Isolation d’OpenClaw

Faites tourner OpenClaw sur votre Mac sans lui confier vos fichiers de travail

OpenClaw réclame l’accès complet au disque (Full Disk Access) et l’exécution de commandes shell, ce qu’il est imprudent d’accorder sur un Mac qui contient des identifiants professionnels. Kyvenza place OpenClaw dans une machine virtuelle macOS ARM sur ce même Mac Apple Silicon — l’agent obtient les accès dont il a besoin et votre hôte reste propre.

Qui utilise Kyvenza pour isoler OpenClaw

Les développeurs qui évaluent OpenClaw

Essayez l’exécution shell, l’édition de fichiers et les intégrations Apple Notes / Reminders / iMessage d’OpenClaw dans un invité macOS jetable, avant de décider si vous le gardez.

Les ingénieurs dont l’hôte porte des identifiants d’entreprise

Gardez la messagerie professionnelle, le Keychain, les clés SSH et les sessions 1Password sur l’hôte. Faites tourner OpenClaw dans un invité Kyvenza qui n’en possède aucun.

Les opérateurs qui gèrent plusieurs profils OpenClaw

Créez une VM par persona — recherche, finance, usage personnel — au lieu de laisser une seule instance OpenClaw partager mémoire à long terme et identifiants entre les contextes.

Acheter un Mac mini ou faire tourner OpenClaw dans Kyvenza

Le conseil courant dans la communauté sécurité est « faites tourner OpenClaw sur une machine dédiée ». Un deuxième Mac mini coûte 599 $ et plus, et ajoute un appareil à gérer. Une VM invitée Kyvenza obtient la même isolation sur le Mac que vous avez déjà.

CritèreKyvenzaDedicated Mac mini
Coût matériel initial0 $ — vous utilisez le Mac que vous avez déjà599 $ et plus pour un Mac mini neuf
Temps de mise en placeQuelques minutes — démarrez un invité macOS ARM et installez OpenClawQuelques heures — configurer l’appareil, se connecter, installer les outils
Intégrations natives macOS (Apple Notes, Reminders, iMessage)Oui — l’invité est un macOS ARM completOui
Isolation de vos fichiers de travailForte — l’invité ne voit pas le disque de l’hôte par défautForte — machine distincte
Retour arrière en un clic après une mauvaise action de l’agentOui — instantanés de VMRéinstallation manuelle ou restauration Time Machine
Encombrement sur votre bureauAucunUn appareil de plus, des câbles, un écran à commuter
Que faire quand vous arrêtez d’utiliser OpenClawSupprimer la VMRevendre ou recycler le Mac mini

Ce que Kyvenza prend en charge aujourd’hui

Une liste courte et honnête — pour savoir à quoi vous attendre avant de télécharger.

Pris en charge aujourd’hui

  • Mac Apple Silicon (M1, M2, M3, M4, M5)
  • Windows 11 sur ARM (fournissez votre propre image Microsoft et votre propre licence)
  • Ubuntu ARM (versions LTS)
  • Debian ARM
  • Fedora ARM
  • macOS 14 Sonoma ou ultérieur comme hôte
  • Backend natif du framework de virtualisation d’Apple (Virtualization framework)

Pas encore pris en charge

  • Accélération GPU / 3D dans les invités Windows
  • Audio et passthrough USB dans les invités Windows
  • Dossiers partagés dans les invités Windows — en cours de développement ; le partage du presse-papiers fonctionne depuis la version 2.1.0
  • Systèmes d’exploitation invités x86 / Intel
  • Virtualisation imbriquée
  • Passthrough GPU

Nous listons aussi ce que nous ne pouvons pas livrer aujourd’hui, pour que vous puissiez planifier en conséquence.

Comment ça marche

01

Créez un invité macOS ARM dans Kyvenza

Kyvenza s’appuie sur le framework de virtualisation d’Apple (Virtualization framework) pour démarrer un invité macOS ARM neuf sur votre Mac à puce M. Les valeurs par défaut sont déjà renseignées — aucune configuration nécessaire.

02

Installez OpenClaw dans l’invité

Dans l’invité, suivez l’installation OpenClaw habituelle. N’accordez l’accès complet au disque qu’à l’invité — votre macOS hôte n’est jamais touché.

03

Prenez un instantané avant les tâches risquées, revenez en arrière si besoin

Prenez un instantané Kyvenza avant de laisser OpenClaw exécuter une tâche complexe. Si l’agent fait quelque chose de destructeur, restaurez l’instantané en quelques secondes — votre hôte n’est pas affecté.

Questions fréquentes

Faire tourner OpenClaw directement sur un Mac qui contient vos identifiants professionnels n’est pas recommandé. OpenClaw exige l’accès complet au disque et peut exécuter des commandes shell, ce qui signifie qu’un agent compromis ou une mauvaise instruction peut lire votre Keychain, vos clés SSH ou vos sessions de navigateur. Faire tourner OpenClaw dans un invité macOS ARM Kyvenza confine ce périmètre d’impact à une VM jetable.

Essayez OpenClaw sans lui faire confiance sur votre Mac principal

Téléchargez Kyvenza, démarrez un invité macOS ARM et installez OpenClaw à l’intérieur. Votre hôte reste propre et vous gardez la possibilité de tout effacer en un clic.

Voir les tarifs