Новый проект
clawkwork/clawk
clawk запускает Claude Code, Codex или shell в отдельной одноразовой Linux VM с сетевым списком разрешений и сохранением состояния проекта.
- Stars
- ★ 996 ↗ +22 за 7 дней
- Forks
- ⑂ 38
- Язык
- Go
- Статус
- В канале 13 июл. 2026 г.
AI-разбор
clawk предоставляет каждому проекту или заданию отдельную одноразовую Linux-виртуальную машину для автономной работы coding-агентов. CLI запускает VM через Apple Virtualization.framework на macOS или Firecracker на экспериментальном Linux, подключает репозиторий через virtio-fs и передаёт команды через гостевой pty-агент по vsock без sshd. Сетевой трафик проходит через встроенный userspace-стек gvproxy: неизвестные узлы блокируются, разрешённые подключения и DNS-запросы фиксируются, а ssh-agent может быть проброшен без передачи ключей в гостя. OCI-образы используются как корневая файловая система, а конфигурация clawk.mod задаёт ресурсы VM, образ, сеть, проброс портов, переменные окружения и хуки. Состояние разговоров и рабочие файлы сохраняются на хосте, поэтому VM можно уничтожать и создавать заново, а snapshot позволяет восстановить гостевую память и диск. Проект находится в стадии до версии 1.0; Linux-провайдер экспериментальный, разрешённые ресурсы и подключения доступны агенту, а защита зависит от Virtualization.framework или KVM и не устраняет риск утечки переданных секретов.
Разработчики и команды, использующие Claude Code, Codex или другие coding-агенты на локальных macOS-машинах и которым нужны автономная работа, изоляция от хоста, управляемая сеть и возможность быстро пересоздавать окружение.
Что внутри
- CLI для запуска, подключения, остановки, приостановки, снимка состояния и уничтожения песочниц.
- Поддержка Claude Code, Codex, opencode и shell с режимом полной автономии или безопасным режимом с подтверждениями.
- Запуск из OCI-образа без Docker-демона, создание ext4-диска и копий песочницы методом copy-on-write.
- Сетевой allow-list с фильтрацией DNS, TCP, UDP и ICMP, журналом отказов и пробросом локальных портов.
- Сохранение репозитория, веток и истории разговоров на хосте после уничтожения VM.
- Режим ticket для нескольких репозиториев с отдельными worktree и последующим созданием связанных pull request.
Где применять
- Автономная разработка и тестирование в репозитории, когда агенту нужны права root, установка пакетов и запуск фоновых сервисов.
- Выполнение непроверенных сборок, тестов и инструментов разработки без доступа к файловой системе и ключам хостовой машины.
- Работа Claude Code или Codex с ограниченным исходящим трафиком и контролируемым доступом к GitHub, реестрам и внутренним адресам.
- Разработка проектов с Docker или Kind внутри гостевой Linux-системы при наличии поддерживаемого KVM-ядра и оборудования.
- Ведение задач, затрагивающих несколько репозиториев, с изолированными worktree и координацией pull request.
Темы