IronClaw icon

IronClaw

IronClawは、NEAR AI Cloudの暗号化エンクレーブまたはローカルのソースコードから動作する、AIエージェント向けのオープンソース安全ランタイムです。認証情報を暗号化Vaultで保護しながら、エージェントのブラウジング、調査、コーディング、自動化を支援します。

IronClaw

概要

IronClawは、AIエージェント向けのオープンソース安全ランタイムです。NEAR AI Cloudの暗号化エンクレーブ上で動作し、ホームページではGitHubからソースをダウンロードしてローカルで実行することもできると案内されています。

この製品は、モデルから認証情報を切り離したまま、ブラウジング、調査、コーディング、自動化を行えるエージェントを求めるユーザー向けに作られています。中核となるワークフローは、暗号化Vault、ツールごとの分離、ネットワークの許可リスト化を中心に構成され、機密情報は承認された場所にのみ注入されます。

機能

クラウドまたはローカルでのデプロイ

NEAR AI Cloud上でローカルのインフラ設定なしにインスタンスを起動するか、GitHubのソースをローカルで実行できます。

暗号化された秘密情報の取り扱い

APIキー、トークン、パスワードを暗号化Vaultに保持し、許可されたリクエストにのみ注入します。

Wasmによるツール分離

各ツールを独自のWebAssemblyコンテナで実行し、機能ベースの権限、許可済みエンドポイント、リソース制限を適用します。

暗号化エンクレーブランタイム

Trusted Execution Environment内で動作し、起動から終了までランタイムがメモリ内で暗号化された状態になります。

漏えい検知

外向きトラフィックをリアルタイムでスキャンし、機密情報を持ち出そうとするように見えるリクエストをブロックします。

ネットワークの許可リスト化

ツールのアクセスを事前承認済みのエンドポイントに制限し、データが許可した先にのみ流れるようにします。

ユースケース

  • 安全な個人向けAIアシスタンス

    APIキーやパスワードをモデルの直接表示から切り離しながら、ブラウジング、調査、コーディング、自動化を行えるAIアシスタントを実行します。

  • ホスト型の安全なデプロイ

    クラウドインフラを自分で管理せずに、ランタイムをTrusted Execution Environment内で起動したい場合に、ホスト環境へエージェントをデプロイします。

  • ローカルのソースベース設定

    クラウドデプロイではなくローカルでランタイムを確認・実行したい場合に、公開ソースから自己ホストします。

  • 制御されたネットワークアクセス

    許可済みエンドポイントと外向き漏えい検知を組み合わせて、ツールがデータを送信できる先を制限し、機密認証情報やプライベートデータを扱う場面で役立てます。

Pros and Cons

Pros

  • オープンソースで、ソースコードはGitHubで公開されています。
  • NEAR AI Cloudの暗号化エンクレーブ上で動作します。
  • 機密情報を暗号化Vaultに保持し、選択的に注入します。
  • ツールごとのWasm分離とネットワークの許可リスト化を備えています。
  • リアルタイムの外向き漏えい検知を含みます。

Cons

  • /pricing の価格ページは404を返すため、公開されている価格体系はサイト上で確認できません。
  • 確認したページでは、ソースに完全な統合カタログや詳細なセットアップ文書がありません。

FAQ

IronClawとは何ですか?

IronClawは、NEAR AI Cloud上の暗号化エンクレーブで、またはソースコードからローカルで実行できる、AIエージェント向けのオープンソース安全ランタイムです。

どのようにデプロイまたは実行しますか?

ホームページによると、NEAR AI Cloud上で1クリックでインスタンスをデプロイするか、GitHubからソースコードをダウンロードしてローカルで実行できます。

機密情報はどのように扱われますか?

IronClawは、APIキー、トークン、パスワードを暗号化Vaultに保存し、許可されたエンドポイントに対してのみ注入するため、AIは生の値を見ません。

どのようなセキュリティ制御がありますか?

このページでは、1つのツールごとのWebAssemblyサンドボックス化、暗号化エンクレーブ、リアルタイムの漏えい検知、ネットワークの許可リスト化をセキュリティモデルの一部として挙げています。

誰向けですか?

ホームページではIronClawをOpenClawと比較し、認証情報を公開せずにエージェントを自分の代わりに動かしたいユーザー向けの安全な代替手段として紹介しています。

Quick Facts

カテゴリ
Developer Tool
主な用途
Secure AI agent runtime
デプロイ先
NEAR AI Cloud or local source code
セキュリティモデル
Encrypted vault, TEE, Wasm isolation, network allowlisting
ソースドメイン
ironclaw.com

IronClawの代替品

CreateOS Sandbox icon

CreateOS Sandbox

CreateOS Sandboxは、FirecrackerマイクロVM上でコードやエージェントのワークロードを実行できる分離型コンピュート環境です。SDK、CLI、MCPで制御可能。

Codex Plugins icon

Codex Plugins

Codex Plugins は、再利用可能なスキル、アプリ連携、MCPサーバーを Codex app や Codex CLI で使えるワークフローにまとめます。接続サービスの作業や共有チームワークフローを拡張できます。

Wallie icon

Wallie

Wallieは、画面を見てチャットを聞き、設定したペルソナでライブ解説を生成するオープンソースAI streamer。自分のキーでローカル実行でき、顔出しなし配信や自律配信、リアルタイム反応に最適です。

ClawTick icon

ClawTick

ClawTickは、CLI、ダッシュボード、REST APIからジョブをスケジュールできるAIエージェント自動化プラットフォームです。LangChain、CrewAI、webhook、カスタムワークフローの監視、アラート、ログ管理に対応。

Falconer icon

Falconer

Falconerは、GitHub、Slack、Linearなどと同期し、社内ドキュメントを正確に保ち、検索しやすく最新化するAI搭載の会社の頭脳。エンジニアや横断チームのナレッジを集約し、共通の情報源から質問に答えます。

OpenFlags icon

OpenFlags

OpenFlagsは、現代的なJavaScriptチーム向けのオープンソースでセルフホスト型のfeature flagプラットフォームです。ローカル評価、段階的ロールアウト、対象別の公開を、データを自社環境に保持したまま実現します。