NanoClaw

NanoClaw je minimalistická, bezpečnostne orientovaná alternatíva k OpenClaw. Celý projekt má ~3 900 riadkov kódu v 15 súboroch — oproti 150 000+ riadkom a 52+ modulom OpenClaw. Cieľom je poskytnúť rovnakú základnú funkcionalitu (AI agent dostupný cez chat), ale s radikálne jednoduchšou architektúrou a silnejšou izoláciou na úrovni operačného systému.

V roku 2026, keď proliferácia AI agentov výrazne zrýchlila, sa otázka „čo vlastne môj agent vidí a môže urobiť?" stáva čoraz relevantnejšou. NanoClaw odpovedá na ňu architektúrou, nie len konfiguráciou.


1. Kľúčové rozdiely oproti OpenClaw

NanoClaw OpenClaw
Kódová základňa ~3 900 riadkov, 15 súborov 150 000+ riadkov, 52+ modulov
Závislosti Minimálne 45+ npm závislostí
Izolácia agentov OS-level kontajnery (Docker / Apple Container) Application-level sandbox (allowlists)
Konfigurácia Zero-config (cez konverzáciu) Konfiguračné súbory + onboarding wizard
Rozšíriteľnosť Claude modifikuje zdrojový kód priamo Plugin/skills ekosystém
Runtime Jeden proces Gateway daemon + agent runtime
Cieľová skupina Vývojári, minimalistickí tinkereri Tímy, enterprise nasadenie
Ekosystém skills Build-your-own Marketplace s hotovými integráciami

Základná filozofia je iná: OpenClaw rastie do šírky (viac funkcií, viac integrácií, viac tímov), NanoClaw rastie do hĺbky bezpečnosti pri zachovaní malej plochy útoku.


2. Architektúra a bezpečnostný model

Najzásadnejší rozdiel nie je v počte riadkov kódu, ale v tom, kde prebieha izolácia.

OS-level izolácia namiesto application-level allowlistov

OpenClaw rieši bezpečnosť zoznamami povolených operácií — agent nemôže urobiť X, pretože X nie je na allowliste. NanoClaw ide o vrstvu nižšie: agent beží vo vlastnom Linux kontajneri s vlastným súborovým systémom, vlastnými sieťovými pravidlami a obmedzenými systémovými volaniami. Aj keby agent chcel urobiť niečo zakázané, kontajner mu to fyzicky neumožní — nie preto, že kód to zakazuje, ale preto, že kernel to zakazuje.

Na Linuxe sa používa Docker, na macOS natívny Apple Container framework (dostupný od roku 2025). Výsledok je rovnaký: každý agent má svoju sandbox arénku, z ktorej sa nedostane.

Jeden proces, žiadny daemon

Žiadny gateway daemon, žiadny control plane bežiaci na pozadí. Jeden proces robí všetko. Menej pohyblivých častí znamená menej vektorov útoku a jednoduchší audit — vieš presne, čo beží a prečo.

Claude Agent SDK ako základ

NanoClaw je postavený na oficiálnom Anthropic Claude Agent SDK. To má dve výhody: menej vlastného kódu na údržbu a automatický prístup k najnovším funkciám modelov (dlhší kontext, tool use, MCP protokol). Nevýhoda: závislosť na jednom poskytovateľovi — viac o tom v sekcii Obmedzenia.


3. Setup a každodenné používanie

Inštalácia je navrhnutá tak, aby netlačila na konfiguračné súbory:

git clone https://github.com/qwibitai/nanoclaw.git
cd nanoclaw
claude

Po spustení Claude Code zadáš /setup — a ďalej komunikuješ prirodzeným jazykom. Agent sa spýta na potrebné parametre (API kľúče, preferovaný kanál, základné limity) a zapíše ich do projektu. Žiadne YAML, žiadne .env šablóny, ktoré treba vyplniť ručne.

Pridávanie schopností cez príkazy

Namiesto plugin systému NanoClaw používa príkazy ako /add-telegram, /add-webhook, /add-... — Claude pri tom priamo modifikuje zdrojový kód projektu. Výsledok je transparentný a auditovateľný:

# Po zadaní /add-telegram Claude:
# 1. Napíše integračný kód
# 2. Aktualizuje konfiguráciu
# 3. Otvorí PR alebo commitne priamo (podľa nastavenia)
git log --oneline
# a1b2c3 feat: add telegram channel integration
# d4e5f6 chore: update deps for telegram bot

Kód, ktorý agent generuje, je v tvojom repozitári — nie v nejakom internom registri. Môžeš ho skontrolovať, upraviť, vrátiť späť cez git. To je filozofický rozdiel oproti plugin marketplace prístupu.

Typický pracovný tok

  1. Klonuješ repo, spustíš claude, zadáš /setup.
  2. Konverzáciou nakonfiguruješ, aký kanál chceš (Telegram, webhook, atď.).
  3. Agent beží v kontajneri — komunikuje s vonkajším svetom len cez definované rozhrania.
  4. Ak chceš pridať schopnosť, zadáš /add-X a Claude modifikuje kód.
  5. Zmeny sú v gite — revízia, rollback, CI/CD fungujú štandardne.

4. Praktické scenáre použitia

NanoClaw nie je pre každého. Má zmysel v konkrétnych kontextoch:

Osobný AI asistent s reálnym prístupom k súborom

Chceš agenta, ktorý ti môže čítať a písať súbory na disku, ale nechceš, aby mal nekontrolovaný prístup k celému systému. Kontajner definuje, ktoré adresáre sú namountované dovnútra — agent vidí presne to, čo mu ukážeš, nič viac.

Bezpečnostný výskum a red teaming

Keď testuješ, čo AI agent môže (alebo nemôže) urobiť, je dôležité, aby si mal kontrolu nad prostredím. Kontajnerová izolácia ti dáva istotu, že agent nemôže „ujsť" z testovacej arény.

Vlastná AI infraštruktúra bez závislosti na managed platforme

Nechceš platiť za spravovanú AI agent platformu a chceš mať celý stack pod kontrolou. NanoClaw na vlastnom serveri s Dockerom je relatívne jednoduchá cesta.

Vzdelávanie a pochopenie agentic stacku

15 súborov sa dá prečítať za popoludnie. Ak chceš pochopiť, ako AI agent reálne funguje — od príjmu správy po volanie nástrojov — NanoClaw je lepší učebný materiál ako 150 000-riadkový projekt.


5. Obmedzenia a kedy siahnuť po OpenClaw

Transparentnosť si vyžaduje, aby sme pomenovali, čo NanoClaw nedokáže:

Menší ekosystém

Žiadny marketplace skills, žiadne hotové integrácie pre populárne SaaS nástroje. Každú integráciu si buduješ sám — s pomocou Claude, áno, ale stále si ju buduješ. Pre tím, ktorý potrebuje funkčného agenta do týždňa s integráciou na Jira, Slack a GitHub, je OpenClaw pravdepodobne lepšia voľba.

Závislosť na jedinom LLM poskytovateľovi

NanoClaw je postavený špecificky na Anthropic Claude Agent SDK. Nepodporuje OpenAI, Gemini, ani lokálne modely (Ollama a podobné). Ak je diverzifikácia LLM providera pre teba požiadavka, NanoClaw nespĺňa.

Chýbajúce enterprise funkcie

Multi-channel routing, model failover, persistent memory framework, rolová správa prístupov, audit logy v štruktúrovanom formáte — to všetko NanoClaw nemá. Nie preto, že by to bolo technicky nemožné pridať, ale preto, že ich pridaním by prestal byť NanoClaw.

Záver: Ak potrebuješ robustné, škálovateľné riešenie pre tím alebo produkčné nasadenie s bohatou integráciou, OpenClaw (alebo iná managed platforma) je správna voľba. NanoClaw je silný práve tam, kde OpenClaw kompromituje — v jednoduchosti, transparentnosti a bezpečnostnej izolácii.


6. Stav projektu a komunita (júl 2026)

NanoClaw je aktívny open-source projekt. Od začiatku roka 2026 pribudlo niekoľko dôležitých vylepšení:

  • Podpora Apple Container (macOS) je stabilizovaná a odporúčaná pre bežné použitie.
  • MCP (Model Context Protocol) integrácia umožňuje NanoClaw agentom komunikovať s externými nástrojmi štandardizovaným spôsobom — bez nutnosti písať vlastné integrácie od nuly.
  • Komunita okolo projektu je malá, ale aktívna — issues na GitHube sú zodpovedané rýchlo a pull requesty mergované s rozumnou latenciou.

Projekt závisí na jednom alebo niekoľkých core maintaineroch — čo je zároveň slabina. Niet záruky dlhodobej udržateľnosti, ktorú by dával korporátny backing.


Dostupnosť

  • GitHub: github.com/qwibitai/nanoclaw
  • Licencia: Open-source
  • Platformy: Linux (Docker), macOS (Apple Container)
  • Prerekvizity: Claude Code, Docker alebo Apple Container, Anthropic API kľúč

Zhrnutie

NanoClaw je pre tých, ktorí chcú AI agenta s kontajnerovou izoláciou, minimálnou kódovou základňou a zero-config setupom. Obetuje bohatosť funkcií OpenClaw za jednoduchosť, transparentnosť a silnejší bezpečnostný model.

Filozofia projektu je jasná: menej kódu = menej bugov = menej bezpečnostných dier. Izolácia na úrovni OS je fundamentálne silnejšia ako application-level allowlisty — nie ako marketingové tvrdenie, ale ako technická realita kernelového sandboxingu.

Ak ti táto filozofia sedí a nevadí ti, že si niektoré veci budeš musieť postaviť sám, NanoClaw je v roku 2026 zaujímavá a zrelá voľba.