🐾 claw-stack

最終更新:2026年3月

Claw-Stack とは?

Claw-Stack は、永続メモリ、マルチエージェントコンセンサス、ポリシー実施によって OpenClaw をラップする個人研究プロジェクトです——AI エージェントランタイムをより安全で信頼性の高いものにする方法を探求しています。

生の OpenClaw の問題

OpenClaw はツール呼び出し、コンテキストウィンドウ、モデルルーティングをうまく処理する強力な AI エージェント実行エンジンです。しかし、生の OpenClaw はステートレスな実行器です:セッションが終了すると、メモリも消えます。エージェントが呼び出せるツールのガードレールがなく、高リスク決定でエージェントが調整するメカニズムもなく、何が起きたかの監査証跡もありません。

追加のインフラなしに本番環境で OpenClaw を動かすのは、バックアップ、トランザクション、アクセス制御なしにデータベースを動かすようなものです——うまく動くこともありますが、問題が起きると困ります。

Claw-Stack が追加するもの

Claw-Stack は OpenClaw をフォークしたり変更したりしません。サイドカーパターンを使ってラップし、OpenClaw プロセスと並行して動作し、定義されたポリシーゲートでエージェントのアクションをインターセプトします。これにより、OpenClaw のアップデートをマージコンフリクトなしにクリーンに適用できます。

機能 生の OpenClaw Claw-Stack
セッションをまたぐメモリ なし——コンテキストはリセット 3層永続メモリ
マルチエージェント調整 手動オーケストレーションのみ コンセンサスプロトコル組み込み
ツールアクセス制御 全か無か エージェントごとの許可リスト
高リスク承認ゲート 利用不可 ヒューマンインザループワークフロー
監査ログ なし 完全なアクション監査証跡
競合なしにアップグレード可能 可能 可能——サイドカーパターン

主要な価値提案

永続するメモリ

エージェントは3層システムを使って、セッションをまたいでファクト、決定、教訓を記憶します:MEMORY.md の即時リコール、構造化されたトピックメモリファイル、深い取得のためのセマンティックベクターインデックス。

行動前にコンセンサス

デプロイ、財務操作、設定変更などの高リスク決定では、アクションを実行する前に複数のエージェントが議論し投票します。単一のエージェントが一方的に不可逆なことをすることはできません。

信頼ではなくポリシーで統治

すべてのエージェントは宣言されたポリシーの下で動作します:使用できるツール、アクセスできるドメイン、人間の承認が必要な操作。違反はブロックされてログに記録され、無視されません。

本番での実証済み

このシステムは BearcatCTF 2026 で 362 チーム中 20 位(上位 6%) を達成し、48 時間で 44 問中 40 問を自律的に解決しました——競技条件下での現実世界のストレステスト。

Claw-Stack ではないもの

  • OpenClaw のフォークではありません。アップストリームプロジェクトはそのままです。
  • クラウドサービスではありません。Claw-Stack はセルフホストで、エアギャップ環境向けに設計されています。
  • OpenClaw の代替ではありません。機能するには OpenClaw が必要なランタイム層です。
  • モデル固有ではありません。Claw-Stack は OpenClaw がサポートする任意のモデルで動作します。

よくある質問

OpenClaw とは何ですか?

OpenClaw は、自律 AI エージェントのモデル呼び出し、ツール呼び出し、コンテキスト管理を処理するオープンソースの AI エージェント実行エンジンです。Claw-Stack は OpenClaw の上に構築され、安全性と信頼性を向上させる機能を追加します。

Claw-Stack はオープンソースですか?

はい。Claw-Stack は MIT ライセンスで完全にセルフホストです。自分のインフラで実行します——Claw-Stack クラウドはなく、テレメトリもなく、ベンダーロックインもありません。

どの AI モデルをサポートしていますか?

Claw-Stack はインフラ層でモデルに依存しません。ランタイム層は主に Claude Opus 4、Claude Sonnet 4、Claude Haiku 4 でテストされていますが、OpenClaw がサポートする任意のモデルを使用できます。

Authors: Qiushi Wu & Orange 🍊