Эфемерные конфигурации OpenClaw с сетевым изолированием и автоматическим удалением.

Разработчик поделился конфигурацией для запуска OpenClaw в эфемерных виртуальных машинах со строгим сетевым контролем и автоматической очисткой. Система решает проблемы безопасности, изолируя агента и гарантируя, что учётные данные не сохраняются.
Ключевые детали
Конфигурация имеет несколько конкретных функций безопасности и эксплуатации:
- OpenClaw работает внутри эфемерной виртуальной машины, которая самоуничтожается по окончании сессии
- Сетевой доступ ограничен списком разрешённых исходящих подключений — агент может обращаться только к явно разрешённым API (упоминаются Gmail, Anthropic, npm)
- API-ключи инжектируются в хранилище на базе оперативной памяти при загрузке и исчезают при остановке виртуальной машины
- Автоматическое удаление через 2 часа гарантирует, что ничего не продолжит работать, если пользователь отойдёт
- Каждый вызов LLM записывается в базу данных SQLite для воспроизведения логики агента при необходимости
Текущие варианты использования
Разработчик реализовал три конкретных приложения с использованием этой конфигурации:
- Сортировка Gmail: Классифицирует и помечает сообщения, но не может удалять или отвечать
- Сортировка GitHub org: Помечает устаревшие PR и заблокированные issues
- Discord бот: Отвечает на упоминания и суммирует обсуждения в тредах
Одна и та же инфраструктура поддерживает все три случая с разными файлами навыков. Код доступен по адресу github.com/papercomputeco/openclaw-in-a-box.
Потенциальные применения
Разработчик предлагает несколько сценариев, где этот эфемерный подход может быть полезен:
- Разовые миграции с временными токенами для перемещения данных между сервисами
- Работа с клиентом, требующая временного доступа к чужому репозиторию
- Запуск непроверенных навыков из ClawHub без риска для основной системы
Подход разработан для рабочих процессов, где агенту требуется временный доступ к чувствительным ресурсам, которые должны быть полностью очищены после завершения работы.
📖 Read the full source: r/openclaw
👀 Смотрите также

120 протестированных шаблонов промптов: 8, которые действительно работают для Claude Code
3-месячное эмпирическое тестирование 120 паттернов промптов для Claude Code выявило 8 действенных команд и 5 проверочных промптов. Ключевые паттерны: L99 (убирает оговорки), /ghost (удаляет голос ИИ), OODA (структурированное рассуждение), ULTRATHINK (глубокое рассуждение), HARDMODE (отладка с ограничениями).

PocketBot: iOS-приложение использует Claude для генерации детерминированных JavaScript-автоматизаций из естественного языка.
PocketBot — это мобильное приложение для автоматизации на iOS, которое использует Claude через AWS Bedrock для преобразования запросов на естественном языке в автономные JavaScript-скрипты. ИИ пишет код один раз, после чего детерминированные скрипты запускаются по расписанию в изолированной среде выполнения без участия искусственного интеллекта.

Управляемый сервис ClawCloud упрощает развертывание OpenClaw для команд в Slack.
ClawCloud предоставляет управляемый сервис развертывания для OpenClaw, который подключается к рабочим пространствам Slack, управляет инфраструктурой и снижает задержку ответа до менее 2 секунд. Пользователь сообщил о настройке за 20 минут против 3 дней при самостоятельном хостинге, со стоимостью около $30 в месяц для команды из 40 человек.

Фредди MCP-сервер: Предоставьте вашему агенту OpenClaw доступ для чтения к личным данным о здоровье
Freddy — это персональный сервер данных о здоровье, который предоставляет данные о сне, восстановлении, тренировочной нагрузке и многом другом в виде MCP-сервера, позволяя агентам OpenClaw работать с реальными данными организма.