OpenClaw를 안전하게 쓰고 싶어서 만들었습니다. 문제는 어떤 샌드박스를 써도 실제 API 토큰이 환경 변수로 에이전트에 그대로 넘어간다는 거였습니다.
nilbox는 에이전트에게 실제 토큰을 주지 않습니다. 대신 가짜 플레이스홀더를 넘기고 실제 API 호출이 나갈 때 네트워크 레이어에서 가로채 진짜 토큰으로 교체합니다.
토큰이 유출돼도 공격자가 얻는 건 의미 없는 문자열뿐입니다.
macOS/Windows/Linux 크로스플랫폼 GUI앱으로
오픈클로 원클릭 앱 설치가 가능합니다.