2 Punkte von rednakta 2026-04-18 | 3 Kommentare | Auf WhatsApp teilen

Ich habe es gebaut, weil ich OpenClaw sicher nutzen wollte. Das Problem war, dass unabhängig davon, welche Sandbox man verwendet,
die echten API-Tokens als Umgebungsvariablen unverändert an den Agenten weitergegeben wurden.

Nilbox gibt dem Agenten keine echten Tokens. Stattdessen übergibt es einen gefälschten Platzhalter
(ANTHROPIC_API_KEY=ANTHROPIC_API_KEY) und fängt beim tatsächlichen API-Aufruf
auf der Netzwerkebene ab, um ihn durch das echte Token zu ersetzen.

Selbst wenn ein Token nach außen dringt, bekommt ein Angreifer nur eine bedeutungslose Zeichenfolge. Mehr ist es nicht.

Zusätzlich bietet es eine verwaltete Linux-Laufzeitumgebung, die auf macOS/Windows/Linux identisch funktioniert,
einen Store mit One-Click-App-Installation sowie vollständigen Shell-Zugriff.

macOS, Windows und Linux werden alle unterstützt, und der Download ist sofort verfügbar.
https://nilbox.run

3 Kommentare

 
zero69 2026-04-22

Dann reicht es wohl schon, nur die Netzwerkpakete zu fälschen, und das Ding ist sofort kompromittiert!

 
rednakta 2026-04-22

Es scheint berechtigt, den Teil zu hinterfragen, in dem von einem Austausch auf der Netzwerkebene die Rede ist. Da dies jedoch kein Netzwerkverkehr ist, der innerhalb der Sandbox stattfindet, ist die Sandbox so gestaltet, dass es dort keine Möglichkeit gibt, durch Paketfälschung ein Token zu erlangen.

 
rednakta 2026-04-18

Das ist hilfreich für alle, die sich mit folgenden Fragen beschäftigen.

  • OpenClaw sicher auf dem bereits genutzten Notebook verwenden, ohne einen Mac mini zu kaufen
  • Man hört, dass die Installation von OpenClaw riskant sei – wie kann ich sicherstellen, dass mein PC geschützt bleibt?
  • Ich möchte es einfach einmal installieren und verschiedene Dinge ausprobieren, zögere aber wegen eines unguten Gefühls
  • Statt der zu komplizierten Methoden, die Entwickler verwenden, wäre es gut, wenn man es einfach leicht installieren und nutzen könnte