NanoClawin ja Dockerin tekoälyagentit mullistavat tapaa, jolla organisaatiot voivat ajaa tekoälyagentteja turvallisesti eristetyissä hiekkalaatikkoympäristöissä. Integraatio on ensimmäinen kerta, kun claw-pohjainen agenttialusta voidaan ottaa käyttöön Dockerin MicroVM-pohjaisessa hiekkalaatikkoinfrastruktuurissa yhdellä komennolla. NanoClaw on ylittänyt 20 000 GitHub-tähteä ja 100 000 latausta viime kuun julkaisunsa jälkeen, mikä heijastaa kasvavaa kysyntää tuotantovalmiille, tietoturvapainotteiselle vaihtoehdolle OpenClawille.
Tekoälyagentit eivät vain vastaa kysymyksiin. Ne muodostavat yhteyden reaaliaikaiseen dataan, suorittavat koodia ja toimivat niitä käyttävien ihmisten ja tiimien puolesta. Tämä muutos luo tietoturvaongelman, jota useimmat organisaatiot eivät ole ratkaisseet. Ydinongelma on eristäminen: ratkaisut, kuten OpenClaw, toimivat suoraan isäntäkoneella ilman kiinteitä rajoja, jotka erottaisivat agentteja toisistaan tai taustalla olevasta järjestelmästä. Yksittäinen vaarantunut agentti voi käyttää tunnistetietoja, lukea istuntohistoriaa ja käyttää täysin erillisten agenttien tietoja. Sovellustason käyttöoikeusrajoitukset eivät tarjoa riittävää suojaa. Tarvitaan käyttöjärjestelmän valvomaa eristämistä: jokainen agentti omassa turvallisessa ympäristössään, omalla tiedostojärjestelmällään ja istuntohistoriallaan, näkymätön muille sen rinnalla toimiville agenteille.
NanoClaw on rakennettu Claude Coden, Anthropicsin päälle tehokas yleiskäyttöinen koodausagentti, jossa on valmiiksi sisäänrakennetut kehittyneet kontekstinhallinta-, muisti- ja työkalujen käyttöominaisuudet. NanoClaw käärii tämän ydinmoottorin orkestrointikerroksella, joka käsittelee ajoitettuja tehtäviä, pysyvää muistia ja kanavaintegraatioita. (WhatsApp, Telegram, Slack, Discord) ja reitittämällä jokaisen viestin oikealle agentille, kaikki erillisissä Docker-konteissa, jotka toimivat Docker Sandboxien kanssa. Tuloksena on agentti, jonka käyttäjät voivat konfiguroida, laajentaa ja delegoida töitä kokonaan puhelimestaan ilman mukautetun agenttikoodin kirjoittamista.
Docker Sandboxes -ympäristöissä agentit toimivat MicroVM-pohjaisissa, kertaluonteisissa eristysvyöhykkeissä. Jos agentti yrittäisi paeta säilöstä esimerkiksi hyödyntämällä nollapäivähaavoittuvuutta, se pysyisi silti eristyksissä. Yhdessä NanoClawin minimaalisen hyökkäyspinnan ja auditoitavan koodikannan kanssa integroitu pino on suunniteltu kestämään yritysten tietoturvatiimien tarkastukset.
”Jokainen organisaatio haluaa käyttää tekoälyagentteja, mutta esteenä on hallinta: mihin näillä agenteilla on pääsy, minne he voivat muodostaa yhteyden ja mitä he voivat muuttaa.”, sanoo Mark Cavage, toimitusjohtaja ja operatiivinen johtaja Docker, Inc:llä. ”Docker Sandboxes tarjoaa turvallisen suorituskerroksen agenttien turvalliseen suorittamiseen, ja NanoClaw osoittaa, mihin kaikkeen tämä perusta on pystyssä.”
”Olemme muutoksen alussa, jossa jokaisella tiimillä, jokaisessa organisaatiossa, on oma tekoälyagenttitiiminsä, joka tekee todellisen työn heidän puolestaan”, sanoo NanoClawin luoja Gavriel Cohen.”NanoClaw rakennettiin tekemään siitä totta tänä päivänä, ja Docker-hiekkalaatikko tekee siitä todellisuutta, johon organisaatiot voivat todella luottaa. Docker on ollut askeleen edellä ymmärtämään, miltä agentti-infrastruktuurin on näytettävä skaalautuvasti, ja NanoClawin orkestrointikerroksen yhdistelmä Docker Sandboxin eristys- ja verkkohallintajärjestelmien kanssa antaa jokaiselle tiimille perustan agenttien käyttöönottoon tuotantoympäristössä luottavaisin mielin.”
Aloittaaksesi NanoClawin käytön Docker Sandboxeissa, käy osoitteessa github.com/qwibitai/nanoclaw.
Lue lisää Docker Sandboxeista on täällä.








