Clawk – コーディングエージェントにあなたのラップトップではなく、使い捨てのLinux VMを提供する
Show HN: Clawk – Give coding agents a disposable Linux VM, not your laptop
Clawkは、コーディングエージェントに使い捨てのLinux VMを提供するツールです。これにより、エージェントはパッケージのインストール、コードの実行、サーバーの起動、ネットワークの使用などが可能になりますが、ホストマシン上のファイルやキーチェーンは保護されます。Clawkは、リポジトリ内でコマンドを実行するだけで、エージェントが独立したVM内で動作するようにします。ネットワークは許可リスト制で、未知のサーバーへの接続はブロックされます。VMが破損しても、`clawk destroy`と`clawk`コマンドで新しいVMを迅速に再作成でき、コードと会話履歴はホストに残ります。macOS 14+(Apple Silicon)に対応しており、DockerやQEMUなどの追加ホストツールは不要です。Virtualization.frameworkがハイパーバイザーとして使用されます。マルチリポジトリのチケットに対応する機能や、エージェントの状態(会話履歴など)をホスト側に永続化する機能も提供します。
- Clawkはコーディングエージェントに使い捨てLinux VMを提供し、ホストマシンのファイルやキーチェーンを保護するツールをリリース
- ネットワークは許可リスト制で未知のサーバーへの接続をブロックするセキュリティ機構を搭載
- macOS 14+ (Apple Silicon)に対応し、Virtualization.frameworkをハイパーバイザーとして使用、追加ホストツール不要
Clawkは、コード実行エージェントに隔離された使い捨てLinux VMを提供し、ホストマシンのファイルやキーチェーンを保護するセキュリティツール。macOS(Apple Silicon)専用で追加ツール不要という手軽さが特徴。エージェント型開発ツールの普及に伴い、ホストシステム保護のニーズが高まっている中、この分野のセキュリティソリューションとして投資価値がある。特に、許可リスト制ネットワーク制御やVM破損時の迅速な再作成機能は実用性が高く、開発セキュリティ(DevSecOps)市場の新たなニッチを捉えている点が注目に値する。