Эфемерные конфигурации OpenClaw с сетевым изолированием и автоматическим удалением.

Разработчик поделился конфигурацией для запуска OpenClaw в эфемерных виртуальных машинах со строгим сетевым контролем и автоматической очисткой. Система решает проблемы безопасности, изолируя агента и гарантируя, что учётные данные не сохраняются.
Ключевые детали
Конфигурация имеет несколько конкретных функций безопасности и эксплуатации:
- OpenClaw работает внутри эфемерной виртуальной машины, которая самоуничтожается по окончании сессии
- Сетевой доступ ограничен списком разрешённых исходящих подключений — агент может обращаться только к явно разрешённым API (упоминаются Gmail, Anthropic, npm)
- API-ключи инжектируются в хранилище на базе оперативной памяти при загрузке и исчезают при остановке виртуальной машины
- Автоматическое удаление через 2 часа гарантирует, что ничего не продолжит работать, если пользователь отойдёт
- Каждый вызов LLM записывается в базу данных SQLite для воспроизведения логики агента при необходимости
Текущие варианты использования
Разработчик реализовал три конкретных приложения с использованием этой конфигурации:
- Сортировка Gmail: Классифицирует и помечает сообщения, но не может удалять или отвечать
- Сортировка GitHub org: Помечает устаревшие PR и заблокированные issues
- Discord бот: Отвечает на упоминания и суммирует обсуждения в тредах
Одна и та же инфраструктура поддерживает все три случая с разными файлами навыков. Код доступен по адресу github.com/papercomputeco/openclaw-in-a-box.
Потенциальные применения
Разработчик предлагает несколько сценариев, где этот эфемерный подход может быть полезен:
- Разовые миграции с временными токенами для перемещения данных между сервисами
- Работа с клиентом, требующая временного доступа к чужому репозиторию
- Запуск непроверенных навыков из ClawHub без риска для основной системы
Подход разработан для рабочих процессов, где агенту требуется временный доступ к чувствительным ресурсам, которые должны быть полностью очищены после завершения работы.
📖 Read the full source: r/openclaw
👀 Смотрите также

Автономный рабочий процесс кодирования выпустил 163 тыс. строк кода за ночь с использованием Claude Code.
Разработчик создал автономный рабочий процесс, который выполнил 72 задачи за ночь, сгенерировав 163 643 строк кода и более 6 400 успешных тестов с показателем успешности с первой попытки в 85%.

Claude DevTools: Средство чтения логов для улучшенной видимости кода Claude
Claude DevTools — это локальный инструмент с открытым исходным кодом, который читает существующие файлы журналов Claude Code в папке ~/.claude/, чтобы обеспечить детальную видимость сессий, включая операции с файлами с встроенными различиями (diff), разбивку по токенам, визуализацию контекстного окна и полные деревья выполнения под-агентов.

Файловая система памяти Claude Code: Практичная альтернатива векторным базам данных
Claude Code реализует файловую систему памяти, используя файлы .md с метаданными во frontmatter и индексный файл MEMORY.md, избегая векторных баз данных и конвейеров эмбеддингов за счет сканирования файлов, создания манифестов и использования небольшой модели для выбора релевантных воспоминаний.

Разработчик OpenClaw ищет «убийственные» варианты применения после 900 пользовательских тестов
Создатель OpenClaw сообщает, что хотя пользователи пробуют такие функции, как интерфейсы Telegram, интеграции с календарями и автоматизированные рабочие процессы, большинство не остаются с инструментом надолго. Задача заключается в поиске рабочих процессов для ежедневного использования, которые станут необходимыми, а не экспериментальными.