Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenClawMachines — Gérez OpenClaw dans votre équipe (Enterprise) en lui fournissant une infrastructure de calcul, une intégration d'outils, l'authentification et des primitives de sécurité. | Kitploit
Outils/GitHubGitHub/mathaix/openclawmachines
Sécurité des ConteneursAnalyse Dynamique (Sandboxing)Virtualisation de SécuritéSécurité RéseauSécurité CloudDevSecOpsGestion des Identités et des Accès (IAM)AuthentificationSécurité de l'IA
GitHubmathaix/openclawmachines

OpenClawMachines

Gérez OpenClaw dans votre équipe (Enterprise) en lui fournissant une infrastructure de calcul, une intégration d'outils, l'authentification et des primitives de sécurité.

56572il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

OpenClaw Machines logo — a machine claw gripping a microVM OpenClaw Machines

Exécutez autant d'agents OpenClaw isolés que nécessaire, sur votre propre matériel.

License: Apache-2.0 CI Stars

OpenClaw Machines est une plateforme open source pour exécuter OpenClaw dans des sandbox sécurisées pour l'IA sur votre propre infrastructure. Un plan de contrôle orchestre vos hôtes, et chaque agent s'exécute dans son propre Firecracker microVM sur ceux-ci — isolé au niveau matériel, sûr pour le code non fiable et généré par l'agent. Un plan de données Cloudflare sert de porte d'entrée : chaque machine obtient son propre sous-domaine derrière une authentification périphérique, accessible via un tunnel qui se termine à l'intérieur de la VM — aucun port hôte n'est exposé pour le trafic utilisateur-VM. Le plan de contrôle actuel nécessite toujours un accès privé ou restreint par pare-feu à l'API de contrôle authentifiée de chaque agent sur 9090. Voyez-le en fonctionnement sur openclawmachines.com.

Le noyau public sous licence Apache-2.0 fournit chaque élément de cette pile :

  • un plan de contrôle minimal — API Go, comptes Postgres, machines et hôtes ; placement, cycle de vie des machines, inscription des hôtes, sauvegardes et workflows durables ;
  • l'agent hôte (ocm-agent) — démarre, supervise et supprime les microVM Firecracker sur vos machines Linux inscrites, gérant le réseau bridge/TAP et la mise en place du système de fichiers racine ;
  • un proxy LLM par hôte (LiteLLM) — un seul endroit pour les clés de modèle et la prise en charge BYO-key, avec un suivi d'utilisation par machine entre les fournisseurs (ou vos propres modèles servis localement) ;
  • l'exécution OpenClaw — les éléments dans la VM : proxy d'authentification, passerelle de chat web, terminal en direct et le flux de mise en scène / mise à niveau piloté par artefact ;
  • l'exécution navigateur — des VM de navigateur Chromium couplées avec routage CDP et une vue en direct regardable ;
  • les intégrations d'espace de travail / MCP natif — GitHub, Google Workspace, OpenAPI, GraphQL et outils MCP distants connectés une fois par espace de travail et exposés aux machines via la façade MCP d'OCM ;
  • et les pipelines de build qui assemblent le tout — chaque commande de build de composant, la disposition du bucket d'artefacts GCS, les scripts d'approvisionnement des hôtes et les voies de publication.

L'interface en ligne de commande ocm réside dans le dépôt Apache-2.0 séparé mathaix/ocm-cli.

Lien vidéo

Cliquez sur la capture d'écran pour regarder la démo de 43 secondes sur YouTube. Il s'agit d'une image liée, pas d'un lecteur intégré.

OpenClaw Machines demo: an agent calling a workspace MCP tool

La démo couvre l'intégration d'un hôte, le démarrage d'un agent, le terminal de la VM Firecracker en cours d'exécution, les intégrations MCP de l'espace de travail, et un appel d'outil d'agent de bout en bout.

An OpenClaw machine running in a Firecracker microVM

Pourquoi OpenClaw Machines

  • Sécurité. Une véritable isolation, pas des conteneurs : une microVM Firecracker par agent, avec son propre noyau invité derrière une barrière matérielle KVM — et une authentification appliquée en périphérie et à nouveau à l'intérieur de chaque VM.
  • Coût. Un coût de serveur fixe unique : louez une seule machine nue et exécutez autant d'agents isolés matériellement qu'elle peut en contenir — voir comment les options se comparent. La même architecture réduit également les dépenses en tokens : acheminez les agents vers des modèles open source fonctionnant sur votre propre GPU au lieu de payer des API par token.
  • Souveraineté. Votre matériel, vos données, vos clés. Exécutez le plan de contrôle et les workers sur des machines que vous possédez, et acheminez le trafic des modèles via le proxy LLM par hôte vers n'importe quel fournisseur — ou vers des modèles servis sur vos propres GPU.
  • Open source. Noyau public Apache-2.0 et ocm CLI compagnon, sous licence permissive pour adoption, intégration et contribution.
  • Entreprise. Comptes multi-utilisateurs et équipes, gestion des hôtes restreinte aux administrateurs, secrets cryptés par machine et politiques de capacité/placement sur votre flotte.
  • Écosystème. VM navigateur pour l'automatisation web, terminal en direct et chat web, routage par VM, intégrations MCP natives limitées à l'espace de travail, sauvegardes/instantanés, mémoire d'agent et observabilité avec traçage OpenTelemetry/Opik et suivi d'utilisation par machine.

Comment les options se comparent

Si vous exécutez OpenClaw aujourd'hui, vous avez quelques options :

  1. Matériel local — exécutez-le sur votre propre ordinateur portable ou de bureau.
  2. Un VPS (par ex. Hostinger, DigitalOcean) — louez un serveur virtuel et exécutez-le là-bas.
  3. Un service géré (par ex. KiloClaw) — lancez une instance OpenClaw hébergée et payez par instance.

OpenClaw Machines est la quatrième option : louez un serveur nu (OVHcloud, Hetzner, …), pointez OpenClaw Machines dessus et lancez autant d'instances OpenClaw isolées matériellement que la machine peut en contenir. Un agent ou cinquante — le coût reste un serveur fixe unique.

Télécharger l’outil