Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpenClawMachines — 在你的团队(企业版)中管理 OpenClaw,为其提供计算基础设施、工具集成、认证和安全原语。 | Kitploit
工具/GitHubGitHub/mathaix/openclawmachines
容器安全动态分析 (沙盒)安全虚拟化网络安全云安全DevSecOps身份与访问管理 (IAM)身份验证AI 安全
GitHubmathaix/openclawmachines

OpenClawMachines

在你的团队(企业版)中管理 OpenClaw,为其提供计算基础设施、工具集成、认证和安全原语。

5651个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站

OpenClaw Machines 标志——一个机械爪抓取微虚拟机 OpenClaw Machines

在你自己的硬件上运行任意数量的隔离 OpenClaw 代理。

许可证: Apache-2.0 CI 星标

OpenClaw Machines 是一个开源平台,用于在你自己的基础设施中以安全的 AI 沙箱运行 OpenClaw。控制平面编排你的主机,每个代理在自己独立的 Firecracker 微虚拟机中运行——通过硬件隔离,安全处理不可信和代理生成的代码。Cloudflare 数据平面是前端入口:每台机器通过边缘认证获得自己的子域名,通过一条终止于 VM 内部 的隧道访问——主机无需暴露任何端口用于用户到 VM 的流量。当前的控制平面仍需要私有或防火墙限制的访问来连接每个代理在 9090 端口上的认证控制 API。在 openclawmachines.com 查看运行实例。

Apache-2.0 公共核心 包含该堆栈的每一个组件:

  • 一个 最小化控制平面——Go API,Postgres 支持的账户、机器和主机;调度、机器生命周期、主机注册、备份和持久化工作流;
  • 主机代理 (ocm-agent)——在你已注册的 Linux 机器上启动、监督和回收 Firecracker 微虚拟机,管理桥接/TAP 网络和根文件系统准备;
  • 每台主机的 LLM 代理 (LiteLLM)——模型密钥和自带密钥支持的统一入口,跨提供商的每台机器使用量跟踪(或你自己本地服务的模型);
  • OpenClaw 运行时——VM 内部的组件:认证代理、Web 聊天网关、实时终端以及基于工件的运行时部署/升级流程;
  • 浏览器运行时——配对的 Chromium 浏览器虚拟机,带 CDP 路由和可观察的实时视图;
  • 工作区集成 / 原生 MCP——GitHub、Google Workspace、OpenAPI、GraphQL 和远程 MCP 工具,每个工作区一次性连接,通过 OCM MCP 外观暴露给机器;
  • 以及组装一切的 构建流水线——每个组件的构建命令、GCS 工件桶布局、主机供应脚本和发布通道。

ocm CLI 位于独立的 mathaix/ocm-cli Apache-2.0 仓库中。

视频链接

点击截图观看 YouTube 上的 43 秒演示。这是一个链接图片,不是嵌入式播放器。

OpenClaw Machines 演示:代理调用工作区 MCP 工具

演示涵盖了主机注册、代理启动、运行的 Firecracker VM 终端、工作区 MCP 集成以及端到端的代理工具调用。

一个在 Firecracker 微虚拟机中运行的 OpenClaw 机器

为什么选择 OpenClaw Machines

  • 安全性。 真正的隔离,而非容器:每个代理一个 Firecracker 微虚拟机,在 KVM 硬件边界之后拥有自己的客户机内核——并且在边缘和每个 VM 内部强制实施认证。
  • 成本。 单一固定服务器成本:租用一台裸金属服务器,运行尽可能多的硬件隔离代理——参见各选项对比。同样的架构也能降低 Token 消耗:将代理路由到你自己 GPU 硬件上运行的开源模型,而不是为每次 API 调用付费。
  • 主权。 你的硬件、你的数据、你的密钥。在你拥有的机器上运行控制平面和工作节点,通过每主机的 LLM 代理将模型流量路由到任何提供商——或在你自己的 GPU 上服务的模型。
  • 开源。 Apache-2.0 公共核心和配套的 ocm CLI,采用宽松许可证,便于采用、嵌入和贡献。
  • 企业级。 多用户账户和团队、管理员控制的主机管理、加密的每机器密钥、以及跨集群的容量/调度策略。
  • 生态系统。 用于 Web 自动化的浏览器虚拟机、实时终端和 Web 聊天、每 VM 路由、工作区范围的原生 MCP 集成、备份/快照、代理内存,以及基于 OpenTelemetry/Opik 追踪和每机器使用量跟踪的可观测性。

各选项对比

如果你现在运行 OpenClaw,你有几种选择:

  1. 本地硬件——在你自己的笔记本电脑或台式机上运行。
  2. VPS(例如 Hostinger、DigitalOcean)——租用虚拟服务器并在其上运行。
  3. 托管服务(例如 KiloClaw)——启动托管的 OpenClaw 实例并按实例付费。

OpenClaw Machines 是第四种选择:租用一台裸金属服务器(OVHcloud、Hetzner 等),将 OpenClaw Machines 指向它,然后启动该服务器能容纳的任意数量的硬件隔离 OpenClaw 实例。一个代理还是五十个——成本仍然是单一固定服务器。

简而言之:托管路线最简单,但按代理定价;本地和VPS起步成本低,但隔离性或扩展性不佳。OpenClaw Machines 在运行多个代理时,用稍多的设置换来了最佳的经济性和隔离性——一台服务器、多个硬件隔离代理、全部归你。

工作原理

OpenClaw Machines 将你自己的 Linux 服务器变成一个安全的按需沙箱池。每个沙箱是一个真正的 Firecracker 微虚拟机(自己的内核,通过 KVM 硬件隔离),运行一个 AI 代理。平台是控制平面,用于创建这些 VM、跟踪它们、路由流量到它们以及销毁它们——这样你就可以在你拥有的基础设施上安全地运行多个不可信代理。可以想象成:一个自托管的 AI 代理迷你云。

  1. 控制平面 (Go 后端)——大脑。 账户、机器、主机和配置;UI/CLI 调用的 API;调度和生命周期编排。
  2. 主机 + 工作代理——你的 Linux 机器。 通过安装脚本注册主机;其工作代理在收到指令时启动和停止 Firecracker 微虚拟机。
  3. 机器——每个代理一个隔离的微虚拟机。 内部:OpenClaw 代理、Web 聊天网关和实时终端。
  4. 浏览器虚拟机——运行有头 Chromium 的独立微虚拟机并带有实时视图,代理通过 CDP 驱动以进行浏览器自动化。
  5. 路由/数据平面——每个正在运行的 VM 获得自己的子域名和一个终止于 VM 内部的 Cloudflare 隧道,在边缘和 VM 内部都强制实施认证。
  6. 工作区集成 (原生 MCP)——每个工作区一次性连接外部工具(GitHub、Google Workspace 或任何 OpenAPI/GraphQL/远程 MCP 端点);控制平面通过一个内置 MCP 服务器将它们暴露给每台机器的代理,代理使用 ocm.search_tools / ocm.call_tool 发现并调用它们,无需逐个集成。
root@kitploit:~
flowchart TB
    U["你 — 浏览器 / ocm CLI"] --> EDGE["Cloudflare 边缘<br/>Access 认证 · Worker 路由查找 (KV)"]
    EDGE -->|仪表板 / API| CP["控制平面 (Go)<br/>账户 · 机器 · 主机<br/>调度 · 生命周期 · 备份"]
    CP --- DB[("Postgres")]
    CP -->|注册 · 心跳 · 启动/停止 :9090| H1["主机 1 — 你的 Linux 机器<br/>ocm-agent · LLM 代理 · CDP 代理"]
    CP -->|…| HN["主机 N"]
    EDGE -->|每 VM 隧道,终止于 VM 内部| VM1
    subgraph H1X["主机 1 的微虚拟机"]
        VM1["机器 — Firecracker 微虚拟机<br/>OpenClaw 代理 · Web 聊天 · 终端<br/>内部 authproxy + cloudflared"]
        BVM["浏览器虚拟机<br/>有头 Chromium · 实时视图"]
        VM1 -->|CDP| BVM
    end
    H1 --- H1X

完整设计——数据平面、路由、隧道、生命周期、配置以及构建/发布流程——在 docs/architecture.md 中,五层堆栈(React UI → Cloudflare 边缘 → Go 控制平面 → 主机代理 → Firecracker 沙箱)在 docs/tech-stack.md 中。

要求

OpenClaw Machines 运行 Firecracker 微虚拟机,需要 KVM。你需要一个启用 KVM 的 Linux 主机:裸金属,或启用了嵌套虚拟化的云 VM。它不能在 macOS、Windows/WSL 或没有嵌套虚拟化的标准云 VM 上运行。

检查你的主机:

root@kitploit:~
make preflight

快速开始

快速入门指南 包含三个阶段,每个阶段结束时都有可运行的结果:

使用编码代理? 将其指向 docs/getting-started.md 并让它按照指南从阶段 1 开始执行。

  1. 本地评估——完整堆栈 + 一台 KVM 能力的 Linux 机器上的真实 Firecracker 机器。无需 Cloudflare 或公共域名;使用现有的 KVM 主机或可选的 GCP 供应示例。
  2. Cloudflare + 专用主机——面向生产的部署:域名、隧道、边缘认证以及已注册的云或裸金属主机。
  3. 完整工作流——创建和使用机器(聊天、终端、浏览器虚拟机)、生命周期、备份、运行时升级。

项目文档

  • 快速入门 —— 上述三阶段指南
  • 用户指南 —— 日常使用机器(模型、聊天、终端、浏览器虚拟机、文件、日志、追踪、备份)
  • 工作区集成 / 原生 MCP —— 每个工作区一次性连接 GitHub、Google Workspace、OpenAPI、GraphQL 和远程 MCP 工具
  • 架构 —— 数据平面、路由、隧道、生命周期、工作区集成 / 原生 MCP
  • 技术栈 —— 从客户端到沙箱的五层架构
  • 本地和自带主机设置
  • 控制平面部署配置文件
  • 自托管控制平面先决条件
  • LLM 操作员手册
  • 公共文档清单
  • 贡献指南 · 安全策略 · 行为准则
  • ocm CLI 项目

社区与支持

  • GitHub Discussions —— 提问、想法、展示与分享
  • Issues —— Bug 和功能请求
  • 路线图 —— 开源就绪状态追踪:已完成、下一步
  • 发现漏洞?请参阅安全策略。

贡献

请参阅 CONTRIBUTING.md 和行为准则。

许可证

Apache-2.0

下载工具
特性本地硬件VPS (Hostinger)托管 (KiloClaw)OpenClaw Machines
设置工作量低中等最低中等(供应 + 注册主机)
每代理隔离进程级别共享内核/容器每实例(托管)硬件——Firecracker 微虚拟机
运行多个代理受限于你的机器受限于 VPS 大小可以——但每个付费可以——只要服务器能容纳
多用户/团队否手动各不相同是——内置账户和团队
成本模式你自己的硬件按 VPS 付费按实例付费按服务器付费(固定)
规模成本无法扩展随规模增大最高(线性每代理)每代理成本最低
硬件控制完全(但有限)虚拟化、共享无完全——专用裸金属
数据与密钥归你所有是大部分否(他们的基础设施)是——你的硬件
备份/快照手动提供商快照托管内置
运维/维护你你无你(自托管控制平面)