clawk es una herramienta de código abierto que ofrece a los agentes de programación con IA (como Claude Code, Codex u OpenCode) una máquina virtual Linux desechable, separada del equipo del desarrollador, en la que pueden trabajar con autonomía real: instalar paquetes, ejecutar código, levantar servidores o usar la red sin pedir permiso comando a comando. Se ejecuta con un único comando (clawk) desde el directorio de un repositorio; no necesita Dockerfile, devcontainer ni archivo de configuración.
La clave de su propuesta de seguridad es que el aislamiento descansa en el hipervisor, no en reglas de sandboxing a nivel de proceso: la máquina invitada corre su propio kernel Linux, los archivos y credenciales del equipo anfitrión nunca se montan y las conexiones salientes pasan por una lista blanca. El agente puede reescribir el sistema (incluido /etc o cargar módulos de kernel) sin riesgo para el host. Aun así, los autores son explícitos sobre sus límites: si un dominio está permitido (por ejemplo, github.com) o si el agente lee código que contenga secretos, esos datos pueden salir de la VM.
Cada repositorio obtiene su propia sandbox; los tickets que abarcan varios repositorios generan un worktree por repositorio con PRs coordinadas. Las máquinas se destruyen y recrean en segundos, suspenden a disco cuando están inactivas y los proyectos admitidos permiten incluso ejecutar Docker o Kubernetes dentro del invitado. Actualmente requiere macOS 14+ en Apple Silicon (la versión Linux usa firecracker y es experimental). El proyecto, en fase pre-1.0, está sujeto a cambios incompatibles entre versiones.
