OpenClaw 沙盒隔離

在 Mac 上安全使用 OpenClaw,工作檔案一個都不交出去

OpenClaw 會要求 Full Disk Access 與 shell 執行權限,在存著工作憑證的 Mac 上直接放行並不安全。Kyvenza 讓 OpenClaw 住進同一台 Apple Silicon Mac 上的 macOS ARM 虛擬機:AI 代理拿到它需要的權限,主機依然乾乾淨淨。

誰在用 Kyvenza 做 OpenClaw 沙盒

正在評估 OpenClaw 的開發者

先在用完即丟的 macOS 客體上試試 OpenClaw 的 shell 執行、檔案編輯,以及 Apple Notes / Reminders / iMessage 整合,再決定要不要留下來。

主機上存著公司帳密與憑證的工程師

公司信箱、鑰匙圈、SSH 金鑰和 1Password 工作階段通通留在 Mac 主機上,OpenClaw 則放進一個完全沒有這些東西的 Kyvenza 客體裡執行。

同時經營多個 OpenClaw 分身的人

研究、財務、私人各開一台 VM,一個角色一台,不讓單一 OpenClaw 在不同情境之間共用長期記憶與憑證。

多買一台 Mac mini,還是用 Kyvenza 跑 OpenClaw?

資安圈的標準建議是「把 OpenClaw 放在專用機器上跑」。可是第二台 Mac mini 要 $599+,還多一台裝置要顧。Kyvenza 的客體 VM 在你現有的 Mac 上就能做到同樣的隔離。

功能KyvenzaDedicated Mac mini
一開始要花的硬體成本$0,用你手上的 Mac 就好新 Mac mini $599+
建置時間幾分鐘:開機 macOS ARM 客體、裝好 OpenClaw好幾個小時:設定裝置、登入、安裝工具
macOS 原生整合(Apple Notes、Reminders、iMessage)可以,客體就是完整的 macOS ARM可以
與工作檔案的隔離程度隔離程度高,客體預設看不到主機磁碟高,本來就是另一台機器
AI 代理操作出包後,能否一鍵還原可以,靠 VM 快照手動重灌或用 Time Machine 還原
在桌上多佔用的硬體空間多一台裝置、多幾條線,還得切換螢幕
不用 OpenClaw 之後怎麼收尾刪掉 VM 就好把 Mac mini 轉賣或回收

Kyvenza 目前支援什麼

簡短、老實的清單,讓你下載前就知道能期待什麼。

目前已支援

  • Apple Silicon Mac(M1、M2、M3、M4、M5)
  • Windows 11 on ARM(映像檔與授權需自備,須為 Microsoft 官方版本)
  • Ubuntu ARM(LTS 版本)
  • Debian ARM
  • Fedora ARM
  • 主機系統為 macOS 14 Sonoma 或更新版本
  • 原生 Apple Virtualization framework 核心

尚未支援

  • Windows 客體的 GPU/3D 加速
  • Windows 客體的音訊與 USB 直通
  • Windows 客體的共用資料夾:開發中;剪貼簿共用自 2.1.0 起已可使用
  • x86/Intel 架構的客體系統
  • 巢狀虛擬化
  • GPU 直通

我們把目前做不到的也列出來,方便你事先規劃。

運作方式

01

在 Kyvenza 建立 macOS ARM 客體

Kyvenza 透過 Apple 的 Virtualization framework,在你的 M 系列 Mac 上開機一台全新的 macOS ARM 客體。預設值都已填好,不用自己設定。

02

在客體裡安裝 OpenClaw

進到客體後照 OpenClaw 的標準流程安裝。Full Disk Access 只授予客體,主機的 macOS 完全不會被碰到。

03

高風險任務前先拍快照,出事就還原

讓 OpenClaw 執行複雜任務前,先拍一個 Kyvenza 快照。AI 代理要是做了破壞性的操作,幾秒內還原快照即可,主機毫髮無傷。

常見問題

不建議把 OpenClaw 直接裝在存有工作憑證的 Mac 上。OpenClaw 需要 Full Disk Access,還能執行 shell 指令,一旦 AI 代理被入侵或碰上一段有問題的提示詞,就可能讀走你的鑰匙圈、SSH 金鑰或瀏覽器登入狀態。改在 Kyvenza 的 macOS ARM 客體裡執行,波及範圍就只限於一台可以隨時丟掉的 VM。