Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mathaix/openclawmachines
コンテナセキュリティ動的分析 (サンドボックス)セキュリティ仮想化ネットワークセキュリティクラウドセキュリティDevSecOpsアイデンティティ&アクセス管理 (IAM)認証AIセキュリティ
GitHubmathaix/openclawmachines

OpenClawMachines

Manage OpenClaw in your team (Enterprise) by providing it compute infrastructure, tool integration, Authentication and security primitives チーム(エンタープライズ)内でOpenClawを管理するために、コンピュートインフラストラクチャ、ツール統合、認証、セキュリティプリミティブを提供します。

5651ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

OpenClaw Machines のロゴ — マイクロVMを掴む機械の爪 OpenClaw Machines

必要なだけの隔離されたOpenClawエージェントを、あなた自身のハードウェア上で実行できます。

License: Apache-2.0 CI Stars

OpenClaw Machines は、あなた自身のインフラ上で安全なAIサンドボックス内で OpenClaw を実行するためのオープンソースプラットフォームです。コントロールプレーンがホストを調整し、各エージェントはそれらのホスト上で独自の Firecracker マイクロVM内で実行されます — ハードウェアで隔離され、信頼できないコードやエージェント生成コードに対しても安全です。Cloudflare データプレーンが正面玄関です:すべてのマシンはエッジ認証の背後にある独自のサブドメインを持ち、VMの内部で終端するトンネルを介して到達します — ユーザーからVMへのトラフィックのためにホストポートは公開されません。現在のコントロールプレーンは、各エージェントの認証済み制御API(9090 ポート)へのプライベートアクセスまたはファイアウォール制限付きアクセスを依然として必要とします。実際の動作は openclawmachines.com でご覧いただけます。

Apache-2.0 の パブリックコア は、そのスタックのすべてのピースを提供します:

  • 最小限のコントロールプレーン — Go API、Postgres をバックエンドとするアカウント、マシン、ホスト; 配置、 マシンライフサイクル、 ホスト登録、 バックアップ、および 耐久性のあるワークフロー;
  • ホストエージェント (ocm-agent) — 登録されたLinuxボックス上でFirecrackerマイクロVMを起動、監視、終了し、ブリッジ/TAPネットワーキングとルートファイルシステムのステージングを管理;
  • ホストごとの LLMプロキシ (LiteLLM) — モデルキーとBYOキーサポートのための一元管理、プロバイダー間でのマシンごとの使用状況追跡(または独自のローカルサーブモデル);
  • OpenClawランタイム — VM内のコンポーネント:認証プロキシ、Webチャットゲートウェイ、ライブターミナル、およびアーティファクト駆動のランタイムステージング/アップグレードフロー;
  • ブラウザランタイム — CDPルーティングと視聴可能なライブビューを備えたペアのChromiumブラウザVM;
  • ワークスペース統合 / ネイティブMCP — GitHub、Google Workspace、OpenAPI、GraphQL、リモートMCPツールをワークスペースごとに一度接続し、OCM MCPファサードを介してマシンに公開;
  • そして、それらすべてを組み立てる ビルドパイプライン — すべてのコンポーネントのビルドコマンド、GCSアーティファクトバケットレイアウト、ホストプロビジョニングスクリプト、およびリリースレーン。

ocm CLI は別の Apache-2.0 リポジトリ mathaix/ocm-cli にあります。

ビデオリンク

スクリーンショットをクリックして、YouTubeの43秒デモをご覧ください。これは埋め込みプレーヤーではなく、リンクされた画像です。

OpenClaw Machines デモ:エージェントがワークスペースMCPツールを呼び出す

デモでは、ホストオンボーディング、エージェントスピンアップ、実行中のFirecracker VMターミナル、ワークスペースMCP統合、そしてエージェントのツール呼び出しをエンドツーエンドでカバーしています。

FirecrackerマイクロVMで実行中のOpenClawマシン

OpenClaw Machines の理由

  • セキュリティ。 真の分離、コンテナではありません:エージェントごとに1つのFirecrackerマイクロVM、独自のゲストカーネルとKVMハードウェア境界の背後 — そしてエッジとすべてのVM内部で認証が強制されます。
  • コスト。 一台のフラットなサーバーコスト:単一のベアメタルボックスをレンタルし、収まるだけのハードウェア分離エージェントを実行 — オプションの比較 をご覧ください。同じアーキテクチャはトークン消費も削減します:エージェントを、トークンごとに課金されるAPIではなく、自身のGPUハードウェア上で動作するオープンソースモデルにルーティングします。
  • 主権。 あなたのハードウェア、あなたのデータ、あなたのキー。コントロールプレーンとワーカーを自分所有のマシンで実行し、ホストごとのLLMプロキシを介してモデルトラフィックを任意のプロバイダー — または自身のGPUでサーブされるモデルにルーティングします。
  • オープンソース。 Apache-2.0 パブリックコアとコンパニオン ocm CLI、採用、埋め込み、貢献に対して寛容にライセンスされています。
  • エンタープライズ。 マルチユーザーアカウントとチーム、管理者制御のホスト管理、マシンごとの暗号化シークレット、フリート全体での容量/配置ポリシー。
  • エコシステム。 Web自動化のためのブラウザVM、ライブターミナルとWebチャット、VMごとのルーティング、ワークスペーススコープのネイティブMCP統合、バックアップ/スナップショット、エージェントメモリ、OpenTelemetry/Opikトレーシングとマシンごとの使用状況追跡による可観測性。

オプションの比較

現在 OpenClaw を実行している場合、いくつかのオプションがあります:

  1. ローカルハードウェア — 自分のラップトップまたはデスクトップで実行。
  2. VPS(例:Hostinger、DigitalOcean) — 仮想サーバーをレンタルしてそこで実行。
  3. マネージドサービス(例:KiloClaw) — ホスト型のOpenClawインスタンスを立ち上げ、インスタンスごとに支払い。

OpenClaw Machines は 4番目のオプションです:1台のベアメタルサーバー(OVHcloud、Hetznerなど)をレンタルし、OpenClaw Machines をそのサーバーに向け、ボックスが収容できるだけのハードウェア分離されたOpenClawインスタンスを立ち上げます。1エージェントでも50でも — コストは1台のフラットサーバーのままです。

要するに:マネージドルートは最も簡単ですが、エージェントごとに課金されます。ローカルとVPSは始めるのは安いですが、分離性やスケーラビリティに欠けます。OpenClaw Machines は、2、3のエージェントを超えて実行する場合、もう少しセットアップと引き換えに最高の経済性と分離性を提供します — 1台のサーバー、多数のハードウェア分離エージェント、すべてあなたのもの。

仕組み

OpenClaw Machines は、あなた自身のLinuxサーバーを、安全でオンデマンドのサンドボックスのプールに変えます。各サンドボックスは、1つのAIエージェントを実行する実際のFirecrackerマイクロVM(独自のカーネル、KVMを介したハードウェア分離)です。プラットフォームは、それらのVMを作成し、追跡し、トラフィックをルーティングし、終了させるコントロールプレーンです — これにより、自分所有のインフラ上で多くの信頼できないエージェントを安全に実行できます。考え方としては、AIエージェントのためのミニクラウドであり、自分でホストするものです。

  1. コントロールプレーン(Goバックエンド) — 頭脳。 アカウント、マシン、ホスト、設定;UI/CLIが呼び出すAPI;配置とライフサイクルオーケストレーション。
  2. ホスト + ワーカーエージェント — あなたのLinuxボックス。 インストールスクリプトでホストを登録;ワーカーエージェントは指示に従ってFirecrackerマイクロVMを起動・停止。
  3. マシン — エージェントごとに1つの隔離されたマイクロVM。 内部:OpenClawエージェント、Webチャットゲートウェイ、ライブターミナル。
  4. ブラウザVM — ヘッドフルChromiumとライブビューを実行する別個のマイクロVM。ブラウザ自動化のためにエージェントがCDP経由で操作。
  5. ルーティング / データプレーン — 実行中の各VMは独自のサブドメインと、VMの内部で終端するCloudflare Tunnelを取得。エッジとVM内で認証が強制される。
  6. ワークスペース統合(ネイティブMCP) — 外部ツールをワークスペースごとに一度接続(GitHub、Google Workspace、または任意のOpenAPI / GraphQL / リモートMCPエンドポイント);コントロールプレーンはそれらを単一の組み込みMCPサーバーを介して各マシンのエージェントに公開し、エージェントはocm.search_tools / ocm.call_toolで発見・呼び出し — 統合ごとの配線は不要。
root@kitploit:~
flowchart TB
    U["you — browser / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
    EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
    CP --- DB[("Postgres")]
    CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
    CP -->|…| HN["Host N"]
    EDGE -->|per-VM tunnel, terminates inside the VM| VM1
    subgraph H1X["Host 1's microVMs"]
        VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
        BVM["Browser VM<br/>headful Chromium · live view"]
        VM1 -->|CDP| BVM
    end
    H1 --- H1X

完全な設計 — データプレーン、ルーティング、トンネル、ライフサイクル、設定、ビルド/リリースフロー — は docs/architecture.md に、5層スタック(React UI → Cloudflareエッジ → Goコントロールプレーン → ホストエージェント → Firecrackerサンドボックス)は docs/tech-stack.md にあります。

要件

OpenClaw Machines はFirecrackerマイクロVMを実行するため、KVMが必要です。KVM対応のLinuxホストが必要です:ベアメタル、またはネステッド仮想化が有効なクラウドVM。macOS、Windows/WSL、またはネステッド仮想化がない標準的なクラウドVMでは動作しません。

ホストをチェック:

root@kitploit:~
make preflight

はじめに

はじめにガイド は3つの段階で構成され、各段階の終わりには何かが動作します:

コーディングエージェントを使用していますか? docs/getting-started.md を指して、ステージ1からガイドに従うよう依頼してください。

  1. ローカル評価 — 1台のKVM対応Linuxボックス上のフルスタック + 実際のFirecrackerマシン。Cloudflareや公開ドメインは不要。既存のKVMホストを使用するか、オプションのGCPプロビジョニング例を使用できます。
  2. Cloudflare + 専用ホスト — プロダクション形状のデプロイメント:ドメイン、トンネル、エッジ認証、登録済みのクラウドまたはベアメタルホスト。
  3. 完全なワークフロー — マシンの作成と使用(チャット、ターミナル、ブラウザVM)、ライフサイクル、バックアップ、ランタイムアップグレード。

プロジェクトドキュメント

  • はじめに — 上記の3段階ガイド
  • ユーザーガイド — マシンの日常的な使用(モデル、チャット、ターミナル、ブラウザVM、ファイル、ログ、トレース、バックアップ)
  • ワークスペース統合 / ネイティブMCP — GitHub、Google Workspace、OpenAPI、GraphQL、リモートMCPツールをワークスペースごとに一度接続
  • アーキテクチャ — データプレーン、ルーティング、トンネル、ライフサイクル、ワークスペース統合 / ネイティブMCP
  • テクノロジースタック — クライアントからサンドボックスまでの5層
  • ローカルおよびBYOホストセットアップ
  • コントロールプレーンデプロイプロファイル
  • 自己ホスト型コントロールプレーンの前提条件
  • LLMオペレーターランブック
  • 公開ドキュメント一覧
  • コントリビューション · セキュリティポリシー · 行動規範
  • ocm CLI プロジェクト

コミュニティとサポート

  • GitHub Discussions — 質問、アイデア、ショー&テル
  • Issues — バグ報告と機能リクエスト
  • ロードマップ — オープンソース対応状況トラッカー:完了したもの、次に予定しているもの
  • 脆弱性を発見しましたか?セキュリティポリシーをご覧ください。

コントリビューション

CONTRIBUTING.md と 行動規範 をご覧ください。

ライセンス

Apache-2.0

ツールをダウンロード
機能ローカルハードウェアVPS (Hostinger)マネージド (KiloClaw)OpenClaw Machines
セットアップの手間低中最も低い中 (プロビジョニング + ホスト登録)
エージェントごとの分離プロセスレベル共有カーネル/コンテナインスタンスごと (マネージド)ハードウェア — Firecracker マイクロVM
多数のエージェントを実行自分のボックスに制限VPSサイズに制限はい — ただし各エージェントに支払いはい — サーバーが収容できるだけ
マルチユーザー / チームいいえ手動様々はい — 組み込みアカウントとチーム
コストモデル自分のハードウェアVPSごとに支払いインスタンスごとに支払いサーバーごとに支払い (フラット)
スケール時のコストスケールしないサイズに応じて上昇最も高い (エージェントごとに線形)エージェントごとに最も低い
ハードウェア制御完全 (ただし限定的)仮想化、共有なし完全 — 専用ベアメタル
データとキーはあなたのものはいほとんどいいえ (彼らのインフラ)はい — あなたのハードウェア
バックアップ / スナップショット手動プロバイダーのスナップショットマネージド組み込み
運用 / メンテナンスあなたあなたなしあなた (自己ホスト型コントロールプレーン)