AI 開發者工具

Clawk

為AI編碼代理提供一次性、網路受限的Linux虛擬機——給每個代理獨立的機器,而不是使用你的主機。

什麼是 Clawk?

Clawk是一款開源CLI工具,可為AI編碼代理建立一次性、網路受限的Linux虛擬機。它讓代理能在隔離環境中自由操作,同時保護主機安全。

Clawk 與相似工具比較

計價模式免費免費免費免費
免費額度
主要功能
  • 每個專案的一次性Linux虛擬機
  • 在客戶端以下強制執行網路允許清單
  • 無需Dockerfile或devcontainer,一條指令即可運作
  • 七個可破壞的盒子,涵蓋OWASP代理應用十大漏洞
  • 三個引導式模擬,針對串聯故障、人機信任與惡意代理
  • 網路隔離的Docker容器,安全執行
  • 跨雲端、Git 和 Kubernetes 的程式碼到運行時推理
  • 動作閘門對每個 API 呼叫強制執行唯讀策略
  • 沙盒化的 JavaScript 執行以進行並行研究
  • 透過 Jaybase 的僅附加、SHA-256 定址事件歷史
  • AES-256-GCM 加密用於儲存節點有效負載
  • 分類帳、筆記、快照和審計讀取的統一 RBAC
優點
  • 透過虛擬機器管理器邊界實現強隔離
  • 網路出站允許清單防止資料外洩
  • 以真實方式涵蓋完整的OWASP代理應用十大安全風險
  • Docker隔離防止意外破壞
  • 本質唯讀,防止意外寫入
  • 基於證據的驗證交叉檢查每個發現
  • 具有不可變審計追蹤的權威且安全的會計 CLI
  • 專為 AI 代理整合設計,輸出 JSON
缺點
  • 目前為預1.0版本,可能會有重大變更
  • 僅支援macOS(Apple Silicon)和Linux(實驗性)
  • 需要Docker與技術設定
  • 僅限實驗室環境,不適用於生產
  • 需要 LLM API 密鑰,產生代幣費用
  • 僅限於唯讀操作,無法補救
  • 1.0 版前,功能有限
  • 無原生 QuickBooks 匯入(代理需規範化資料)
適合對象
  • 使用AI編碼代理並需要強隔離的開發者
  • 處理多儲存庫專案的團隊
  • 專注於AI代理漏洞的安全研究人員
  • 建構基於MCP的應用程式的開發者
  • 安全工程師
  • DevOps 團隊
  • 需要安全、可審計會計並支援 AI 代理的小團隊
  • 整合自動化記帳工作流程的開發者

如何使用 Clawk?

  1. 1cd ~/code/my-project
  2. 2clawk # 為此目錄啟動沙盒並附加Claude
  3. 3clawk run shell # 進入相同沙盒的Shell
  4. 4clawk down # 停止虛擬機(儲存庫和代理狀態保留)
  5. 5clawk attach # 稍後返回——若已停止則啟動,重新附加Claude
  6. 6clawk destroy # 刪除虛擬機(對話記錄保留)

Clawk 主要功能

  • 每個專案的一次性Linux虛擬機
  • 在客戶端以下強制執行網路允許清單
  • 無需Dockerfile或devcontainer,一條指令即可運作
  • 以OCI映像作為根檔案系統(無需Docker守護行程)
  • SSH代理轉發以安全推送Git
  • 每個專案或工單可建立多個沙盒
  • 閒置虛擬機自動釋放記憶體並暫存至磁碟

Clawk 使用情境

  • 在隔離環境中執行AI編碼代理(Claude Code、Codex等)
  • 測試不受信任的程式碼或套件,不危及主機
  • 為每個儲存庫設置可重現的專案環境
  • 管理多儲存庫工單,協調分支和Pull Request

Clawk 價格與免費點數

Clawk 目前採用 免費 模式。

開源

免費

基於Apache License 2.0的免費開源軟體

Clawk 優缺點

優點

  • 透過虛擬機器管理器邊界實現強隔離
  • 網路出站允許清單防止資料外洩
  • 每個專案易於建立和拆除
  • 支援任何OCI映像
  • 主機無需安裝Docker守護行程

缺點

  • 目前為預1.0版本,可能會有重大變更
  • 僅支援macOS(Apple Silicon)和Linux(實驗性)
  • 不適用於Windows或Intel Mac
  • 需要Apple Virtualization.framework或KVM

Clawk 最適合哪些用途?

  • 使用AI編碼代理並需要強隔離的開發者
  • 處理多儲存庫專案的團隊
  • 希望賦予AI代理完全自主權而不危及主機的任何人

Clawk 常見問題

Clawk 的免費替代工具

Openbase logo

一個語音控制的IDE,讓開發者能夠使用Codex或Claude Code啟動AI編碼工作階段、批准指令,並在手機上檢視差異。

免費
SureWire logo

SureWire 是一個專門的 QA 平台,使用特製的測試代理對 AI 代理進行壓力測試,以確保其安全性、可靠性和合規性。

免費
Notte logo

為AI代理提供雲端瀏覽器會話、代理器與無伺服器函數,讓其在網際網路上高速運行的瀏覽器基礎設施平台。

免費
YAFL logo

一個以代理為優先的檔案傳輸工具,讓AI代理之間透過MCP呼叫安全加密共享檔案,無需人工介入。

免費
Manifest logo

Manifest 將任何網址轉換為結構化的 JSON 映射,顯示 AI 代理可在頁面上互動的按鈕、表單、輸入欄位和必填欄位。

免費
B

Basert 的個人 GitHub Pages 網站,目前顯示預設歡迎內容以及使用 GitHub Pages 與 Jekyll 的說明。

免費
Termaxa logo

一個協作式的Shell命令閘門,為AI代理執行的命令提供預覽、備份、政策執行和稽核,適用於Claude Code和Cursor等工具。

免費
Agentcard logo

Agentcard 為 AI 代理提供友善的卡片發行與支付基礎設施,支援 5 分鐘設定與自主購物。

免費

Clawk 的最佳替代 AI 工具

mcploitable logo

一系列刻意設計為易受攻擊的MCP伺服器,用於代理安全訓練,對應OWASP代理應用十大安全風險。

Cynative logo

開源的人工智慧工具,用於深度基礎設施研究,在程式碼、雲端和運行時環境中運行前沿模型,提供經過驗證的答案。

Magpie logo

Magpie 是一個專為人類和 AI 代理設計的會計 CLI,提供複式記帳、基於角色的存取控制(RBAC)以及基於 Jaybase 的不可變事件儲存。

agent-manager logo

用於管理 AI 編碼代理工作階段(Claude Code、OpenCode、Codex、Grok Build)的終端機介面,可在 tmux 中顯示即時狀態、群組樹狀結構及差異審查。

Openbase logo

一個語音控制的IDE,讓開發者能夠使用Codex或Claude Code啟動AI編碼工作階段、批准指令,並在手機上檢視差異。

免費
OpsCat logo

零配置、單一二進位檔案的軟體目錄,具備自動發現、依賴關係視覺化、合規評分卡,以及原生 MCP 整合以支援 AI 代理。

BrowserAct Skills logo

AI代理專用的瀏覽器自動化命令列工具,可繞過反爬蟲牆、移交給真人處理,並支援並行任務。

lee-ai logo

一個由AI驅動的購物助手,提供即時游標來引導網站訪客、指出商品並顯示價格計算。