← Все репозитории

Новый проект

clawkwork/clawk

clawk запускает Claude Code, Codex или shell в отдельной одноразовой Linux VM с сетевым списком разрешений и сохранением состояния проекта.

Открыть GitHub
Stars
996
+22 за 7 дней
Forks
38
Язык
Go
Статус
В канале 13 июл. 2026 г.

AI-разбор

clawk предоставляет каждому проекту или заданию отдельную одноразовую Linux-виртуальную машину для автономной работы coding-агентов. CLI запускает VM через Apple Virtualization.framework на macOS или Firecracker на экспериментальном Linux, подключает репозиторий через virtio-fs и передаёт команды через гостевой pty-агент по vsock без sshd. Сетевой трафик проходит через встроенный userspace-стек gvproxy: неизвестные узлы блокируются, разрешённые подключения и DNS-запросы фиксируются, а ssh-agent может быть проброшен без передачи ключей в гостя. OCI-образы используются как корневая файловая система, а конфигурация clawk.mod задаёт ресурсы VM, образ, сеть, проброс портов, переменные окружения и хуки. Состояние разговоров и рабочие файлы сохраняются на хосте, поэтому VM можно уничтожать и создавать заново, а snapshot позволяет восстановить гостевую память и диск. Проект находится в стадии до версии 1.0; Linux-провайдер экспериментальный, разрешённые ресурсы и подключения доступны агенту, а защита зависит от Virtualization.framework или KVM и не устраняет риск утечки переданных секретов.

Кому подойдёт

Разработчики и команды, использующие Claude Code, Codex или другие coding-агенты на локальных macOS-машинах и которым нужны автономная работа, изоляция от хоста, управляемая сеть и возможность быстро пересоздавать окружение.

Что внутри

  • CLI для запуска, подключения, остановки, приостановки, снимка состояния и уничтожения песочниц.
  • Поддержка Claude Code, Codex, opencode и shell с режимом полной автономии или безопасным режимом с подтверждениями.
  • Запуск из OCI-образа без Docker-демона, создание ext4-диска и копий песочницы методом copy-on-write.
  • Сетевой allow-list с фильтрацией DNS, TCP, UDP и ICMP, журналом отказов и пробросом локальных портов.
  • Сохранение репозитория, веток и истории разговоров на хосте после уничтожения VM.
  • Режим ticket для нескольких репозиториев с отдельными worktree и последующим созданием связанных pull request.

Где применять

  • Автономная разработка и тестирование в репозитории, когда агенту нужны права root, установка пакетов и запуск фоновых сервисов.
  • Выполнение непроверенных сборок, тестов и инструментов разработки без доступа к файловой системе и ключам хостовой машины.
  • Работа Claude Code или Codex с ограниченным исходящим трафиком и контролируемым доступом к GitHub, реестрам и внутренним адресам.
  • Разработка проектов с Docker или Kind внутри гостевой Linux-системы при наличии поддерживаемого KVM-ядра и оборудования.
  • Ведение задач, затрагивающих несколько репозиториев, с изолированными worktree и координацией pull request.

Темы