nanocoai/nanoclaw
A lightweight alternative to OpenClaw that runs in containers for security. Connects to WhatsApp, Telegram, Slack, Discord, Gmail and other messaging apps,, has memory, scheduled jobs, and runs directly on Anthropic's Agents SDK
NanoClaw – 每個代理在獨立 Docker 容器中執行的 AI 助手平台
是什麼 – NanoClaw 是一個輕量級、開源的框架,用於建立可在您選擇的任意聊天平台對話的個人 AI 助手(代理)。核心理念是 隔離:每個代理都在其獨立的 Linux 容器中執行,僅能看見您明確掛載的檔案,絕不會直接存取您的主機系統或 API 金鑰。
為何存在 – 作者認為現有的「一體型」AI 助手專案(例如 OpenClaw)過於龐大、難以審計,且依賴程序內權限檢查。NanoClaw 將架構簡化為單一 Node 程序與少量原始碼,同時仍透過 Docker 為每個代理提供完整的作業系統層沙箱環境。
如何開始 – 克隆倉儲並執行 bash nanoclaw.sh。該指令碼:
- 若缺少 Node、pnpm 或 Docker,則自動安裝。
- 透過 OneCLI 的「代理保險庫」註冊您的 Anthropic(Claude)憑證。
- 建構一個將執行代理的 Docker 鏡像。
- 將代理與一個訊息通道(Slack、Telegram、Discord、WhatsApp、iMessage 等)配對。 若任一步驟失敗,指令碼會將問題交給 Claude Code(AI 驅動的除錯器),它可自動診斷並重試。
核心概念
| 概念 | 含義 |
|---|---|
| 代理群組 | 共享一個記憶體儲存(CLAUDE.md)和專用容器的代理邏輯集合。 |
| 通道適配器 | 將聊天服務訊息轉換為內部格式的小型外掛。可透過 /add-slack 或 /add-telegram 等指令按需安裝。 |
| 隔離模型 | 每個通道可連接到獨立代理(完全隱私)、共享代理(跨通道單一記憶體),或混合「共享會話」(一個對話跨越多個介面)。 |
| OneCLI 代理保險庫 | 一個代理,可在請求時注入 API 金鑰(Anthropic、OpenAI 等),因此金鑰永遠不會出現在容器內。 |
| 計畫任務 | 代理可執行的重複性任務,可選擇透過「腳本門」保護,當無工作時跳過執行。 |
| 範本 | 預先準備的指令、工具和技能包,可透過 ncl groups create --template <ref> 指令複製到新的 groups/<name> 資料夾中。 |
支援的聊天平台 – WhatsApp、Telegram、Discord、Slack、Microsoft Teams、iMessage、Matrix、Google Chat、Webex、Linear、GitHub、WeChat,以及透過 Resend 的電子郵件。新適配器作為 技能 加入獨立的 channels 分支,並透過簡單的 /add-<channel> 指令複製到您的分支中。
模型後端 – 預設情況下,NanoClaw 透過官方 Claude Agent SDK 與 Anthropic 的 Claude 通訊。您可透過 /add-opencode 或 /add-ollama-provider 切換至其他提供者(OpenAI Codex、OpenRouter 透過 OpenCode、本地 Ollama 模型等)。不同代理群組可同時使用不同提供者。
安全亮點
- 容器沙箱 – 代理在 Docker 容器(macOS、Linux 或 WSL2)中執行。僅您掛載的目錄可見。
- 容器內無原始金鑰 – 所有出站 API 呼叫均透過 OneCLI 的代理保險庫進行,強制執行代理層級策略與速率限制。
- 無使用者帳戶 – NanoClaw 不在雲端儲存任何內容;唯一的可選雲端互動是取得預先建構的強化代理鏡像或啟用社群門戶功能。
自訂工作流程 – 不使用龐大的設定檔,而是告訴內建的 Claude Code AI 您想要什麼(例如「將觸發詞改為 @Bob」或「新增自訂早晨問候」)。由於程式碼庫有意保持極小,Claude 可直接編輯原始碼。
開發與貢獻模式 – 主 trunk 分支保持最小化(註冊表、編排、核心資料庫)。新通道適配器位於 channels 分支,新提供者適配器位於 providers 分支。使用者透過 /add-<name> 技能在自己的分支中安裝;專案僅接受核心的安全修復與錯誤修復。
典型用例 – 設定後,您可使用觸發詞(預設 @Andy)與助手對話:
@Andy 每個工作日早上 9 點發送銷售管道概覽(可存取我的 Obsidian 儲存資料夾)
@Andy 每週五審查過去一周的 git 歷史,並在有偏移時更新 README
助手在隔離容器中執行,拉取所需資料,並將結果發回您呼叫它的頻道。
許可證 – MIT。
以上所有細節均直接來自倉儲的 README;未推斷任何額外功能。
相關
- 專案
- 專案
- 專案
- 專案
- 專案