Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenClawMachines — Управляйте OpenClaw в вашей команде (Enterprise), предоставляя ему вычислительную инфраструктуру, интеграцию инструментов, аутентификацию и примитивы безопасности. | Kitploit
Инструменты/GitHubGitHub/mathaix/openclawmachines
Безопасность контейнеровДинамический анализ (песочница)Виртуализация для безопасностиСетевая безопасностьБезопасность облачных средDevSecOpsУправление идентификацией и доступом (IAM)АутентификацияБезопасность ИИ
GitHubmathaix/openclawmachines

OpenClawMachines

Управляйте OpenClaw в вашей команде (Enterprise), предоставляя ему вычислительную инфраструктуру, интеграцию инструментов, аутентификацию и примитивы безопасности.

5651 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

Логотип OpenClaw Machines — машинная клешня, сжимающая микро-ВМ OpenClaw Machines

Запускайте столько изолированных агентов OpenClaw, сколько вам нужно, на собственном оборудовании.

License: Apache-2.0 CI Stars

OpenClaw Machines — это открытая платформа для запуска OpenClaw в безопасных AI-песочницах на вашей собственной инфраструктуре. Управляющая плоскость (control plane) координирует ваши хосты, а каждый агент работает в собственной микро-ВМ Firecracker на них — аппаратно изолированной, безопасной для недоверенного и сгенерированного агентом кода. Плоскость данных Cloudflare служит входной дверью: каждая машина получает собственный поддомен за аутентификацией на периметре, доступный через туннель, который заканчивается внутри ВМ — ни один порт хоста не открыт для трафика пользователь-ВМ. Текущая управляющая плоскость всё ещё требует частного или ограниченного брандмауэром доступа к аутентифицированному управляющему API каждого агента на порту 9090. Смотрите в работе на openclawmachines.com.

Публичное ядро под лицензией Apache-2.0 включает все компоненты этого стека:

  • минимальная управляющая плоскость — Go API, учётные записи, машины и хосты на Postgres; размещение, жизненный цикл машин, регистрация хостов, резервное копирование и надёжные рабочие процессы;
  • агент хоста (ocm-agent) — запускает, контролирует и завершает микро-ВМ Firecracker на ваших зарегистрированных Linux-машинах, управляя мостовой/TAP-сетью и подготовкой rootfs;
  • LLM-прокси на каждом хосте (LiteLLM) — единое место для ключей моделей и поддержка BYO-ключей с отслеживанием использования по каждой машине для разных провайдеров (или ваших локальных моделей);
  • среда выполнения OpenClaw — компоненты внутри ВМ: прокси аутентификации, веб-чат-шлюз, живой терминал и управляемый артефактами процесс развёртывания/обновления;
  • среда выполнения браузера — парные ВМ с Chromium, CDP-маршрутизация и просматриваемый живой вид;
  • интеграции с рабочими пространствами / нативный MCP — GitHub, Google Workspace, OpenAPI, GraphQL и удалённые MCP-инструменты, подключаемые один раз на рабочее пространство и предоставляемые машинам через фасад OCM MCP;

CLI ocm живёт в отдельном репозитории mathaix/ocm-cli (Apache-2.0).

Видео-ссылка

Нажмите на скриншот, чтобы посмотреть 43-секундное демо на YouTube. Это изображение со ссылкой, а не встроенный плеер.

Демо OpenClaw Machines: агент вызывает MCP-инструмент рабочего пространства

Демо охватывает подключение хоста, запуск агента, терминал работающей ВМ Firecracker, интеграции MCP рабочего пространства и вызов инструмента агентом от начала до конца.

Машина OpenClaw, работающая в микро-ВМ Firecracker

Зачем нужны OpenClaw Machines

  • Безопасность. Настоящая изоляция, а не контейнеры: одна микро-ВМ Firecracker на агента, со своим ядром гостя за аппаратной границей KVM — и аутентификацией как на периметре, так и внутри каждой ВМ.
  • Стоимость. Одна фиксированная стоимость сервера: арендуйте один голый металл и запускайте столько аппаратно изолированных агентов, сколько он вместит — см. сравнение вариантов. Та же архитектура сокращает расходы на токены: направляйте агентов на модели с открытым исходным кодом, работающие на вашем собственном GPU, вместо оплаты за токен через API.
  • Суверенитет. Ваше оборудование, ваши данные, ваши ключи. Запускайте управляющую плоскость и рабочие узлы на своих машинах и маршрутизируйте трафик моделей через LLM-прокси на каждом хосте к любому провайдеру — или к моделям на ваших GPU.
  • Открытый исходный код. Публичное ядро под лицензией Apache-2.0 и сопутствующий ocm CLI, разрешительная лицензия для внедрения, встраивания и вклада.
  • Корпоративный уровень. Многопользовательские учётные записи и команды, управление хостами с правами администратора, зашифрованные секреты на машину, политики ёмкости и размещения на всём парке.
  • Экосистема. Браузерные ВМ для веб-автоматизации, живой терминал и веб-чат, маршрутизация на ВМ, интеграции нативных MCP в масштабах рабочего пространства, резервные копии/снимки, память агента и наблюдаемость с трассировкой OpenTelemetry/Opik и отслеживанием использования на машину.

Как сравниваются варианты

Если вы используете OpenClaw сегодня, у вас есть несколько вариантов:

  1. Локальное оборудование — запуск на своём ноутбуке или ПК.
  2. VPS (например, Hostinger, DigitalOcean) — аренда виртуального сервера.
  3. Управляемый сервис (например, KiloClaw) — запуск хостируемого экземпляра OpenClaw с оплатой за экземпляр.

OpenClaw Machines — это четвёртый вариант: арендуйте один голый металл-сервер (OVHcloud, Hetzner, …), укажите его OpenClaw Machines и запускайте столько аппаратно изолированных экземпляров OpenClaw, сколько поместится на машине. Один агент или пятьдесят — стоимость остаётся фиксированной за сервер.

Короче: управляемый путь самый простой, но цена за агента; локальный и VPS дёшевы для начала, но не обеспечивают изоляцию или масштабирование. OpenClaw Machines требует немного больше настройки, но даёт лучшую экономику и изоляцию, как только вы запускаете больше пары агентов — один сервер, много аппаратно изолированных агентов, всё ваше.

Как это работает

OpenClaw Machines превращает ваши собственные Linux-серверы в пул безопасных песочниц по запросу. Каждая песочница — это реальная микро-ВМ Firecracker (собственное ядро, аппаратная изоляция через KVM), в которой работает один AI-агент. Платформа — это управляющая плоскость, которая создаёт эти ВМ, отслеживает их, маршрутизирует трафик к ним и уничтожает их — так что вы можете безопасно запускать множество недоверенных агентов на собственной инфраструктуре. Этакий мини-облако для AI-агентов, которое вы хостируете самостоятельно.

  1. Управляющая плоскость (бэкенд на Go) — мозг. Учётные записи, машины, хосты и конфигурация; API, к которому обращаются UI/CLI; оркестрация размещения и жизненного цикла.
  2. Хосты + рабочие агенты — ваши Linux-машины. Зарегистрируйте хост с помощью установочного скрипта; его рабочий агент запускает и останавливает микро-ВМ Firecracker по команде.
  3. Машины — одна изолированная микро-ВМ на агента. Внутри: агент OpenClaw, шлюз веб-чата и живой терминал.
  4. Браузерные ВМ — отдельные микро-ВМ с полным Chromium и живым видом, управляемые агентом через CDP для браузерной автоматизации.
  5. Маршрутизация / плоскость данных — каждая работающая ВМ получает собственный поддомен и туннель Cloudflare, который заканчивается внутри ВМ, с аутентификацией на периметре и внутри ВМ.
  6. Интеграции с рабочими пространствами (нативный MCP) — подключите внешние инструменты один раз на рабочее пространство (GitHub, Google Workspace или любой OpenAPI / GraphQL / remote-MCP endpoint); управляющая плоскость предоставляет их агенту каждой машины через единый встроенный MCP-сервер, так что агент обнаруживает и вызывает их с помощью ocm.search_tools / ocm.call_tool, а не через настройку каждой интеграции отдельно.
root@kitploit:~
flowchart TB
    U["вы — браузер / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
    EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
    CP --- DB[("Postgres")]
    CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
    CP -->|…| HN["Host N"]
    EDGE -->|per-VM tunnel, terminates inside the VM| VM1
    subgraph H1X["Host 1's microVMs"]
        VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
        BVM["Browser VM<br/>headful Chromium · live view"]
        VM1 -->|CDP| BVM
    end
    H1 --- H1X

Полный дизайн — плоскость данных, маршрутизация, туннели, жизненный цикл, конфигурация и процесс сборки/релиза — в docs/architecture.md, а пятиуровневый стек (React UI → Cloudflare edge → Go control plane → host agents → Firecracker sandboxes) — в docs/tech-stack.md.

Требования

OpenClaw Machines запускает микро-ВМ Firecracker, которые требуют KVM. Вам нужен хост с поддержкой KVM на Linux: голый металл или облачная ВМ с включённой вложенной виртуализацией. Платформа не работает на macOS, Windows/WSL или обычной облачной ВМ без вложенной виртуализации.

Проверьте ваш хост:

root@kitploit:~
make preflight

Начало работы

Руководство по началу работы состоит из трёх этапов, каждый завершается работающим компонентом:

Используете кодинг-агента? Направьте его на docs/getting-started.md и попросите следовать руководству с Этапа 1.

  1. Локальное тестирование — полный стек + реальная машина Firecracker на одном Linux-хосте с KVM. Не требуется Cloudflare или публичный домен; используйте существующий хост с KVM или дополнительный пример с GCP.
  2. Cloudflare + выделенный хост — развёртывание, приближенное к продакшену: домен, туннели, аутентификация на периметре и зарегистрированный облачный или голый металл-хост.
  3. Полный рабочий процесс — создание и использование машин (чат, терминал, браузерные ВМ), жизненный цикл, резервные копии, обновления среды выполнения.

Проектная документация

  • Начало работы — три этапа, описанные выше
  • Руководство пользователя — ежедневное использование машины (модель, чат, терминал, браузерная ВМ, файлы, логи, трассировки, резервные копии)
  • Интеграции с рабочими пространствами / нативный MCP — подключение GitHub, Google Workspace, OpenAPI, GraphQL и remote-MCP инструментов один раз на рабочее пространство
  • Архитектура — плоскость данных, маршрутизация, туннели, жизненный цикл, интеграции с рабочими пространствами / нативный MCP
  • Технологический стек — пять уровней от клиента до песочницы
  • Локальная настройка и BYO-host
  • Профили развёртывания управляющей плоскости
  • Предварительные требования для самохостируемой управляющей плоскости
  • Инструкция для LLM-оператора
  • Инвентаризация публичной документации
  • Участие в разработке · Политика безопасности · Кодекс поведения
  • Проект CLI ocm

Сообщество и поддержка

  • GitHub Discussions — вопросы, идеи, демонстрации
  • Issues — баги и запросы функций
  • Дорожная карта — трекер готовности к открытому исходному коду: что сделано, что дальше
  • Нашли уязвимость? См. политику безопасности.

Участие в разработке

См. CONTRIBUTING.md и кодекс поведения.

Лицензия

Apache-2.0

Скачать инструмент
  • и сборочные конвейеры, которые собирают всё вместе — команды сборки каждого компонента, макет хранилища артефактов GCS, скрипты подготовки хостов и каналы релизов.
  • ХарактеристикаЛокальное оборудованиеVPS (Hostinger)Управляемый (KiloClaw)OpenClaw Machines
    Усилия по настройкеНизкиеСредниеНаименьшиеСредние (подготовка + регистрация хоста)
    Изоляция на агентаУровень процессаОбщее ядро / контейнерНа экземпляр (управляемый)Аппаратная — микро-ВМ Firecracker
    Возможность запуска многих агентовОграничено вашей машинойОграничено размером VPSДа — но плата за каждогоДа — сколько поместится на сервере
    Многопользовательские / командыНетВручнуюРазличаетсяДа — встроенные учётные записи и команды
    Модель затратСвоё оборудованиеПлата за VPSПлата за экземплярПлата за сервер (фиксированная)
    Стоимость в масштабеНе масштабируетсяРастёт с размеромНаивысшая (линейно на агента)Наименьшая на агента
    Контроль над оборудованиемПолный (но ограниченный)Виртуализированный, общийНетПолный — выделенный голый металл
    Данные и ключи остаются вашимиДаВ основномНет (их инфраструктура)Да — ваше оборудование
    Резервные копии / снимкиВручнуюСнимки провайдераУправляемыеВстроенные
    Эксплуатация / обслуживаниеВыВыНетВы (самоуправляемая управляющая плоскость)