Создатель разработал его, потому что хотел «AI-агента, которому я действительно мог бы доверять на своём сервере».

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

CC-Wiki: Превратите сессии Claude Code в общедоступную базу знаний Quartz
Инструменты

CC-Wiki: Превратите сессии Claude Code в общедоступную базу знаний Quartz

CC-Wiki преобразует историю сессий ~/.claude в базу знаний на основе Quartz. Установка одной командой; запуск /cc-wiki внутри сессии Claude Code упаковывает беседу.

OpenClawRadar
Приложение Claude Desktop добавляет функцию проектов в интерфейс совместной работы.
Инструменты

Приложение Claude Desktop добавляет функцию проектов в интерфейс совместной работы.

В настольном приложении Claude теперь доступна функция «Проекты» в интерфейсе Cowork, позволяющая пользователям организовывать задачи и контекст в выделенных рабочих пространствах. Файлы и инструкции остаются на локальном компьютере пользователя, с возможностью импортировать существующие проекты или создавать новые.

OpenClawRadar
OpenClaw-WebTop: Запуск OpenClaw с Ollama и Ubuntu Desktop в GitHub Codespaces
Инструменты

OpenClaw-WebTop: Запуск OpenClaw с Ollama и Ubuntu Desktop в GitHub Codespaces

OpenClaw-WebTop предоставляет возможность запустить полный экземпляр OpenClaw с Ollama и рабочим столом Ubuntu MATE прямо в браузере с использованием GitHub Codespaces, без необходимости локальной установки Docker или VPS.

OpenClawRadar
Roost: Боковая панель для Claude Code на Go с кликабельной историей запросов, деревом файлов и уведомлениями
Инструменты

Roost: Боковая панель для Claude Code на Go с кликабельной историей запросов, деревом файлов и уведомлениями

Roost — это один Go-бинарник, который добавляет веб-боковую панель к Claude Code: xterm.js-терминал на базе tmux, дерево файлов, следующее за вашим cd, кликабельная история запросов из ~/.claude/projects/*.jsonl и push-уведомления через хук Stop от Claude Code. Работает через SSH в режиме одного пользователя на инстанс; без этапа сборки на фронтенде.

OpenClawRadar