NanoClaw
NanoClaw je minimalistická, bezpečnostne orientovaná alternatíva k OpenClaw. Celý projekt má ~3 900 riadkov kódu v 15 súboroch — oproti 150 000+ riadkom a 52+ modulom OpenClaw. Cieľom je poskytnúť rovnakú základnú funkcionalitu (AI agent dostupný cez chat), ale s radikálne jednoduchšou architektúrou a silnejšou izoláciou na úrovni operačného systému.
V roku 2026, keď proliferácia AI agentov výrazne zrýchlila, sa otázka „čo vlastne môj agent vidí a môže urobiť?" stáva čoraz relevantnejšou. NanoClaw odpovedá na ňu architektúrou, nie len konfiguráciou.
1. Kľúčové rozdiely oproti OpenClaw
| NanoClaw | OpenClaw | |
|---|---|---|
| Kódová základňa | ~3 900 riadkov, 15 súborov | 150 000+ riadkov, 52+ modulov |
| Závislosti | Minimálne | 45+ npm závislostí |
| Izolácia agentov | OS-level kontajnery (Docker / Apple Container) | Application-level sandbox (allowlists) |
| Konfigurácia | Zero-config (cez konverzáciu) | Konfiguračné súbory + onboarding wizard |
| Rozšíriteľnosť | Claude modifikuje zdrojový kód priamo | Plugin/skills ekosystém |
| Runtime | Jeden proces | Gateway daemon + agent runtime |
| Cieľová skupina | Vývojári, minimalistickí tinkereri | Tímy, enterprise nasadenie |
| Ekosystém skills | Build-your-own | Marketplace s hotovými integráciami |
Základná filozofia je iná: OpenClaw rastie do šírky (viac funkcií, viac integrácií, viac tímov), NanoClaw rastie do hĺbky bezpečnosti pri zachovaní malej plochy útoku.
2. Architektúra a bezpečnostný model
Najzásadnejší rozdiel nie je v počte riadkov kódu, ale v tom, kde prebieha izolácia.
OS-level izolácia namiesto application-level allowlistov
OpenClaw rieši bezpečnosť zoznamami povolených operácií — agent nemôže urobiť X, pretože X nie je na allowliste. NanoClaw ide o vrstvu nižšie: agent beží vo vlastnom Linux kontajneri s vlastným súborovým systémom, vlastnými sieťovými pravidlami a obmedzenými systémovými volaniami. Aj keby agent chcel urobiť niečo zakázané, kontajner mu to fyzicky neumožní — nie preto, že kód to zakazuje, ale preto, že kernel to zakazuje.
Na Linuxe sa používa Docker, na macOS natívny Apple Container framework (dostupný od roku 2025). Výsledok je rovnaký: každý agent má svoju sandbox arénku, z ktorej sa nedostane.
Jeden proces, žiadny daemon
Žiadny gateway daemon, žiadny control plane bežiaci na pozadí. Jeden proces robí všetko. Menej pohyblivých častí znamená menej vektorov útoku a jednoduchší audit — vieš presne, čo beží a prečo.
Claude Agent SDK ako základ
NanoClaw je postavený na oficiálnom Anthropic Claude Agent SDK. To má dve výhody: menej vlastného kódu na údržbu a automatický prístup k najnovším funkciám modelov (dlhší kontext, tool use, MCP protokol). Nevýhoda: závislosť na jednom poskytovateľovi — viac o tom v sekcii Obmedzenia.
3. Setup a každodenné používanie
Inštalácia je navrhnutá tak, aby netlačila na konfiguračné súbory:
git clone https://github.com/qwibitai/nanoclaw.git
cd nanoclaw
claude
Po spustení Claude Code zadáš /setup — a ďalej komunikuješ prirodzeným jazykom. Agent sa spýta na potrebné parametre (API kľúče, preferovaný kanál, základné limity) a zapíše ich do projektu. Žiadne YAML, žiadne .env šablóny, ktoré treba vyplniť ručne.
Pridávanie schopností cez príkazy
Namiesto plugin systému NanoClaw používa príkazy ako /add-telegram, /add-webhook, /add-... — Claude pri tom priamo modifikuje zdrojový kód projektu. Výsledok je transparentný a auditovateľný:
# Po zadaní /add-telegram Claude:
# 1. Napíše integračný kód
# 2. Aktualizuje konfiguráciu
# 3. Otvorí PR alebo commitne priamo (podľa nastavenia)
git log --oneline
# a1b2c3 feat: add telegram channel integration
# d4e5f6 chore: update deps for telegram bot
Kód, ktorý agent generuje, je v tvojom repozitári — nie v nejakom internom registri. Môžeš ho skontrolovať, upraviť, vrátiť späť cez git. To je filozofický rozdiel oproti plugin marketplace prístupu.
Typický pracovný tok
- Klonuješ repo, spustíš
claude, zadáš/setup. - Konverzáciou nakonfiguruješ, aký kanál chceš (Telegram, webhook, atď.).
- Agent beží v kontajneri — komunikuje s vonkajším svetom len cez definované rozhrania.
- Ak chceš pridať schopnosť, zadáš
/add-Xa Claude modifikuje kód. - Zmeny sú v gite — revízia, rollback, CI/CD fungujú štandardne.
4. Praktické scenáre použitia
NanoClaw nie je pre každého. Má zmysel v konkrétnych kontextoch:
Osobný AI asistent s reálnym prístupom k súborom
Chceš agenta, ktorý ti môže čítať a písať súbory na disku, ale nechceš, aby mal nekontrolovaný prístup k celému systému. Kontajner definuje, ktoré adresáre sú namountované dovnútra — agent vidí presne to, čo mu ukážeš, nič viac.
Bezpečnostný výskum a red teaming
Keď testuješ, čo AI agent môže (alebo nemôže) urobiť, je dôležité, aby si mal kontrolu nad prostredím. Kontajnerová izolácia ti dáva istotu, že agent nemôže „ujsť" z testovacej arény.
Vlastná AI infraštruktúra bez závislosti na managed platforme
Nechceš platiť za spravovanú AI agent platformu a chceš mať celý stack pod kontrolou. NanoClaw na vlastnom serveri s Dockerom je relatívne jednoduchá cesta.
Vzdelávanie a pochopenie agentic stacku
15 súborov sa dá prečítať za popoludnie. Ak chceš pochopiť, ako AI agent reálne funguje — od príjmu správy po volanie nástrojov — NanoClaw je lepší učebný materiál ako 150 000-riadkový projekt.
5. Obmedzenia a kedy siahnuť po OpenClaw
Transparentnosť si vyžaduje, aby sme pomenovali, čo NanoClaw nedokáže:
Menší ekosystém
Žiadny marketplace skills, žiadne hotové integrácie pre populárne SaaS nástroje. Každú integráciu si buduješ sám — s pomocou Claude, áno, ale stále si ju buduješ. Pre tím, ktorý potrebuje funkčného agenta do týždňa s integráciou na Jira, Slack a GitHub, je OpenClaw pravdepodobne lepšia voľba.
Závislosť na jedinom LLM poskytovateľovi
NanoClaw je postavený špecificky na Anthropic Claude Agent SDK. Nepodporuje OpenAI, Gemini, ani lokálne modely (Ollama a podobné). Ak je diverzifikácia LLM providera pre teba požiadavka, NanoClaw nespĺňa.
Chýbajúce enterprise funkcie
Multi-channel routing, model failover, persistent memory framework, rolová správa prístupov, audit logy v štruktúrovanom formáte — to všetko NanoClaw nemá. Nie preto, že by to bolo technicky nemožné pridať, ale preto, že ich pridaním by prestal byť NanoClaw.
Záver: Ak potrebuješ robustné, škálovateľné riešenie pre tím alebo produkčné nasadenie s bohatou integráciou, OpenClaw (alebo iná managed platforma) je správna voľba. NanoClaw je silný práve tam, kde OpenClaw kompromituje — v jednoduchosti, transparentnosti a bezpečnostnej izolácii.
6. Stav projektu a komunita (júl 2026)
NanoClaw je aktívny open-source projekt. Od začiatku roka 2026 pribudlo niekoľko dôležitých vylepšení:
- Podpora Apple Container (macOS) je stabilizovaná a odporúčaná pre bežné použitie.
- MCP (Model Context Protocol) integrácia umožňuje NanoClaw agentom komunikovať s externými nástrojmi štandardizovaným spôsobom — bez nutnosti písať vlastné integrácie od nuly.
- Komunita okolo projektu je malá, ale aktívna — issues na GitHube sú zodpovedané rýchlo a pull requesty mergované s rozumnou latenciou.
Projekt závisí na jednom alebo niekoľkých core maintaineroch — čo je zároveň slabina. Niet záruky dlhodobej udržateľnosti, ktorú by dával korporátny backing.
Dostupnosť
- GitHub: github.com/qwibitai/nanoclaw
- Licencia: Open-source
- Platformy: Linux (Docker), macOS (Apple Container)
- Prerekvizity: Claude Code, Docker alebo Apple Container, Anthropic API kľúč
Zhrnutie
NanoClaw je pre tých, ktorí chcú AI agenta s kontajnerovou izoláciou, minimálnou kódovou základňou a zero-config setupom. Obetuje bohatosť funkcií OpenClaw za jednoduchosť, transparentnosť a silnejší bezpečnostný model.
Filozofia projektu je jasná: menej kódu = menej bugov = menej bezpečnostných dier. Izolácia na úrovni OS je fundamentálne silnejšia ako application-level allowlisty — nie ako marketingové tvrdenie, ale ako technická realita kernelového sandboxingu.
Ak ti táto filozofia sedí a nevadí ti, že si niektoré veci budeš musieť postaviť sám, NanoClaw je v roku 2026 zaujímavá a zrelá voľba.