clawk

给 AI 编码代理一个一次性 Linux 虚拟机,保护你的电脑。

clawk 是一个为 AI 编码代理提供一次性 Linux 虚拟机的开源工具。它解决了编码代理直接运行在开发者本机所带来的安全风险和环境污染问题。其核心能力是快速创建隔离的、可丢弃的虚拟机环境,让 Claude Code、Codex 等 AI 代理在其中安全执行命令、操作文件,而不会影响宿主机。基于 Go 语言开发,利用虚拟化技术实现轻量级 microVM,支持与主流 AI 代理的无缝集成。项目处于早期阶段,星标数增长迅速,为 AI 代理的安全执行提供了新的沙箱方案。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 1013
维护状态 维护中
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队clawkwork
所属国家
官网地址
定价模式free
价格说明开源项目,Apache-2.0 许可证,可自行部署使用,无收费信息。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Go
技术栈/模型agent-sandbox,ai-agent-sandbox,ai-agents,claude,claude-code,codex,microvm,sandbox,virtualization,vm
GitHub 星标★ 1013
30天Star增速
HF 下载量
上线时间2026-07-06 00:00:00
最近更新2026-09-21 00:00:00
维护状态维护中
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数6

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 8 步

环境要求

  • macOS 14+ 且为 Apple 芯片(Apple silicon)
  • Homebrew(使用 brew 安装方式时)
  • Go 1.26+(仅源码构建时需要)
  • 无需 Docker、qemu 或 sudo;Linux 支持为实验性,走 firecracker

安装与启动步骤

  1. 1用 Homebrew 安装

    README 推荐的常规安装方式,一条命令即可,无需额外宿主机工具链。

    brew install clawkwork/tap/clawk
  2. 2从源码安装(可选)

    贡献者或不使用 Homebrew 时选此方式,需要本机有 Go 1.26+,make install 安装到 $GOBIN。

    git clone https://github.com/clawkwork/clawk && cd clawk
    make install
  3. 3进入项目并启动沙箱

    先 cd 到代码仓库目录,再执行 clawk:它会为该目录启动一个一次性 Linux VM 并自动附加 claude。

    cd ~/code/my-project
    clawk
  4. 4在同一沙箱跑其他代理

    同一个沙箱里可以换用 shell、codex、pi、opencode 等;向代理传参需用 -- 分隔。

    clawk run shell
    clawk run codex
    clawk run claude -- --resume
  5. 5转发端口与网络白名单

    把 guest 内的开发服务器暴露到本机端口,或把域名加入沙箱网络允许列表(不在白名单的请求会被拒绝)。

    clawk forward add my-project 3000
    clawk network allow my-project api.example.com
  6. 6停止、恢复与销毁

    clawk down 停止 VM(仓库与代理状态保留);clawk attach 稍后恢复会话;clawk destroy 删除 VM 但保留对话历史。

    clawk down
    clawk attach
    clawk destroy
  7. 7一次配置 Claude 认证

    使用 Claude Code 时先取 token 并写入 clawk,之后每个沙箱开机即已登录,避免并行沙箱的登录冲突。

    claude setup-token
    clawk auth set-token
  8. 8可选:编写 clawk.mod

    项目需要更多配置时,在仓库放一个 go.mod 风格的 clawk.mod 文件,声明沙箱的 CPU、内存、镜像、网络与转发。

关键配置

配置项必填说明示例
vm image否指定沙箱 rootfs,任意 OCI 镜像均可。golang:1.25
vm cpu否分配给沙箱虚拟机的 CPU 核数。4
vm memory否分配给沙箱虚拟机的内存大小。8GiB
network allow否沙箱网络允许列表,仅放行列出的域名。allow api.example.com
forwards否把 guest 内端口转发到本机,便于访问开发服务器。forwards ( 3000 )
env否从宿主 shell 转发环境变量进沙箱,值来自当前 shell。env ( DATABASE_URL )

如何确认成功

在仓库目录执行 clawk 后,VM 启动并自动附加 Claude Code;在沙箱内执行 curl https://tracker.evil.example 会因不在允许列表而被拒绝,说明边界生效。

常见问题

Q:需要安装 Docker、qemu 或 sudo 吗?

A:不需要。hypervisor 使用 Apple 的 Virtualization.framework 并链接进二进制,发布版本已内置 guest 代理,无额外宿主机工具,也不需要 sudo。

Q:Linux 上能用吗?

A:可以但属实验性,通过 firecracker 支持。README 建议从 docs/linux-quickstart.md 开始,其中说明了配置、工作流与当前缺口。

Q:怎么彻底卸载?

A:先 clawk destroy 删除沙箱,再 rm -rf ~/.clawk,最后用 brew uninstall clawk(源码安装则删除 $GOBIN 中的文件)。没有 launchd 任务残留。

Q:怎样避免每个沙箱都要重新登录 Claude?

A:执行一次 claude setup-token 再执行 clawk auth set-token,之后所有沙箱启动时即为已登录状态,并行沙箱之间也不会登录冲突。

Q:改了 clawk.mod 会立刻影响正在运行的沙箱吗?

A:不会。该块是模板,在创建沙箱时被快照,因此运行中的沙箱不会意外变更,需要重建沙箱才会生效。

注意事项

  • README 以 macOS 为先,要求 macOS 14+ 的 Apple 芯片机器。
  • 首次运行会探测缺失依赖并提示修复。
  • clawk.mod 不是必需的,无配置文件时使用合理默认值。
  • 同一目录下的沙箱状态可持久保存,clawk destroy 只删除 VM,对话历史仍保留。

核心亮点

  • 通过 microVM 实现强隔离,代理操作不影响宿主机,安全性高
  • 一次性环境,用完即弃,避免环境污染和残留
  • 与 Claude Code、Codex 等主流代理集成,即插即用

不足之处

  • 早期项目,文档和社区生态尚待完善
  • 虚拟化开销可能影响性能,尤其在低配机器上

适用场景

  • 在本地开发中安全运行 AI 编码代理,防止恶意或误操作
  • 测试不可信代码或依赖,无需担心污染开发环境
  • 多代理并行开发,每个代理拥有独立隔离环境

替代项目

Firecracker、gVisor、Docker sandbox

项目介绍

clawk 是基础设施领域的开源项目,由 clawkwork 开发,是 2026 年新上线的项目。

在全站 13,014 个收录项目中,它的 GitHub 星标数(1,013)位列前 30%,在基础设施分类中处于中上游。

近 45 天,它的 GitHub 星标从 951 增加到 1,013,净增 62。

项目仍在小幅维护中,最近一次代码更新于 2026-09-21。Apache-2.0 许可证,可自行部署使用,无收费信息。

它主要面向的使用场景是:在本地开发中安全运行AI编码代理,防止恶意或误操作。同类可对比的替代方案包括 Firecracker、gVisor、Docker sandbox。

上一篇:IAGA-Sentinel

下一篇:bunqueue

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09