NanoClaw og Docker AI-agenter endrer måten organisasjoner kan kjøre AI-agenter sikkert på i isolerte sandkassemiljøer. Integrasjonen markerer første gang en claw-basert agentplattform kan distribueres i Dockers MicroVM-baserte sandkasseinfrastruktur med én enkelt kommando. NanoClaw har passert 20 000 GitHub-stjerner og 100 000 nedlastinger siden lanseringen forrige måned, noe som gjenspeiler den økende etterspørselen etter et produksjonsklart, sikkerhetsfokusert alternativ til OpenClaw.
AI-agenter svarer ikke bare på spørsmål. De kobler seg til livedata, kjører kode og iverksetter handlinger på vegne av menneskene og teamene som distribuerer dem. Dette skiftet skaper et sikkerhetsproblem som de fleste organisasjoner ikke har løst. Kjerneproblemet er isolasjon: løsninger som OpenClaw kjører direkte på vertsmaskinen, uten harde grenser som skiller agenter fra hverandre eller fra det underliggende systemet. En enkelt kompromittert agent kan få tilgang til legitimasjon, lese økthistorikk og få tilgang til data som tilhører helt separate agenter. Tillatelseskontroller på applikasjonsnivå tilbyr ikke nok beskyttelse. Det som trengs er OS-håndhevet isolasjon: hver agent i sitt eget sikre miljø, med sitt eget filsystem og økthistorikk, usynlig for andre agenter som kjører ved siden av den.
NanoClaw er bygget oppå Claude Code, Anthropics Kraftig universalkodingsagent, som leveres med sofistikerte konteksthåndterings-, minne- og verktøybruksfunksjoner som allerede er innebygd. NanoClaw pakker denne kjernemotoren inn i et orkestreringslag som håndterer planlagte oppgaver, vedvarende minne og kanalintegrasjoner. (WhatsApp, Telegram, Slack, Discord) og ruter hver melding til riktig agent, alt inne i isolerte Docker-containere som kjører med Docker Sandboxes. Resultatet er en agent som brukere kan konfigurere, utvide og delegere arbeid til helt fra telefonen sin, uten å skrive tilpasset agentkode.
Med Docker Sandboxes kjører agenter i MicroVM-baserte, engangsisolasjonssoner. Hvis en agent skulle forsøke å unnslippe en container, for eksempel ved å utnytte en nulldagssårbarhet, ville den fortsatt være innesperret. Kombinert med NanoClaws minimale angrepsflate og reviderbare kodebase, er den integrerte stakken designet for å tåle granskingen til bedriftssikkerhetsteam.
”Alle organisasjoner ønsker å bruke AI-agenter, men barrieren er kontroll: hva disse agentene har tilgang til, hvor de kan koble seg til, og hva de kan endre”, sier Mark Cavage, administrerende direktør og driftsdirektør i Docker, Inc.. ”Docker Sandboxes gir det sikre utførelseslaget for å kjøre agenter sikkert, og NanoClaw viser hva som er mulig når det grunnlaget er på plass.”
”Vi er i begynnelsen av et skifte der hvert team, i hver organisasjon, vil ha sitt eget team av AI-agenter som gjør det virkelige arbeidet på deres vegne”, sier Gavriel Cohen, skaperen av NanoClaw.”NanoClaw ble bygget for å gjøre det til virkelighet i dag, og Docker-sandkasse er det som gjør det til en realitet som organisasjoner faktisk kan stole på. Docker har vært i forkant av utviklingen når det gjelder å forstå hvordan agentinfrastruktur må se ut i stor skala, og kombinasjonen av NanoClaws orkestreringslag med Docker Sandboxs isolasjon og nettverkskontroller gir hvert team grunnlaget for å distribuere agenter i produksjon med trygghet.”
For å komme i gang med NanoClaw i Docker Sandboxes, besøk github.com/qwibitai/nanoclaw.
Lær mer om Docker-sandkasser er her.








