Project Roadmap
ZeroClaw’s development focuses on performance, security, and extensibility. This roadmap outlines our priorities and planned improvements.Current Status
ZeroClaw v0.1.0 established a strong foundation:Performance
- 3.1MB binary size
- <5MB RAM usage
- <10ms startup time
Security
- Command allowlisting
- Path traversal protection
- Workspace sandboxing
- Rate limiting
Architecture
- Trait-based design
- Pluggable providers
- Swappable channels
- Custom tools
Testing
- 159 inline tests
- Edge case coverage
- Security validation
Security Hardening Roadmap
Phase 1: Quick Wins (1-2 weeks)
Goal: Address critical gaps with minimal complexityLandlock Filesystem Sandbox
Landlock Filesystem Sandbox
src/security/landlock.rsEffort: 2 days
Impact: HighRestrict filesystem access to workspace using Linux Landlock LSM.
Memory Monitoring + OOM Kill
Memory Monitoring + OOM Kill
src/resources/memory.rsEffort: 1 day
Impact: HighMonitor memory usage and kill runaway processes before system instability.
CPU Timeout per Command
CPU Timeout per Command
src/tools/shell.rsEffort: 1 day
Impact: HighEnforce per-command CPU time limits to prevent infinite loops.
Basic Audit Logging
Basic Audit Logging
src/security/audit.rsEffort: 2 days
Impact: MediumTamper-evident logging of all agent actions with HMAC signatures.
- Linux: Filesystem access restricted to workspace
- All platforms: Memory/CPU guards against runaway commands
- All platforms: Tamper-evident audit trail
Phase 2: Platform Integration (2-3 weeks)
Goal: Deep OS integration for production-grade isolationFirejail Auto-Detection
Firejail Auto-Detection
Impact: Very HighDetect and wrap agent execution in Firejail for container-like isolation on Linux.
Bubblewrap Wrapper
Bubblewrap Wrapper
Impact: Very HighFilesystem isolation for macOS and other *nix systems using Bubblewrap.
cgroups v2 Integration
cgroups v2 Integration
Impact: HighEnforce resource limits using systemd cgroups v2 on Linux.
seccomp Syscall Filtering
seccomp Syscall Filtering
Impact: HighAllowlist permitted syscalls to reduce attack surface.
Audit Log Query CLI
Audit Log Query CLI
Impact: MediumCommand-line tools for querying and analyzing audit logs.
- Linux: Full container-like isolation via Firejail
- macOS: Bubblewrap filesystem isolation
- Linux: cgroups resource enforcement
- Linux: Syscall allowlisting
Phase 3: Production Hardening (1-2 weeks)
Goal: Enterprise security featuresDocker Sandbox Mode
Docker Sandbox Mode
Impact: HighOptional Docker-based execution isolation for maximum security.
Certificate Pinning
Certificate Pinning
Impact: MediumHTTPS certificate pinning for channel webhooks to prevent MITM attacks.
Signed Config Verification
Signed Config Verification
Impact: MediumVerify config file signatures to detect tampering.
SIEM-Compatible Audit Export
SIEM-Compatible Audit Export
Impact: MediumJSON/CSV audit export for integration with external SIEM systems.
Security Self-Test
Security Self-Test
Impact: Low
zeroclaw audit --check command to validate security configuration.- Optional Docker-based execution isolation
- HTTPS certificate pinning for webhooks
- Config file signature verification
- JSON/CSV audit export
Planned Config Schema
Proposed configuration for security features:Feature Roadmap
Agent Capabilities
Multi-Agent Coordination
Multi-Agent Coordination
Streaming Responses
Streaming Responses
Tool Composition
Tool Composition
Memory Embeddings
Memory Embeddings
Platform Support
Windows Native Support
Windows Native Support
WebAssembly Runtime
WebAssembly Runtime
ESP32 / Edge Devices
ESP32 / Edge Devices
Developer Experience
Plugin SDK
Plugin SDK
Hot Reloading
Hot Reloading
Debug Mode
Debug Mode
Comparison: ZeroClaw vs Alternatives
How security roadmap implementation positions ZeroClaw:Community Priorities
We’re listening to the community. Vote on features and share feedback:Feature Requests
Roadmap Discussions
Security RFCs
GitHub Issues
Estimated Timeline
Q1 2026 - Security Phase 1
Q2 2026 - Security Phase 2
Q2 2026 - Security Phase 3
Q3 2026 - Feature Expansion
Q4 2026 - Platform Expansion