OpenClaw-Isolierung

OpenClaw sicher auf Mac betreiben — Ihre Arbeitsdateien bleiben auf dem Host

OpenClaw benötigt den vollen Festplattenzugriff (Full Disk Access) und Shell-Ausführung. Auf einem Mac mit Firmen-Zugangsdaten ist das ein Risiko. Kyvenza setzt OpenClaw in eine macOS-ARM-VM (virtuelle Maschine) auf demselben Apple Silicon Mac: Der Agent bekommt die Zugriffe, die er braucht, und Ihr Host bleibt sauber.

Wer Kyvenza nutzt, um OpenClaw zu isolieren

Entwickler, die OpenClaw evaluieren

Testen Sie OpenClaws Shell-Ausführung, Dateibearbeitung und die Integrationen mit Apple Notes, Reminders und iMessage auf einem Wegwerf-macOS-Gast, bevor Sie entscheiden, ob Sie es behalten möchten.

Ingenieure mit Firmen-Zugangsdaten auf dem Host

Behalten Sie Geschäfts-E-Mail, Schlüsselbund, SSH-Schlüssel und 1Password-Sitzungen auf Ihrem Mac. Führen Sie OpenClaw in einem Kyvenza-Gast aus, der nichts davon besitzt.

Betreiber mehrerer OpenClaw-Profile

Starten Sie eine VM pro Rolle — Recherche, Finanzen, Privat — statt eine einzige OpenClaw-Instanz Langzeitgedächtnis und Zugangsdaten zwischen Kontexten teilen zu lassen.

Mac mini kaufen oder OpenClaw in Kyvenza betreiben

Die Standardempfehlung der Security-Community lautet: „Führen Sie OpenClaw auf einer dedizierten Maschine aus.“ Ein zweiter Mac mini kostet $599+ und bringt ein weiteres Gerät zum Verwalten mit sich. Eine Kyvenza-Gast-VM (virtuelle Maschine) erreicht dieselbe Isolierung auf dem Mac, den Sie bereits besitzen.

FunktionKyvenzaDedicated Mac mini
Anschaffungskosten für Hardware$0 — nutzt den Mac, den Sie bereits besitzen$599+ für einen neuen Mac mini
EinrichtungszeitMinuten — macOS-ARM-Gast starten und OpenClaw installierenStunden — Gerät bereitstellen, anmelden, Werkzeuge installieren
macOS-native Integrationen (Apple Notes, Reminders, iMessage)Ja — der Gast ist ein vollständiges macOS ARMJa
Isolierung gegenüber Ihren ArbeitsdateienStark — der Gast sieht die Host-Festplatte standardmäßig nichtStark — andere Maschine
Ein-Klick-Rollback nach einer fehlerhaften Agent-AktionJa — VM-SnapshotsManuelle Neuinstallation oder Time-Machine-Wiederherstellung
Platzbedarf auf dem SchreibtischKeinerZusätzliches Gerät, Kabel, Monitor-Wechsel
Entsorgung, wenn Sie OpenClaw nicht mehr nutzenVM löschenMac mini weiterverkaufen oder recyceln

Was Kyvenza heute unterstützt

Eine kurze, ehrliche Liste — damit Sie wissen, was Sie erwartet, und böse Überraschungen ausbleiben.

Heute unterstützt

  • Apple Silicon Mac-Serie (M1, M2, M3, M4, M5)
  • Windows 11 auf ARM (mit offiziellem Microsoft-Image und -Lizenz)
  • Ubuntu ARM (LTS-Versionen)
  • Debian ARM
  • Fedora ARM
  • macOS 14 Sonoma oder neuer (als Host)
  • Apple Virtualisierungs-Framework (native Engine)

Noch nicht unterstützt

  • GPU- bzw. 3D-Beschleunigung im Windows-Gast
  • Audio- und USB-Passthrough für Windows-Gäste
  • Freigegebene Ordner für Windows-Gäste — in Entwicklung; gemeinsame Zwischenablage ist seit 2.1.0 verfügbar
  • x86- bzw. Intel-Gastbetriebssysteme
  • Verschachtelte Virtualisierung
  • GPU-Passthrough

Wir listen auf, was wir heute nicht liefern können, damit Sie entsprechend planen können.

So funktioniert es

01

macOS-ARM-Gast in Kyvenza anlegen

Kyvenza nutzt Apples Virtualisierungs-Framework, um einen frischen macOS-ARM-Gast auf Ihrem Mac der M-Serie zu starten. Die Voreinstellungen sind bereits ausgefüllt — keine Konfiguration erforderlich.

02

OpenClaw im Gast installieren

Folgen Sie im Gast der üblichen OpenClaw-Installation. Gewähren Sie den vollen Festplattenzugriff nur dem Gast — Ihr Host-macOS bleibt unangetastet.

03

Vor riskanten Aufgaben Snapshot anlegen, bei Bedarf zurücksetzen

Legen Sie einen Kyvenza-Snapshot an, bevor Sie OpenClaw eine komplexe Aufgabe ausführen lassen. Handelt der Agent zerstörerisch, spulen Sie den Snapshot in Sekunden zurück — Ihr Host bleibt unberührt.

Häufig gestellte Fragen

OpenClaw direkt auf einem Mac zu betreiben, der Ihre Firmen-Zugangsdaten enthält, ist nicht empfehlenswert. OpenClaw benötigt den vollen Festplattenzugriff und kann Shell-Befehle ausführen — ein kompromittierter Agent oder ein schlecht formulierter Prompt kann Ihren Schlüsselbund, Ihre SSH-Schlüssel oder Ihre Browser-Sitzungen auslesen. In einem Kyvenza-macOS-ARM-Gast bleibt dieser Explosionsradius auf eine Wegwerf-VM beschränkt.

OpenClaw ausprobieren, ohne Ihrem Haupt-Mac zu vertrauen

Laden Sie Kyvenza herunter, starten Sie einen macOS-ARM-Gast und installieren Sie OpenClaw darin. Ihr Host bleibt sauber, und Sie behalten die Möglichkeit, mit einem Klick alles zu löschen.

Preise ansehen