Разработчик создает песочницу Firecracker MicroVM для безопасности OpenClaw.

✍️ OpenClawRadar📅 Опубликовано: 30 марта 2026 г.🔗 Source
Разработчик создает песочницу Firecracker MicroVM для безопасности OpenClaw.
Ad

Разработчик на r/openclaw создал ориентированную на безопасность песочницу для запуска агентов OpenClaw после того, как начал беспокоиться о предоставлении LLM возможности выполнять произвольный код Python локально. Решение использует микровиртуальные машины Firecracker — ту же технологию, что лежит в основе AWS Lambda.

Ключевые детали реализации

Разработчик сначала попробовал NemoClaw, но обнаружил, что для него требуется 8–16 ГБ оперативной памяти, и он всё равно использовал контейнеры, что не соответствовало требованиям безопасности. Решение на основе Firecracker обеспечивает:

  • Каждый скрипт выполняется в собственной изолированной среде с отдельным ядром Linux
  • Время холодной загрузки менее 150 мс
  • Жёсткое ограничение оперативной памяти в 128 МБ на виртуальную машину
  • Отсутствие доступа к сети, если он не включён явно
  • Виртуальная машина завершает работу после выполнения скрипта
  • Потоки вывода возвращаются из изолированной среды

Система спроектирована так, что код выполняется в микровиртуальной машине, вывод передаётся обратно на хост, после чего виртуальная машина завершает работу. Такой подход обеспечивает изоляцию на уровне ядра, а не безопасность на основе контейнеров.

Ad

Планы на будущее

Разработчик планирует далее создать профили вычислений, позволяющие агентам запрашивать различные конфигурации виртуальных машин в зависимости от требований задачи. Например, для обработки данных с помощью pandas можно запустить «тяжёлую» виртуальную машину, в то время как для простых математических скриптов будет использоваться небольшая конфигурация по умолчанию.

В посте запрашивается обратная связь от сообщества о том, является ли такой уровень изоляции практичным для локального использования агентов или представляет собой избыточное усложнение из соображений безопасности.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Сканер локального внедрения промптов в модели для безопасности AI-навыков
Безопасность

Сканер локального внедрения промптов в модели для безопасности AI-навыков

Концептуальный инструмент сканирует сторонние навыки ИИ на наличие скрытых инъекций bash-команд с использованием локальной модели без вызова инструментов, такой как mistral-small:latest на Ollama, решая проблемы безопасности в функции оператора ! в Claude Code.

OpenClawRadar
pi-governance: управление доступом на основе ролей (RBAC), защита от утечек данных (DLP) и аудит журналов для кодирующих агентов OpenClaw
Безопасность

pi-governance: управление доступом на основе ролей (RBAC), защита от утечек данных (DLP) и аудит журналов для кодирующих агентов OpenClaw

pi-governance — это плагин, который располагается между ИИ-агентами для программирования и вашей системой, классифицируя вызовы инструментов и блокируя рискованные операции. Он обеспечивает блокировку bash-команд, сканирование DLP на наличие секретов и PII, управление доступом на основе ролей и структурированное аудит-логирование без необходимости настройки.

OpenClawRadar
Атака FlyTrap использует "враждебные зонтики" для компрометации автономных дронов на основе камер.
Безопасность

Атака FlyTrap использует "враждебные зонтики" для компрометации автономных дронов на основе камер.

Исследователи из UC Irvine разработали FlyTrap — физическую атаку, использующую раскрашенные зонты для эксплуатации уязвимостей в камерных системах автономного слежения за целями. Атака сокращает дистанцию слежения до опасных уровней, позволяя захватывать дроны, атаковать сенсоры или вызывать физические столкновения.

OpenClawRadar
ThornGuard: Прокси-шлюз для защиты подключений к серверам MCP от инъекций в промпты
Безопасность

ThornGuard: Прокси-шлюз для защиты подключений к серверам MCP от инъекций в промпты

ThornGuard — это прокси, который располагается между клиентами MCP и вышестоящими серверами, сканирует трафик на наличие шаблонов внедрения, удаляет персональные данные и ведёт логирование в панели управления. Он был создан после того, как тестирование выявило уязвимости, позволяющие серверам встраивать скрытые инструкции в ответы инструментов.

OpenClawRadar