WebContainer demo

EPIC-1 (Runtime 추상화) Phase 1 mock — Clawless WebContainer 패턴 시각화. iframe sandbox + 파일 시스템 + Policy + Audit 통합. 실 통합 = Phase 1.5 (StackBlitz WebContainer API).

파일 시스템

(mount 안 됨)

Container 상태

Status
idle
Sandbox
no
Engine
unmount

iframe sandbox (mock)

(mount 후 표시)

로그

(로그 없음)
WebContainer 패턴 (Clawless 흡수)

Clawless 의 WebContainer 패턴 = 페르소나 별 격리 된 iframe 안 에서 완전 한 OS 시뮬 (Node.js + npm + tools). 우리 가 흡수 시:

  • iframe boundary = capability lease enforcement. parent 가 child 의 fetch / fs 를 intercept.
  • file system = 페르소나 + memory + cache 의 격리 된 storage. cross-persona 차단.
  • process spawn = node.js / wasmclaw CLI 등 의 실 실행. PolicyEngine 으로 차단 가능.
  • network intercept = EPIC-9 의 풀 통합 진입로. SSRF / 사설 IP / IMDS 자동 차단.
  • AuditLog = 모든 IO 자동 기록. 사용자 다운로드 가능.

실 통합 = StackBlitz WebContainer API (Phase 1.5).

SoulClaw VS Code parity

SoulClaw VS Code (v0.8.5) 와 동일 패턴 = "한 페르소나 = 한 workspace = 한 격리 환경". WebContainer 도입 = web 측 그 패턴 흡수. cross-platform parity 의 핵심 piece.