KI Entwicklertools

Clawk

Wegwerfbare, netzwerkbeschränkte Linux-VMs für KI-Codierungsagenten – geben Sie jedem Agenten seine eigene Maschine statt Ihrer.

Was ist Clawk?

Clawk ist ein Open-Source-CLI-Tool, das wegwerfbare, netzwerkbeschränkte Linux-VMs für KI-Codierungsagenten erstellt. Es ermöglicht Agenten, in einer isolierten Umgebung frei zu arbeiten, während die Hostmaschine sicher bleibt.

Clawk vs Ähnliche Tools

PreismodellKostenlosKostenlosKostenlosKostenlos
Gratis-Credits
Wichtige Funktionen
  • Wegwerfbare Linux-VMs pro Projekt
  • Netzwerk-Whitelist unterhalb des Gasts erzwungen
  • Funktioniert mit einem Befehl ohne Dockerfile oder Devcontainer
  • Sieben zerbrechliche Boxen, die die OWASP Agentic Top-10 abdecken
  • Drei geführte Simulationen zu Kaskadenausfällen, Mensch-Agenten-Vertrauen und schurkischen Agenten
  • Netzwerkisolierte Docker-Container für sichere Ausführung
  • Code-zu-Laufzeit-Analyse über Cloud, Git und Kubernetes hinweg
  • Action-Gate erzwingt eine schreibgeschützte Richtlinie für jeden API-Aufruf
  • Sandbox-JavaScript-Ausführung für gleichzeitige Forschung
  • Nur-Anhängen-Ereignisverlauf mit SHA-256-Adressierung über Jaybase
  • AES-256-GCM-Verschlüsselung für gespeicherte Knoteninhalte
  • Einheitliche RBAC für Konten, Notizen, Snapshots und Prüflesezugriffe
Vorteile
  • Starke Isolierung durch Hypervisor-Grenze
  • Netzwerk-Ausgangs-Whitelist verhindert Datenexfiltration
  • Deckt vollständig die OWASP Agentic Top-10 realistisch ab
  • Docker-Isolation verhindert versehentliche Schäden
  • Von Haus aus schreibgeschützt verhindert versehentliche Schreibvorgänge
  • Evidenzgestützte Verifizierung überprüft jedes Ergebnis gegenseitig
  • Meinungsstarkes und sicheres Buchhaltungs-CLI mit unveränderlichem Prüfpfad
  • Für KI-Agentenintegration mit JSON-Ausgabe konzipiert
Nachteile
  • Derzeit pre-1.0 und kann breaking changes enthalten
  • Funktioniert nur unter macOS (Apple Silicon) und Linux (experimentell)
  • Erfordert Docker und technische Einrichtung
  • Nicht für den Produktionseinsatz; nur für Laborumgebungen
  • Erfordert einen LLM-API-Schlüssel, was Token-Kosten verursacht
  • Auf schreibgeschützte Vorgänge beschränkt, kann nicht beheben
  • Vor Version 1.0, eingeschränkter Funktionsumfang
  • Kein nativer QuickBooks-Import (Agenten müssen Daten normalisieren)
Geeignet für
  • Entwickler, die KI-Codierungsagenten verwenden und eine starke Isolierung benötigen
  • Teams, die an Projekten mit mehreren Repositorys arbeiten
  • Sicherheitsforscher, die sich auf KI-Agentenschwachstellen konzentrieren
  • Entwickler, die MCP-basierte Anwendungen erstellen
  • Sicherheitsingenieure
  • DevOps-Teams
  • Kleine Teams, die eine sichere, prüfbare Buchhaltung mit KI-Agentenunterstützung benötigen
  • Entwickler, die automatisierte Buchhaltungsworkflows integrieren

So nutzt du Clawk?

  1. 1cd ~/code/my-project
  2. 2clawk # Booten Sie eine Sandbox für dieses Verzeichnis + Claude anhängen
  3. 3clawk run shell # In eine Shell in derselben Sandbox wechseln
  4. 4clawk down # VM stoppen (Repo + Agent-Status bleiben erhalten)
  5. 5clawk attach # Später zurückkehren – startet falls gestoppt, hängt Claude wieder an
  6. 6clawk destroy # VM entfernen (Konversationsverlauf bleibt erhalten)

Clawk Wichtige Funktionen

  • Wegwerfbare Linux-VMs pro Projekt
  • Netzwerk-Whitelist unterhalb des Gasts erzwungen
  • Funktioniert mit einem Befehl ohne Dockerfile oder Devcontainer
  • OCI-Image als rootfs (kein Docker-Daemon erforderlich)
  • ssh-agent-Weiterleitung für sichere Git-Pushes
  • Mehrere Sandboxes pro Projekt oder Ticket
  • Idle-VMs geben automatisch Speicher frei und werden auf Festplatte ausgelagert

Clawk Anwendungsfälle

  • Ausführen von KI-Codierungsagenten (Claude Code, Codex usw.) in einer isolierten Umgebung
  • Testen von nicht vertrauenswürdigem Code oder Paketen ohne Risiko für den Host
  • Einrichten reproduzierbarer Projektumgebungen pro Repository
  • Verwalten von Multi-Repo-Tickets mit koordinierten Branches und PRs

Clawk Preise und Gratis-Credits

Clawk arbeitet mit dem Modell Kostenlos.

Open Source

Kostenlos

Kostenlos und Open Source unter Apache License 2.0

Clawk Vorteile und Nachteile

Vorteile

  • Starke Isolierung durch Hypervisor-Grenze
  • Netzwerk-Ausgangs-Whitelist verhindert Datenexfiltration
  • Einfach pro Projekt einzurichten und abzubauen
  • Funktioniert mit jedem OCI-Image
  • Kein Docker-Daemon auf dem Host erforderlich

Nachteile

  • Derzeit pre-1.0 und kann breaking changes enthalten
  • Funktioniert nur unter macOS (Apple Silicon) und Linux (experimentell)
  • Nicht geeignet für Windows oder Intel-Macs
  • Erfordert Apple Virtualization.framework oder KVM

Wofür eignet sich Clawk am besten?

  • Entwickler, die KI-Codierungsagenten verwenden und eine starke Isolierung benötigen
  • Teams, die an Projekten mit mehreren Repositorys arbeiten
  • Jeder, der KI-Agenten volle Autonomie geben möchte, ohne Risiko für den Host

Häufige Fragen zu Clawk

Kostenlose Alternativen zu Clawk

Openbase logo

Eine sprachgesteuerte IDE, die Entwicklern ermöglicht, KI-Codierungssitzungen mit Codex oder Claude Code zu starten, Befehle zu genehmigen und Diffs vom Handy aus zu überprüfen.

Kostenlos
SureWire logo

SureWire ist eine spezialisierte QA-Plattform, die KI-Agenten auf Sicherheit, Zuverlässigkeit und Compliance mittels speziell entwickelter Test-Agenten stresstestet.

Kostenlos
Notte logo

Browserinfrastruktur-Plattform für KI-Agenten, damit sie mit Cloud-Browser-Sitzungen, Agenten und serverlosen Funktionen schnell im Internet agieren können.

Kostenlos
YAFL logo

Ein agentenorientiertes Dateiübertragungstool, das sicheren, verschlüsselten Dateiaustausch zwischen KI-Agenten über MCP-Aufrufe ohne menschliches Eingreifen ermöglicht.

Kostenlos
Manifest logo

Manifest konvertiert jede URL in eine strukturierte JSON-Karte der interaktiven Elemente auf einer Seite – Schaltflächen, Formulare, Eingabefelder und Pflichtfelder.

Kostenlos
B

Persönliche GitHub Pages-Seite von Basert, die derzeit Standard-Begrüßungsinhalte und Anleitungen zur Nutzung von GitHub Pages mit Jekyll anzeigt.

Kostenlos
Termaxa logo

Ein kooperativer Gate für Shell-Befehle, die von KI-Agenten ausgeführt werden, mit Vorschauen, Backups, Richtliniendurchsetzung und Prüfung für Tools wie Claude Code und Cursor.

Kostenlos
Agentcard logo

Agentcard bietet eine agentenfreundliche Kartenausgabe und Zahlungsinfrastruktur für KI-Agenten, die eine 5-minütige Einrichtung und autonome Käufe ermöglicht.

Kostenlos

Beste KI-Alternativen zu Clawk

mcploitable logo

Eine Sammlung absichtlich verwundbarer MCP-Server für das Training in agentischer Sicherheit, abgebildet auf die OWASP Top 10 für agentische Anwendungen.

Cynative logo

Open-Source-KI-Tool für tiefgehende Infrastrukturforschung, das modernste Modelle über Code, Cloud und Laufzeitumgebung hinweg einsetzt, um verifizierte Antworten zu liefern.

Magpie logo

Magpie ist ein meinungsstarkes Buchhaltungs-CLI für Menschen und KI-Agenten, das doppelte Buchführung mit RBAC und unveränderlicher Ereignisspeicherung auf Jaybase bietet.

agent-manager logo

Terminal-Benutzeroberfläche zur Verwaltung von KI-Coding-Agent-Sitzungen (Claude Code, OpenCode, Codex, Grok Build) in tmux mit Live-Status, Gruppenbaum und Diff-Review.

Openbase logo

Eine sprachgesteuerte IDE, die Entwicklern ermöglicht, KI-Codierungssitzungen mit Codex oder Claude Code zu starten, Befehle zu genehmigen und Diffs vom Handy aus zu überprüfen.

Kostenlos
OpsCat logo

Zero-Config-Softwarekatalog als einzelne Binärdatei mit automatischer Erkennung, Abhängigkeitsvisualisierung, Compliance-Scorecards und nativer MCP-Integration für KI-Agenten.

BrowserAct Skills logo

CLI für Browser-Automation für KI-Agenten, um Anti-Bot-Wände zu umgehen, an Menschen zu übergeben und parallele Aufgaben auszuführen.

lee-ai logo

Ein KI-gestützter Einkaufsassistent mit einem Live-Cursor, der Website-Besucher führt, Produkte zeigt und Preisberechnungen anzeigt.