两款Apple Silicon本地AI编程智能体隔离工具,clawk提供独立Linux虚拟机+SMB过滤,Sculptor基于git worktree隔离并行运行。
clawk 和 Sculptor 都能在本地机器的隔离环境中运行 AI 编程 Agent。以下是两者在沙箱模型、平台支持和上手体验上的差异。
搜索"clawk vs Sculptor"通常意味着你想让一个 AI 编程 Agent 安装依赖包、执行代码、访问网络,但又不想让它接触到你的笔记本电脑。两款工具都解决了这个需求,且都是开源、本地运行、支持 Apple silicon。它们选择了不同的路径,但目标一致。
clawk 为每个项目分配一个独立的可处置 Linux 虚拟机,并挂载你的代码、出站网络流量由白名单过滤。Sculptor 则并行运行多个编程 Agent,每个都在独立的 git worktree 中隔离运行。本文基于 2026-08-08 的项目官方页面,梳理两款工具的功能差异、平台与许可证情况,以及各自的适用场景。
两者都是免费、开源、本地优先的 AI 编程 Agent 沙箱,都支持 Apple silicon,但解决的问题不同。如果你希望一个 Agent 独占一个可完全重新配置的可处置 Linux 虚拟机、出站网络走白名单、运行在 macOS 14+ Apple silicon 上,选 clawk(Apache-2.0)。如果你想在 Mac 或 Linux 上并行运行多个编程 Agent、各自在独立 git worktree 中隔离工作,且已有付费 Claude 套餐,选 Sculptor(MIT)。所有数据截至 2026-08-08。
并排展示关键差异,更优选项以绿色底色标注。
✅ 完全支持 · 🟡 部分支持/付费 · ❌ 不支持
请在各厂商官网确认当前定价。
clawk
免费、开源(Apache-2.0),截至 2026-08-08
在 macOS 14+ Apple silicon 上,每个项目分配一个可处置 Linux 虚拟机
在 macOS 14+ Apple silicon 上,每个项目分配一个可处置 Linux 虚拟机
可接入 Claude Code、Codex 或普通 shell
可接入 Claude Code、Codex 或普通 shell
DNS 感知的出站白名单;主机文件系统和钥匙串均不可访问
DNS 感的出站白名单;主机文件系统和钥匙串均不可访问
通过 Homebrew 安装;无需 Docker、qemu 或 sudo
通过 Homebrew 安装;无需 Docker、qemu 或 sudo
本地优先,按小时计费
本地优先,按小时计费
在 GitHub 查看 clawk
Sculptor
免费、开源(MIT);需要已有付费 Claude 套餐,截至 2026-08-08
并行运行多个编程 Agent,每个在独立 git worktree 中隔离运行
并行运行多个编程 Agent,每个在独立 git worktree 中隔离运行
支持 Mac Apple silicon 和 Linux
支持 Mac Apple silicon 和 Linux
本地优先:数据留在本机
本地优先:数据留在本机
由你已有的付费 Claude 套餐驱动
由你已有的付费 Claude 套餐驱动
在 Sculptor 产品页查看
机器级隔离:独立内核,主机文件系统永不挂载(README,2026-08-08)
机器级隔离:独立内核,主机文件系统永不挂载(README,2026-08-08)
出站流量受 DNS 感知白名单约束(README,2026-08-08)
出站流量受 DNS 感知白名单约束(README,2026-08-08)
guest 环境的 root 权限允许 Agent 安装包和运行特权服务
guest 环境的 root 权限允许 Agent 安装包和运行特权服务
支持 Claude Code、Codex 或普通 shell(README,2026-08-08)
支持 Claude Code、Codex 或普通 shell(README,2026-08-08)
运行无需 Docker、qemu 或 sudo(README,2026-08-08)
运行无需 Docker、qemu 或 sudo(README,2026-08-08)
需要 macOS 14+ Apple silicon;Linux 支持为实验性质(README,2026-08-08)
需要 macOS 14+ Apple silicon;Linux 支持为实验性质(README,2026-08-08)
Pre-1.0 版本,预期各版本间有破坏性变更(README,2026-08-08)
Pre-1.0 版本,预期各版本间有破坏性变更(README,2026-08-08)
不支持 Windows 或 Intel Mac(README,2026-08-08)
不支持 Windows 或 Intel Mac(README,2026-08-08)
支持多 Agent 并行运行,每个独占一个 worktree(产品页,2026-08-08)
支持多 Agent 并行运行,每个独占一个 worktree(产品页,2026-08-08)
支持 Mac Apple silicon 和 Linux(产品页,2026-08-08)
支持 Mac Apple silicon 和 Linux(产品页,2026-08-08)
本地优先:数据留在本机(产品页,2026-08-08)
本地优先:数据留在本机(产品页,2026-08-08)
MIT 许可证,免费获取(产品页,2026-08-08)
MIT 许可证,免费获取(产品页,2026-08-08)
使用需要已有付费 Claude 套餐(产品页,2026-08-08)
使用需要已有付费 Claude 套餐(产品页,2026-08-08)
不支持 Windows(产品页,2026-08-08)
不支持 Windows(产品页,2026-08-08)
Clawk 与 Sculptor:2026-08-08 公开发布记录
根据本站于 2026-08-08 从各项目公开 GitHub 源码仓库记录的数据,Clawk(clawkwork/clawk)在过去 12 周平均每周 2.5 次 commit,而 Sculptor(imbue-ai/sculptor)在同一时期平均每周 151.6 次 commit。两组数据均取自仓库公开 commit 历史,而非软件包注册表或任何厂商状态页,因此仅衡量记录的开发活跃度。两者之间的差距可以合理推断:Sculptor 处于远更频繁的活跃开发状态——如果快速迭代和及时修复是优先考量,这个差距可能有参考价值。这些数字无法确定的是:两款工具的可靠性、用户能获得何种支持、最终产品质量,或实际使用人数。频繁的 commit 记录代表的是投入,而非产出,应结合原始数字无法提供的证据一并考量。
这些数据的来源:于 2026-08-08(2026-08-08T00:05:48Z)调用了以下公开端点并记录返回值。所有内容均不取自任何厂商的营销页面,任何人都可以重复同样的调用。仓库数据描述的是指定的仓库——对闭源平台而言,即其官方 CLI 或 SDK,而非平台本身。以下是这些数字无法告诉你的:commit 数量包含合并、依赖更新和文档变更,单体仓库(monorepo)永远比单一用途仓库 commit 更多,因此这衡量的是指定仓库的繁忙程度,而非进展、质量或有多少内容实际到达产品。commit 日期只说明仓库在工作,不代表具体变更内容。没有任何一项数字在衡量可靠性、支持情况或两款产品的实际使用体验。
Clawk — GitHub REST API · GitHub releases API · 项目自有仓库(发布页面)
Clawk — GitHub REST API · GitHub releases API · 项目自有仓库(发布页面)
Sculptor — GitHub REST API · GitHub releases API · Imbue 项目自有仓库
Sculptor — GitHub REST API · GitHub releases API · Imbue 项目自有仓库
clawk 将一个可处置的 Linux 虚拟机交给编程 Agent,而非主机。你进入一个仓库,输入 clawk,Claude Code(或 Codex,或普通 shell)就在一个全新的 Linux 虚拟机中启动,代码已挂载、guest 环境中有 root 权限,因此不会触发逐条命令的权限提示(clawk GitHub README,截至 2026-08-08)。
隔离是结构性的,而非一组 Agent 可以争论绕过的规则。guest 运行自己的 Linux 内核,主机文件系统永远不会挂载进其中,出站连接通过 DNS 感知的白名单过滤,阻止未授权的服务器访问;github.com 预置允许,主机的 ssh-agent 会被转发以便 git push 正常工作,同时你的密钥保留在主机上(clawk GitHub README,截至 2026-08-08)。
hypervisor 是 Apple 的 Virtualization.framework,直接链接到二进制文件中,因此运行它无需 Docker、qemu 或 sudo。clawk.mod 文件采用类似 go.mod 的语法,允许项目声明 CPU、内存、用作 rootfs 的 OCI 镜像、允许的主机、端口转发和环境变量。clawk attach 恢复会话,ticket 模式管理 worktree 和 PR(clawk GitHub README,截至 2026-08-08)。
Imbue 出品的 Sculptor 并行运行多个编程 Agent,每个在独立隔离的 git worktree 中,因此多个 Agent 可以同时工作而不会相互覆盖改动(Imbue Sculptor 产品页,截至 2026-08-08)。
它是本地优先的:产品页描述数据留在本机而非发送到托管服务。使用 Sculptor 需要已有的付费 Claude 套餐来驱动 Agent(Imbue Sculptor 产品页,截至 2026-08-08)。
worktree 模型是这里的差异关键。clawk 以一个 Agent 独占一个完整虚拟机为中心,Sculptor 的重点则是并行运行多个 Agent、各自拥有独立的代码树副本,这样你可以同时启动多个尝试或任务并比较结果(Imbue Sculptor 产品页,截至 2026-08-08)。
两种隔离模型的差异
核心区别在于隔离的单位。clawk 在机器级别隔离:一个独立的 Linux 内核和用户空间,Agent 可以完全重新配置,主机文件系统只是简单不存在,而不是被拒绝规则隐藏(clawk GitHub README,截至 2026-08-08)。Sculptor 在 worktree 级别隔离:仓库的独立 checkout,使并行 Agent 不会冲突(Imbue Sculptor 产品页,截至 2026-08-08)。
这一差异决定了两者各自擅长的场景。完整虚拟机允许 Agent 安装系统包、编辑 /etc、绑定特权端口,以及(在支持的硬件上、可选) 在沙箱内运行 Docker 或 Kubernetes 工作流(clawk GitHub README,截至 2026-08-08)。Worktree 隔离更轻量,专注于同时运行多个 Agent 处理同一代码库。
clawk 还将出站网络白名单作为一等边界加以文档化(clawk GitHub README,截至 2026-08-08)。Sculptor 的网络处理方式在 2026-08-08 我们查阅的页面上未涉及,因此不对该维度评分。
平台、许可证和成本
两者均为开源软件且免费获取。clawk 采用 Apache-2.0 许可证;Sculptor 采用 MIT 许可证(clawk GitHub README 和 Imbue Sculptor 产品页,均截至 2026-08-08)。
平台支持是两者分叉之处。clawk 需要 macOS 14 或更高版本在 Apple silicon 上运行;其 Linux provider 使用 firecracker,描述为实验性质,不支持 Windows 或 Intel Mac(clawk GitHub README,截至 2026-08-08)。Sculptor 运行在 Mac Apple silicon 和 Linux 上,不支持 Windows(Imbue Sculptor 产品页,截至 2026-08-08)。
成本方面,两款软件本身均不收费。实际区别在于 Sculptor 使用需要已有付费 Claude 套餐(Imbue Sculptor 产品页,截至 2026-08-08),而 clawk 可以接入 Claude Code、Codex 或普通 shell,因此裸 shell 完全不需要 Agent 订阅(clawk GitHub README,截至 2026-08-08)。clawk 是本地优先、按小时不计费,Sculptor 数据留在本机(双方页面,均截至 2026-08-08)。
关于成熟度的一个注意事项:clawk 自述为 pre-1.0 且处于活跃开发中,预期各版本间有破坏性变更(clawk GitHub README,截至 2026-08-08)。
哪款适合你的工作流
由于两者针对不同工作流,表格中多行没有单一赢家。根据你想回答的问题来选择。
当你需要一个 Agent 独占一台可重新配置的完整机器时选 clawk——在沙箱内安装系统包、运行特权服务,或(在支持的硬件上)运行 Docker 和 Kubernetes,出站流量走白名单,主机文件系统和钥匙串不可触及(clawk GitHub README,截至 2026-08-08)。这适合 Apple silicon 上注重安全意识的个人工作流。
当瓶颈在于吞吐量而非机器级隔离时选 Sculptor:在 Mac 或 Linux 机器上同时运行多个编程 Agent、各自在独立 worktree 中隔离工作,且你已经付费购买了 Claude 套餐(Imbue Sculptor 产品页,截至 2026-08-08)。
clawk 和 Sculptor 都是免费、开源、本地优先的沙箱,让 AI 编程 Agent 远离你的裸机,两者都支持 Apple silicon(clawk GitHub README 和 Imbue Sculptor 产品页,均截至 2026-08-08)。选择取决于隔离单位和希望运行的 Agent 数量。
当单个 Agent 需要真正属于自己的机器时,clawk 更合适:一台可处置的 Linux 虚拟机,拥有独立内核、guest 环境中的 root 权限、DNS 感知的出站白名单,在 macOS 14+ Apple silicon 上(Apache-2.0)。其 Linux 支持仍为实验性质且处于 pre-1.0 阶段,预期会有变动。当你想同时运行多个 Agent、各自在独立 git worktree 中隔离工作,覆盖 Mac 或 Linux(MIT),且已付费购买 Claude 套餐时,Sculptor 更合适。两者不可相互替代——根据你的需求是隔离一个强力 Agent 还是并行化多个 Agent 来匹配工具。
clawk 和 Sculptor 都是免费的吗?
截至 2026-08-08,两者均为免费开源软件:clawk 采用 Apache-2.0 许可证,Sculptor 采用 MIT 许可证。请注意,Sculptor 产品页声明使用需要已有付费 Claude 套餐,而 clawk 可以接入 Claude Code、Codex 或普通 shell。
两者支持 Windows 吗?
截至 2026-08-08,两个项目的页面均未列出 Windows 支持。clawk 需要 macOS 14+ Apple silicon(其 Linux provider 为实验性质),Sculptor 支持 Mac Apple silicon 和 Linux。
clawk 和 Sculptor 的主要区别是什么?
clawk 为单个编程 Agent 在每个项目分配一个可处置的 Linux 虚拟机,主机文件系统对其不可见,出站流量由白名单过滤。Sculptor 并行运行多个编程 Agent,每个在独立 git worktree 中隔离运行。一个在机器级别隔离;另一个在 worktree 级别并行化(双方页面,均截至 2026-08-08)。
运行 clawk 需要 Docker 吗?
不需要。根据 clawk GitHub README(截至 2026-08-08),它使用 Apple 的 Virtualization.framework 自己拉取 OCI 镜像并构建可启动磁盘,无需 Docker 引擎、qemu 或 sudo。在沙箱内运行 Docker 守护进程是另一项独立的、可选的功能,有自己的硬件要求。
clawk — GitHub README(clawkwork/clawk)
clawk — GitHub README(clawkwork/clawk)
Sculptor — Imbue 产品页
Sculptor — Imbue 产品页
GitHub — clawkwork/clawk releases
GitHub — clawkwork/clawk releases
GitHub — imbue-ai/sculptor releases
GitHub — imbue-ai/sculptor releases