AI 开发者工具
Clawk
为AI编码代理提供一次性、网络受限的Linux虚拟机——让每个代理拥有自己的机器,而不是你的。
Clawk
什么是 Clawk?
Clawk 是一个开源命令行工具,可为 AI 编码代理创建一次性、网络受限的 Linux 虚拟机。它允许代理在隔离环境中自由操作,同时确保主机安全。
Clawk 与相似工具比较
| 计价模式 | 免费 | 免费 | 定制定价 | 免费, 付费 |
| 免费额度 | ||||
| 主要功能 |
|
|
|
|
| 优点 |
|
|
|
|
| 缺点 |
|
|
|
|
| 适合对象 |
|
|
|
|
如何使用 Clawk?
- 1cd ~/code/my-project
- 2clawk # 为此目录启动沙箱并关联 Claude
- 3clawk run shell # 进入同一沙箱的 shell
- 4clawk down # 停止虚拟机(仓库和代理状态保留)
- 5clawk attach # 稍后返回——如果已停止则启动,重新关联 Claude
- 6clawk destroy # 删除虚拟机(保留对话历史)
Clawk 主要功能
- 每个项目的临时 Linux 虚拟机
- 在客户机下强制网络允许列表
- 一条命令即可工作,无需 Dockerfile 或 devcontainer
- OCI 镜像作为根文件系统(无需 Docker 守护进程)
- SSH 代理转发,安全推送 Git
- 每个项目或工单多个沙箱
- 空闲虚拟机自动释放内存并挂起到磁盘
Clawk 使用场景
- 在隔离环境中运行 AI 编码代理(Claude Code、Codex 等)
- 测试不可信代码或包,避免对主机造成风险
- 为每个仓库设置可重现的项目环境
- 管理具有协调分支和 PR 的多仓库工单
Clawk 价格与免费额度
Clawk 目前采用 免费 模式。
此工具完全免费使用
Clawk 优缺点
优点
- 通过虚拟机管理程序边界实现强隔离
- 网络出站允许列表防止数据泄露
- 每个项目易于设置和拆除
- 适用于任何 OCI 镜像
- 主机上无需 Docker 守护进程
缺点
- 目前为预览版 1.0,可能存在破坏性变更
- 仅适用于 macOS(Apple Silicon)和 Linux(实验性)
- 不适用于 Windows 或 Intel Mac
- 需要 Apple Virtualization.framework 或 KVM
Clawk 最适合哪些用途?
- 使用 AI 编码代理且需要强隔离的开发者
- 处理多仓库项目的团队
- 希望赋予 AI 代理完全自主权而不危及主机的任何人