clampdown

给AI代理套上安全沙箱,放心跑代码不越界

clampdown 是一个用 Go 编写的开源工具,旨在为 AI 编码代理提供强化的容器沙箱运行环境。它解决了 AI 代理在开发过程中可能带来的安全风险,如代码执行、文件系统访问和网络请求等不可信行为。通过集成 Docker、Podman 等容器技术,并结合 Landlock 和 seccomp 等 Linux 安全模块,clampdown 能够限制代理的权限,隔离其运行环境,防止恶意或意外操作对宿主机造成影响。其核心能力包括自动创建隔离环境、配置安全策略、支持主流 AI 代理(如 Claude Code、OpenCode)以及提供简单的命令行接口。该项目处于早期阶段,但为 AI 代理的安全执行提供了一种轻量级、可扩展的解决方案。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 112
维护状态 活跃
是否开源
定价模式 free

项目数据

分类智能体
开发团队89luca89
所属国家
官网地址
定价模式free
价格说明开源项目,本地部署,完全免费。
访问状态
是否开源
开源协议NOASSERTION
主要语言Go
技术栈/模型agent,ai,ai-agents,claude-code,containers,docker,landlock,opencode,podman,sandbox,seccomp,security-tools
GitHub 星标★ 112
30天Star增速
HF 下载量
上线时间2026-03-03 00:00:00
最近更新2026-09-22 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数21

使用教程

核心亮点

  • 基于 Landlock 和 seccomp 实现细粒度的权限控制,比纯容器隔离更轻量
  • 支持 Docker 和 Podman 双容器运行时,适配不同环境
  • 与 Claude Code、OpenCode 等主流 AI 代理集成,开箱即用

不足之处

  • 项目处于早期阶段,文档和社区支持尚不完善
  • 仅支持 Linux 平台,对 macOS 和 Windows 用户不友好

适用场景

  • 本地开发时安全运行 AI 生成的代码,防止误操作
  • CI/CD 流水线中隔离执行 AI 代理,避免污染构建环境
  • 多租户环境中为不同 AI 代理提供隔离运行空间

替代项目

Firecracker、gVisor、Bubblewrap

项目介绍

clampdown 是基础设施领域的开源项目,由 89luca89 开发,是 2026 年新上线的项目。

它收录于基础设施分类,该分类目前共有 1,130 个项目,GitHub 星标数为 112。

近 44 天,它的 GitHub 星标从 92 增加到 112,净增 20。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-22。本地部署,完全免费。

它主要面向的使用场景是:本地开发时安全运行AI生成的代码,防止误操作。同类可对比的替代方案包括 Firecracker、gVisor、Bubblewrap。

上一篇:OctoBus

下一篇:awesome-ai-tokenomics

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09