OpenClaw の隔離
仕事のファイルを渡さずに、Mac で OpenClaw を動かす
OpenClaw は Full Disk Access とシェル実行を要求します。仕事の認証情報が入っている Mac でこれを許可するのは安全ではありません。Kyvenza は同じ Apple Silicon Mac 上の macOS ARM 仮想マシンに OpenClaw を置くので、エージェントは必要なアクセス権を得られ、ホストはきれいなまま保たれます。
Kyvenza で OpenClaw を隔離している方
OpenClaw を評価中の開発者
OpenClaw のシェル実行、ファイル編集、Apple Notes / Reminders / iMessage との連携を、使い捨ての macOS ゲストで試してから、使い続けるかどうかを判断できます。
ホストに業務の認証情報があるエンジニア
仕事のメール、Keychain、SSH 鍵、1Password のセッションは Mac のホスト側に残したまま、それらを一切持たない Kyvenza のゲストで OpenClaw を動かします。
複数の OpenClaw プロファイルを運用する方
1 つの OpenClaw インスタンスが文脈をまたいで長期記憶と認証情報を共有してしまう代わりに、ペルソナごとに VM を 1 台ずつ立てます — 調査用、財務用、個人用のように。
Mac mini を買う場合と Kyvenza で OpenClaw を動かす場合
セキュリティ界の定番の助言は「OpenClaw は専用マシンで動かすこと」です。2 台目の Mac mini は $599 以上かかり、管理する機器がもう 1 台増えます。Kyvenza のゲスト VM なら、今お持ちの Mac の上で同じ隔離を実現できます。
| 項目 | Kyvenza | Dedicated Mac mini |
|---|---|---|
| 初期のハードウェア費用 | $0 — 今お持ちの Mac を使います | 新品の Mac mini で $599 以上 |
| セットアップにかかる時間 | 数分 — macOS ARM のゲストを起動して OpenClaw を入れるだけ | 数時間 — 機器の初期設定、サインイン、ツールの導入 |
| macOS ネイティブ連携(Apple Notes、Reminders、iMessage) | はい — ゲストは完全な macOS ARM | はい |
| 仕事のファイルからの隔離 | 強い — ゲストは既定でホストのディスクを見られません | 強い — 別のマシンなので |
| エージェントの誤操作をワンクリックで巻き戻せるか | はい — VM のスナップショット | 手動で再インストール、または Time Machine で復元 |
| デスク上に占めるハードウェア | なし | 機器が 1 台、ケーブル、モニターの切り替え |
| OpenClaw をやめるときの処分 | VM を削除するだけ | Mac mini を売るかリサイクル |
Kyvenza が今できること
短く、正直に並べます。ダウンロードする前に何が期待できるかが分かります。
現在対応しているもの
- Apple Silicon Mac(M1、M2、M3、M4、M5)
- ARM 版 Windows 11(Microsoft のイメージとライセンスはご自身でご用意ください)
- Ubuntu ARM(LTS リリース)
- Debian ARM
- Fedora ARM
- ホストは macOS 14 Sonoma 以降
- Apple 純正 Virtualization framework をネイティブに利用
まだ対応していないもの
- Windows ゲストでの GPU / 3D アクセラレーション
- Windows ゲストでのオーディオと USB パススルー
- Windows ゲストでの共有フォルダー — 開発中。クリップボード共有は 2.1.0 以降で利用可能
- x86 / Intel のゲスト OS
- ネストされた仮想化
- GPU パススルー
今はお届けできないことも書き出しておきます。そのうえで計画を立てていただけます。
使い方
Kyvenza で macOS ARM のゲストを作る
Kyvenza は Apple の Virtualization framework を使って、M シリーズ Mac の上に新しい macOS ARM ゲストを起動します。既定値は最初から入っているので、設定は要りません。
ゲストの中に OpenClaw をインストールする
ゲストの中で、通常どおり OpenClaw をインストールします。Full Disk Access はゲストにだけ許可してください — ホストの macOS には一切触りません。
リスクのある作業の前にスナップショットを取り、必要なら巻き戻す
OpenClaw に複雑なタスクを任せる前に、Kyvenza でスナップショットを取ります。エージェントが破壊的なことをしても、数秒でスナップショットに戻せますし、ホストには影響しません。
よくある質問
仕事の認証情報が入っている Mac で OpenClaw を直接動かすことはおすすめしません。OpenClaw は Full Disk Access を必要とし、シェルコマンドを実行できます。つまりエージェントが侵害されたり、よくないプロンプトを受け取ったりすると、Keychain、SSH 鍵、ブラウザーのセッションを読めてしまいます。Kyvenza の macOS ARM ゲストの中で動かせば、その影響範囲は使い捨ての VM に収まります。
メインの Mac を預けずに OpenClaw を試す
Kyvenza をダウンロードし、macOS ARM のゲストを起動して、その中に OpenClaw をインストールしてください。ホストはきれいなまま、いつでもワンクリックで全部消せます。