Эфемерные конфигурации OpenClaw с сетевым изолированием и автоматическим удалением.

✍️ OpenClawRadar📅 Опубликовано: 22 марта 2026 г.🔗 Source
Эфемерные конфигурации OpenClaw с сетевым изолированием и автоматическим удалением.
Ad

Разработчик поделился конфигурацией для запуска OpenClaw в эфемерных виртуальных машинах со строгим сетевым контролем и автоматической очисткой. Система решает проблемы безопасности, изолируя агента и гарантируя, что учётные данные не сохраняются.

Ключевые детали

Конфигурация имеет несколько конкретных функций безопасности и эксплуатации:

  • OpenClaw работает внутри эфемерной виртуальной машины, которая самоуничтожается по окончании сессии
  • Сетевой доступ ограничен списком разрешённых исходящих подключений — агент может обращаться только к явно разрешённым API (упоминаются Gmail, Anthropic, npm)
  • API-ключи инжектируются в хранилище на базе оперативной памяти при загрузке и исчезают при остановке виртуальной машины
  • Автоматическое удаление через 2 часа гарантирует, что ничего не продолжит работать, если пользователь отойдёт
  • Каждый вызов LLM записывается в базу данных SQLite для воспроизведения логики агента при необходимости
Ad

Текущие варианты использования

Разработчик реализовал три конкретных приложения с использованием этой конфигурации:

  • Сортировка Gmail: Классифицирует и помечает сообщения, но не может удалять или отвечать
  • Сортировка GitHub org: Помечает устаревшие PR и заблокированные issues
  • Discord бот: Отвечает на упоминания и суммирует обсуждения в тредах

Одна и та же инфраструктура поддерживает все три случая с разными файлами навыков. Код доступен по адресу github.com/papercomputeco/openclaw-in-a-box.

Потенциальные применения

Разработчик предлагает несколько сценариев, где этот эфемерный подход может быть полезен:

  • Разовые миграции с временными токенами для перемещения данных между сервисами
  • Работа с клиентом, требующая временного доступа к чужому репозиторию
  • Запуск непроверенных навыков из ClawHub без риска для основной системы

Подход разработан для рабочих процессов, где агенту требуется временный доступ к чувствительным ресурсам, которые должны быть полностью очищены после завершения работы.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Автономный рабочий процесс кодирования выпустил 163 тыс. строк кода за ночь с использованием Claude Code.
Инструменты

Автономный рабочий процесс кодирования выпустил 163 тыс. строк кода за ночь с использованием Claude Code.

Разработчик создал автономный рабочий процесс, который выполнил 72 задачи за ночь, сгенерировав 163 643 строк кода и более 6 400 успешных тестов с показателем успешности с первой попытки в 85%.

OpenClawRadar
Claude DevTools: Средство чтения логов для улучшенной видимости кода Claude
Инструменты

Claude DevTools: Средство чтения логов для улучшенной видимости кода Claude

Claude DevTools — это локальный инструмент с открытым исходным кодом, который читает существующие файлы журналов Claude Code в папке ~/.claude/, чтобы обеспечить детальную видимость сессий, включая операции с файлами с встроенными различиями (diff), разбивку по токенам, визуализацию контекстного окна и полные деревья выполнения под-агентов.

OpenClawRadar
Файловая система памяти Claude Code: Практичная альтернатива векторным базам данных
Инструменты

Файловая система памяти Claude Code: Практичная альтернатива векторным базам данных

Claude Code реализует файловую систему памяти, используя файлы .md с метаданными во frontmatter и индексный файл MEMORY.md, избегая векторных баз данных и конвейеров эмбеддингов за счет сканирования файлов, создания манифестов и использования небольшой модели для выбора релевантных воспоминаний.

OpenClawRadar
Разработчик OpenClaw ищет «убийственные» варианты применения после 900 пользовательских тестов
Инструменты

Разработчик OpenClaw ищет «убийственные» варианты применения после 900 пользовательских тестов

Создатель OpenClaw сообщает, что хотя пользователи пробуют такие функции, как интерфейсы Telegram, интеграции с календарями и автоматизированные рабочие процессы, большинство не остаются с инструментом надолго. Задача заключается в поиске рабочих процессов для ежедневного использования, которые станут необходимыми, а не экспериментальными.

OpenClawRadar