沙箱故事终于说得清
多招了 SRE 切片喂基础设施 —— 容量要算进去。
认为有用 · 5
星星万物 · 沙箱优先安全
“假设 Agent 会跑不可信代码”的 Claw:沙箱与隔离原语放在产品最前面;安全姿态强,代价是运维复杂度更高。
评测更新:2026 年 6 月 14 日 · 方法论与 BestClaw 排行榜对齐
星启 Claw 由星星万物维护,它的产品哲学和大多数 Agent 框架不一样:默认假设 Agent 会跑不可信 Skills 和代码。所以沙箱与隔离原语放在产品最前面,权限边界由结构化护栏(而不是文档里的“最佳实践”)来保证。
从评测视角看,它的差异化是“结构化的安全姿态”:每个 Skill 默认跑在独立沙箱里、网络与文件访问要显式声明、跨 Skill 通信走平台限定的通道。对处理金融、医疗、研究等高敏数据的团队,它把“安全是默认的”这件事做到了产品层。
能力面覆盖了 Flow 编排、Skill 安装、模型路由、企业身份接入、操作审计;但运维复杂度比通用框架更高——沙箱、隔离、限定通道这些结构化保护都需要运维成本去维持。这是设计取舍:换来的是“出问题时影响面有限”的真实安全姿态。
BestClaw 视角的判断:星启 Claw 适合金融、医疗、研究、政府等高敏数据场景,以及对 Agent 安全姿态有真实要求的中大型团队;对追逐最短上线时间或最小运维负担的客户,它的克制路线会变成限制。
每个 Skill 默认跑在独立沙箱里,网络与文件访问需要显式声明;权限边界由结构化护栏(不是文档约束)保证。
操作审计与变更追踪默认就是结构化的,给合规和审计团队节省事;可以直接落到企业现有审计栈。
跨 Skill 通信走平台限定通道,避免“Skill 之间随便互调”带来的横向移动风险。
支持国内主流模型与本地推理;模型策略也走沙箱化,模型调用边界与 Skill 权限边界一致。
支持 Docker / K8s / 内网部署,对数据敏感行业友好;模型可以走本地化路径。
星启 Claw 的安全姿态把大部分活做在产品层,但企业落地仍要确认以下事项:
星启 Claw 在 BestClaw 本周期“安全姿态 + 沙箱默认 + 高敏数据”这条线上是最有结构化保证的一档。金融、医疗、研究、政府等高敏数据场景把它放进 AB 对比通常会有不错的发现;要追求最短上线时间或最小运维负担时,回到 OpenClaw Launch 或 ZeroClaw。
得分与排名遵循已公开的 BestClaw 方法论;若存在合作或导流,将单独标注且不参与改分。
星级与文字为来自本页的用户评价,与 BestClaw 方法论综合分及榜单排序相互独立。
用户评分来自本页提交与审核后的反馈;不参与排行榜改分,也不改变方法论得分(6.7 / 10)。
基于本页 25 条星级评价
多招了 SRE 切片喂基础设施 —— 容量要算进去。
认为有用 · 5