Что это: CLI, запускающий coding agents в одноразовых Linux VM с отдельным ядром, рабочим Git worktree и ограничиваемым сетевым доступом.
Бизнес-проблема: Claude Code, Codex и другие агенты должны устанавливать пакеты и исполнять код, но давать им основной компьютер, credentials и всю файловую систему несколько самонадеянно.
Практическая польза: Clawk позволяет выдавать агенту disposable-среду, подключать только нужный репозиторий и ограничивать исходящие соединения. Подходит для проверки незнакомых repos, package scripts, миграций, generated code и параллельных agent tasks.
Почему интересно сейчас: свежий Show HN получил около 187 points и 140 комментариев, а v0.2.0 вышел 13 июля 2026 года. Это один из сильнейших сигналов дня по agent security.
GitHub health: около 300 stars, 9 forks, 18 commits, 0 issues и PR, 3 releases; Apache-2.0, Go 99%. Точный contributor count не загрузился. Документация уже включает architecture, changelog и security notes, но проект всё ещё ранний.
Technical notes: поддерживает OCI images, SSH-agent forwarding, idle suspend, worktrees и полные Linux workloads. Основной режим ориентирован на macOS, Linux пока экспериментальный.
AI-Ready relevance: внутренний security component, возможная часть пакета Coding Agent Safety Setup.
Риски: ранняя стадия, ограниченная поддержка платформ; сетевые allowlists и SSH forwarding требуют аккуратной настройки. VM снижает blast radius, но не превращает недоверенный код в домашнего котёнка.
Вердикт: Test now.
Ключевые риски
- ранняя стадия, ограниченная поддержка платформ; сетевые allowlists и SSH forwarding требуют аккуратной настройки. VM снижает blast radius, но не превращает недоверенный код в домашнего котёнка.
Разберите эту страницу со своей LLM
Скопируйте контекст страницы в ChatGPT, Claude, Gemini или другую LLM и попросите применить эту схему к вашему бизнесу.
Можно спросить:
- Что именно сообщает авторский материал о clawk?
- Как применить этот сигнал в AI-Ready без выхода за его границы?