2 ポイント 投稿者 rednakta 2026-04-18 | 3件のコメント | WhatsAppで共有

OpenClawを安全に使いたくて作りました。問題は、どのサンドボックスを使っても、実際のAPIトークンが環境変数としてエージェントにそのまま渡ってしまうことでした。

Nilboxはエージェントに実際のトークンを渡しません。代わりに偽のプレースホルダーを渡し、
(ANTHROPIC_API_KEY=ANTHROPIC_API_KEY)、実際のAPI呼び出しが行われるときに
ネットワークレイヤーでそれを横取りして本物のトークンに置き換えます。

トークンが漏えいしても、攻撃者が手にするのは意味のない文字列だけです。それがすべてです。

さらに、macOS/Windows/Linuxで同じように動作する管理型Linuxランタイム、
ワンクリックでアプリをインストールできるStore、フルシェルアクセスも提供します。

macOS、Windows、Linuxのすべてをサポートしており、今すぐダウンロードできます。
https://nilbox.run

3件のコメント

 
zero69 2026-04-22

ネットワークパケットさえ偽装すれば、すぐに突破されそうですね!

 
rednakta 2026-04-22

ネットワーク層で置き換えるという部分を疑うのはもっともに思えます。しかし、サンドボックス内部で行われるネットワークではないため、サンドボックス側ではパケット偽装によってトークンを取得できる方法がないようになっています。

 
rednakta 2026-04-18

こんな悩みを持つ方の助けになります。

  • Mac miniを買わずに、今使っているノートPCでOpenClawを安全に使いたい
  • OpenClawをインストールすると危険だと聞くけれど、自分のPCの安全をしっかり確保したい
  • とりあえず一度インストールしていろいろ試してみたいが、なんとなく不安でためらってしまうとき
  • 開発者が使うような複雑すぎる方法ではなく、ただ簡単にインストールして使えたらうれしい