Isolation d’OpenClaw
Faites tourner OpenClaw sur votre Mac sans lui confier vos fichiers de travail
OpenClaw réclame l’accès complet au disque (Full Disk Access) et l’exécution de commandes shell, ce qu’il est imprudent d’accorder sur un Mac qui contient des identifiants professionnels. Kyvenza place OpenClaw dans une machine virtuelle macOS ARM sur ce même Mac Apple Silicon — l’agent obtient les accès dont il a besoin et votre hôte reste propre.
Qui utilise Kyvenza pour isoler OpenClaw
Les développeurs qui évaluent OpenClaw
Essayez l’exécution shell, l’édition de fichiers et les intégrations Apple Notes / Reminders / iMessage d’OpenClaw dans un invité macOS jetable, avant de décider si vous le gardez.
Les ingénieurs dont l’hôte porte des identifiants d’entreprise
Gardez la messagerie professionnelle, le Keychain, les clés SSH et les sessions 1Password sur l’hôte. Faites tourner OpenClaw dans un invité Kyvenza qui n’en possède aucun.
Les opérateurs qui gèrent plusieurs profils OpenClaw
Créez une VM par persona — recherche, finance, usage personnel — au lieu de laisser une seule instance OpenClaw partager mémoire à long terme et identifiants entre les contextes.
Acheter un Mac mini ou faire tourner OpenClaw dans Kyvenza
Le conseil courant dans la communauté sécurité est « faites tourner OpenClaw sur une machine dédiée ». Un deuxième Mac mini coûte 599 $ et plus, et ajoute un appareil à gérer. Une VM invitée Kyvenza obtient la même isolation sur le Mac que vous avez déjà.
| Critère | Kyvenza | Dedicated Mac mini |
|---|---|---|
| Coût matériel initial | 0 $ — vous utilisez le Mac que vous avez déjà | 599 $ et plus pour un Mac mini neuf |
| Temps de mise en place | Quelques minutes — démarrez un invité macOS ARM et installez OpenClaw | Quelques heures — configurer l’appareil, se connecter, installer les outils |
| Intégrations natives macOS (Apple Notes, Reminders, iMessage) | Oui — l’invité est un macOS ARM complet | Oui |
| Isolation de vos fichiers de travail | Forte — l’invité ne voit pas le disque de l’hôte par défaut | Forte — machine distincte |
| Retour arrière en un clic après une mauvaise action de l’agent | Oui — instantanés de VM | Réinstallation manuelle ou restauration Time Machine |
| Encombrement sur votre bureau | Aucun | Un appareil de plus, des câbles, un écran à commuter |
| Que faire quand vous arrêtez d’utiliser OpenClaw | Supprimer la VM | Revendre ou recycler le Mac mini |
Ce que Kyvenza prend en charge aujourd’hui
Une liste courte et honnête — pour savoir à quoi vous attendre avant de télécharger.
Pris en charge aujourd’hui
- Mac Apple Silicon (M1, M2, M3, M4, M5)
- Windows 11 sur ARM (fournissez votre propre image Microsoft et votre propre licence)
- Ubuntu ARM (versions LTS)
- Debian ARM
- Fedora ARM
- macOS 14 Sonoma ou ultérieur comme hôte
- Backend natif du framework de virtualisation d’Apple (Virtualization framework)
Pas encore pris en charge
- Accélération GPU / 3D dans les invités Windows
- Audio et passthrough USB dans les invités Windows
- Dossiers partagés dans les invités Windows — en cours de développement ; le partage du presse-papiers fonctionne depuis la version 2.1.0
- Systèmes d’exploitation invités x86 / Intel
- Virtualisation imbriquée
- Passthrough GPU
Nous listons aussi ce que nous ne pouvons pas livrer aujourd’hui, pour que vous puissiez planifier en conséquence.
Comment ça marche
Créez un invité macOS ARM dans Kyvenza
Kyvenza s’appuie sur le framework de virtualisation d’Apple (Virtualization framework) pour démarrer un invité macOS ARM neuf sur votre Mac à puce M. Les valeurs par défaut sont déjà renseignées — aucune configuration nécessaire.
Installez OpenClaw dans l’invité
Dans l’invité, suivez l’installation OpenClaw habituelle. N’accordez l’accès complet au disque qu’à l’invité — votre macOS hôte n’est jamais touché.
Prenez un instantané avant les tâches risquées, revenez en arrière si besoin
Prenez un instantané Kyvenza avant de laisser OpenClaw exécuter une tâche complexe. Si l’agent fait quelque chose de destructeur, restaurez l’instantané en quelques secondes — votre hôte n’est pas affecté.
Questions fréquentes
Faire tourner OpenClaw directement sur un Mac qui contient vos identifiants professionnels n’est pas recommandé. OpenClaw exige l’accès complet au disque et peut exécuter des commandes shell, ce qui signifie qu’un agent compromis ou une mauvaise instruction peut lire votre Keychain, vos clés SSH ou vos sessions de navigateur. Faire tourner OpenClaw dans un invité macOS ARM Kyvenza confine ce périmètre d’impact à une VM jetable.
Essayez OpenClaw sans lui faire confiance sur votre Mac principal
Téléchargez Kyvenza, démarrez un invité macOS ARM et installez OpenClaw à l’intérieur. Votre hôte reste propre et vous gardez la possibilité de tout effacer en un clic.
Autres comparaisons