OpenClaw是一个令人印象深刻的项目,拥有远大的愿景。但是,我无法安心地运行一个我不了解的软件,而这个软件又能访问我的生活。OpenClaw 有 52 个以上的模块、8 个配置管理文件、45 个以上的依赖项,以及对 15 个通道提供商的抽象。它的安全机制是应用层级的(白名单、配对码),而不是操作系统隔离。所有程序都在同一个 Node 进程中运行,共享内存。
NanoClaw 以简洁易懂的代码库提供相同的核心功能,您只需 8 分钟即可理解。它仅包含一个进程和少量文件。代理程序运行在真正的 Linux 容器中,具有文件系统隔离功能,无需权限检查。
得先部署claude?还没研究明白
基于 Authen、Authorize、Account 和 Audit 4A 标准设计开发,通过严格的 访问控制 和 监控 功能确保系统的 安全性和 合规性。
标签:#堡垒机 #docker #企业
链接:https://term.veops.cn/oneterm
项目:https://github.com/veops/oneterm