NanoClaw: Schlanker, containerisierter persönlicher KI-Agent für Messenger

LinkTool

NanoClaw ist ein Open-Source-KI-Agent unter MIT-Lizenz, der persönliche Messaging-Dienste wie WhatsApp oder Telegram anbindet und jede Session in isolierten Docker-Containern ausführt. API-Keys werden über OneCLIs Agent Vault geschützt.

Das Wichtigste

  1. Architektur aus einem zentralen Node.js-Hostprozess und isolierten Docker-Containern pro Session mit Bun und SQLite-Queues
  2. Schutz von Zugangsdaten über OneCLIs Agent Vault; Container und Agenten erhalten keine rohen API-Schlüssel
  3. Unterstützt Messenger wie WhatsApp, Telegram, Signal, Slack und Discord modular über installierbare Skills
  4. Modell-Unterstützung für Claude (Standard), Codex, OpenCode sowie lokale Ausführung via Ollama
  5. Deutlich reduzierte Codebasis im Vergleich zu OpenClaw (~29.300 Zeilen TypeScript gegenüber ~434.000 Zeilen)

Warum das relevant ist

Viele Frameworks für KI-Agenten führen Code mit weitreichenden Rechten direkt auf dem Hostsystem aus. NanoClaw setzt stattdessen auf strikte Container-Isolation und ein externes Credential-Vault, wodurch Sicherheitsrisiken bei automatisierter Codeausführung minimiert werden.

Einordnung

NanoClaw grenzt sich bewusst von komplexen Systemen wie OpenClaw ab: Statt Microservices und geteiltem Speicher nutzt das Projekt einen Node.js-Hostprozess mit SQLite-Queues und startet für aktive Sessions unprivilegierte Docker-Container. Befehle wie Bash-Aufrufe verbleiben so in der Sandbox. Die Verwaltung sensibler API-Schlüssel wird durch das zwischengeschaltete OneCLI-Vault vom Agenten getrennt. Durch das Konzept 'Skills over Features' werden Kommunikationskanäle nur bei Bedarf per Installations-Skill eingebunden, was die Angriffsfläche und den Codeumfang gering hält.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Repository:nanocoai/nanoclaw

    NanoClaw: Container-isolierte Open-Source-Alternative zu OpenClaw

    NanoClaw ist ein leichtgewichtiges Framework für KI-Assistenten, das direkt auf dem Agents SDK von Anthropic aufsetzt. Im Gegensatz zu komplexen Vorläufern wie OpenClaw isoliert das System Agenten in separaten Linux-Containern und verbindet sie mit Messaging-Plattformen wie Slack, Telegram, WhatsApp und Discord.

    30.703SterneTypeScript

    KI & AI· Tool

  • Artikel:Eli Aleyner, Nikhil Kaul

    NanoClaw integriert Docker Sandboxes für isolierte KI-Agenten

    Das schlanke Agenten-Framework NanoClaw arbeitet künftig mit Docker Sandboxes zusammen. Durch die Ausführung in temporären MicroVMs erhalten autonome Agenten Betriebssystem-Isolation, während der Host unberührt bleibt.

    KI & AI· Ankündigung

  • Artikel:Beth Pariseau

    NanoClaw: Docker isoliert autonome KI-Agenten in Sandboxes

    Docker kooperiert mit NanoCo, um den KI-Agenten NanoClaw in Docker Sandboxes abzusichern. Das System nutzt microVMs in Docker Desktop, um autonome Agenten strikt vom lokalen Betriebssystem zu isolieren und Sicherheitsrisiken wie unberechtigte Systemeingriffe zu verhindern.

    KI & AI· News

  • Link:hostinger.com

    OpenClaw: Selbst gehosteter KI-Assistent für Multi-Channel-Messaging

    OpenClaw ist eine selbst gehostete Plattform für KI-Assistenten, die über ein zentrales Gateway auf eigener Serverinfrastruktur verschiedene Chat-Kanäle wie WhatsApp, Telegram und Slack anbindet. Die Version 2.0 bringt Team-Features, Browser-Automatisierung und erweiterbare Skills mit.

    KI & AI· Tool

  • Repository:openclaw/openclaw

    OpenClaw: Lokaler KI-Assistent für eigene Geräte und Chat-Kanäle

    OpenClaw ist ein quelloffener KI-Assistent auf TypeScript- und Node.js-Basis, der lokal auf eigenen Geräten läuft und Modelle, Werkzeuge sowie Messenger über ein zentrales Gateway vernetzt.

    388.923SterneTypeScript

    KI & AI· Tool

  • Repository:anthropics/sandbox-runtime

    Anthropic Sandbox Runtime: Leichtgewichtige Prozessisolation ohne Container

    Die Sandbox Runtime (srt) von Anthropic ist ein Open-Source-Tool, das beliebige Prozesse auf Betriebssystemebene einschränkt. Entwickelt als Sicherheitskomponente für Claude Code, isoliert srt Dateisystem- und Netzwerkzugriffe von KI-Agenten, MCP-Servern oder Shell-Befehlen ohne Container-Overhead.

    5144SterneTypeScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.