nanoclaw

一个在独立容器中安全运行AI助手的轻量级框架

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:nanoclaw。
它的用途是:一个在独立容器中安全运行AI助手的轻量级框架
完整的 Skill 内容见:https://321skill.com/skills/nanoclaw/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“帮我查看服务器今天的错误日志并总结问题。”,NanoClaw会在一个隔离的容器中启动代理,安全地执行日志分析命令,并将结果通过你配对的Telegram频道返回给你。你也可以让它定期执行备份脚本或监控任务,所有操作都被限制在容器权限内,保障了主机的安全。

介绍

NanoClaw 旨在解决用户对复杂AI助手项目(如OpenClaw)在安全性和可理解性上的担忧。它提供了一个核心功能相似,但代码量极少、易于审计的替代方案,让用户能够安心地将AI助手集成到工作流中。

使用方式非常便捷,通过一个引导脚本即可完成从零到有的部署。用户只需克隆仓库并运行 nanoclaw.sh,脚本会自动检查并安装必要的环境(如Node、pnpm、Docker),配置API凭证,构建代理容器,并引导用户完成首个通信渠道(如Telegram、Discord等)的配对。整个过程自动化程度高,遇到错误时还能自动调用Claude Code进行诊断和恢复。

它非常适合对数据安全有较高要求、希望完全掌控底层代码、或需要根据自身需求深度定制AI助手行为的开发者、技术团队或个人极客。他们既希望享受AI代理的自动化能力,又无法接受将敏感数据和系统权限交给一个庞大且难以理解的“黑盒”系统。

与OpenClaw等同类工具相比,NanoClaw的核心区别在于其极简的架构和真正的操作系统级隔离。OpenClaw拥有近50万行代码和大量依赖,其安全机制主要停留在应用层的权限检查。而NanoClaw将每个代理运行在独立的Linux容器中,实现了文件系统级别的隔离,从根源上提升了安全性,同时其精简的代码库也大幅降低了理解和定制的门槛。

核心特点

核心区别在于采用极简代码架构(单个进程,少量文件)实现真正的操作系统级容器隔离,而非依赖应用层权限检查;代码量极小,易于开发者完全理解和审计,而非依赖庞大复杂的“黑盒”系统。

注意事项

不适合需要复杂微服务架构、大量预置功能或不愿接触容器技术的非技术用户。

常见问题

NanoClaw和OpenClaw有什么区别?

NanoClaw是OpenClaw的轻量、安全替代版,代码量极少,使用容器实现真正的系统级隔离,而非应用层权限控制。

如何从NanoClaw v1升级到v2?

在v1安装目录旁克隆v2仓库,运行`migrate-v2.sh`脚本,它会引导你完成状态迁移和配置更新。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/nanoclaw/raw/index.md 读取 nanoclaw 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。