网易首页 > 网易号 > 正文 申请入驻

容器化智能体平台NanoClaw:更安全的OpenClaw替代方案

0
分享至


理想情况下,你不应该需要防范自己的AI智能体。但现实并非理想,不受约束的智能体可能造成巨大损失。

开源智能体平台OpenClaw在过去一个月人气激增的同时,也暴露了明显的安全问题。Meta超级智能实验室对齐主管Summer Yue上周发帖称,OpenClaw运行失控,删除了她的收件箱。这清楚表明AI智能体不可完全信任。

以色列软件工程师Gavriel Cohen希望通过一个更安全、更受约束的智能体平台NanoClaw来改变这种状况。

他在1月底开始编写NanoClaw,借助了Anthropic的Claude Code。几周后,知名AI研究员Andrej Karpathy注意到了这个项目,当时他正在思考OpenClaw和其他"claw"如何成为智能体的编排层——为大语言模型提供访问其他软件工具的能力以实现任务自动化。

"NanoClaw看起来非常有趣,其核心引擎约4000行代码(我和AI智能体都能理解,感觉可管理、可审计、灵活等),默认在容器中运行一切,"Karpathy在约一周前的社交媒体帖子中写道。"我也喜欢他们的可配置性方法——不是通过配置文件,而是通过技能来实现!"

Cohen在接受The Register采访时表示,NanoClaw使用容器和小代码库是该项目区别于OpenClaw的关键。

"他们在裸机上运行,通过一些应用程序级检查来防止访问不应访问的内容,"他解释道。"NanoClaw中,每个智能体都在自己的容器中运行。这非常重要。如果你把整个OpenClaw实例放在一个容器中,那并没有太大帮助,因为你已经将它连接到容器中与智能体共存的许多不同组件。

"在NanoClaw中,智能体在容器中运行,容器内只有智能体循环,只有Anthropic智能体SDK。如果你将它连接到WhatsApp,该智能体不会看到你所有的WhatsApp数据,它只能访问特定智能体连接的群组以及应该看到的群组消息。"

关于OpenClaw和NanoClaw代码库大小的差异,Cohen表示,不太可能有人审查过OpenClaw的40万行代码,这削弱了开源的一个假设——社区会发现并修复错误。

Cohen说NanoClaw只有几千行代码。

"任何人都可以审查它、理解它,如果需要的话向Claude提几个问题,了解安全模型是什么、架构是什么、它如何工作、在接触时需要小心的敏感点是什么,"他说。

Cohen表示对OpenClaw安全性的担忧促使他寻找更好的方法。几个月前,他和兄弟Lazer正在建立一个专注AI的数字营销机构。他建立了一种方式,让营销团队其他成员使用Clawdbot(后来改名为OpenClaw)从WhatsApp访问销售管道数据,以显示Obsidian保险库数据和看板调度详情。

"起初,OpenClaw是我们的销售总监,"Cohen解释道。"它管理销售管道。我们给它更新,它给我们任务,我们要求它提醒我们,它就提醒我们。它询问交易状态更新。"

Cohen说智能体从提问发展到做工作,真正扮演了销售总监的角色。

"问题是,一旦我设置好它,我就开始看到OpenClaw的大量安全问题,"他解释道。"我看到一个接一个的问题,虽然我们从中获得了大量价值,但它在我潜意识中烧了个洞,我知道它在我的机器上运行。"

他在单独的Mac mini上运行OpenClaw,但使用登录了他的Chrome配置文件和社交媒体账户的浏览器。

"这是一台专用机器,但它真的让我夜不能寐,"他说。"但同时,我有这种冲突,因为我想再设置八个这样的智能体来做其他工作,担任其他职务。"

大约三周前,当OpenClaw机器网络Moltbook开始吸引广泛关注时,他意识到不需要整个OpenClaw设置。

"我只需要在容器中运行并具有隔离性的智能体,这样所有不同的群组及其不同的智能体都不在同一环境中,"他说。"所以我可以给它完整的bash访问权限,它可以安装工具并运行它们,让它自由发挥,但仅限于在容器内,每个只访问我希望它访问的数据。

"我不需要三千个集成。我只需要大约三个东西。"

他没有基于作为OpenClaw基础的Pi编码智能体构建NanoClaw,而是选择围绕Claude Code构建,因为这是他首选的AI编码工具。

"所以我坐下来构建它,花了一个周末构建Claude Code周围需要的东西,但它大量使用Claude Code的功能,没有试图重新发明轮子和构建已经存在的东西,"Cohen说。

如果这听起来有点像氛围编程,那确实公平。但值得注意的是,自2025年11月左右Anthropic的Claude Opus 4.5和谷歌的Gemini 3发布,以及随后2025年12月OpenAI的GPT-5.2发布以来,许多开发人员注意到AI模型产生的代码变得相当好。

换句话说,氛围编程开始看起来就像编程,没有贬义形容词。在创造"氛围编程"一词一年后,Karpathy本周描述了开发者社区的巨大变化。

"很难传达过去两个月AI对编程的改变程度:不是渐进的,不是'照常进步'的方式,而是具体指这个去年12月,"他说。"有一些限制,但在我看来,编码智能体在12月之前基本不工作,从那以后基本可以工作了——模型具有显著更高的质量、长期一致性和韧性,它们可以完成大型和长期任务,足以对默认编程工作流程产生极大破坏。"

我们询问Cohen如何量化他的AI销售总监的商业价值,考虑到许多公司对不守规矩的软件智能体潜在损害的担忧。

"当我们将它连接到我们的销售管道时,我们看到它在做员工的工作,"他说。"而且做得比员工更好。我认为很多人都提到了这一点,但比较不是百分之百的准确性——那不是我们权衡的标准。当你与同事、队友、员工合作时,他们不会把一切都做对。事情也会有遗漏。"

Cohen说,这就是他从Opus 4.6或GPT-5.3等领先商业AI模型中看到的可靠性水平,前提是你有一个好的"线束"或包装器(如Claude Code或Codex),让模型访问工具并允许它作为智能体运行。

NanoClaw建立在Anthropic智能体SDK的工作基础上,Cohen说它从该公司实施的各种优化中受益匪浅。

随着NanoClaw的突然流行,Cohen说他和兄弟已经将重点从AI营销转向构建NanoClaw平台。

"我认为我们正在构建的东西可以成为很多人谈论的需要在智能体之上的编排层,"他说。"正确的抽象类型会推动人们使用预构建的可靠组件,而不是试图构建自己的智能体。我认为它可以为很多企业释放大量价值,包括极其注重安全的企业。"

Cohen补充说,他希望开源社区继续帮助NanoClaw。"项目是开源的,"他说。"它将保持开源。我们将继续开发和构建它,使其成为人们可以在其上构建产品和业务的优秀基础。"

Q&A

Q1:NanoClaw相比OpenClaw有什么优势?

A:NanoClaw主要有两个优势:首先是容器化架构,每个智能体都在独立容器中运行,只能访问被授权的特定数据,而不是像OpenClaw那样在裸机上运行;其次是代码库更小,只有几千行代码,相比OpenClaw的40万行代码更易审查和理解。

Q2:NanoClaw是如何开发出来的?

A:NanoClaw由以色列软件工程师Gavriel Cohen在1月底开始开发,使用Anthropic的Claude Code作为基础。开发动机是Cohen在使用OpenClaw管理销售管道时发现了严重的安全问题,虽然智能体很有价值,但安全隐患让他夜不能寐,因此决定开发更安全的替代方案。

Q3:AI智能体的商业价值如何评估?

A:根据Cohen的经验,AI智能体能够完成员工级别的工作,甚至表现更好。评估标准不应该是百分之百的准确性,因为人类员工也会犯错和遗漏。关键是在合适的"线束"或包装器支持下,像Opus 4.6或GPT-5.3这样的商业AI模型能够达到可靠的员工级别表现。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
伊朗发射近1200枚导弹报复美国和以色列

伊朗发射近1200枚导弹报复美国和以色列

中国网
2026-03-01 16:43:10
再见 PotPlayer!这款免费开源播放器,好用到不想换

再见 PotPlayer!这款免费开源播放器,好用到不想换

我不叫阿哏
2026-03-02 10:02:54
对话郑永年:斩首哈梅内伊后,特朗普究竟想要什么?

对话郑永年:斩首哈梅内伊后,特朗普究竟想要什么?

大湾区评论
2026-03-01 21:23:33
韩国:70%的石油和20%的天然气由中东进口 危机时将动用战略储备

韩国:70%的石油和20%的天然气由中东进口 危机时将动用战略储备

财联社
2026-03-02 19:02:07
特朗普:哈梅内伊接班人,在空袭中丧生!

特朗普:哈梅内伊接班人,在空袭中丧生!

扬子晚报
2026-03-02 15:15:28
外媒:特朗普对伊朗发出新威胁

外媒:特朗普对伊朗发出新威胁

参考消息
2026-03-01 15:52:28
现实教训!重庆女子离婚无家可归,抱娃跪求前任接盘,被连赶3次

现实教训!重庆女子离婚无家可归,抱娃跪求前任接盘,被连赶3次

今朝牛马
2026-03-02 21:27:47
严厉制止网络上过度宣扬“失业潮失业人数及躺平”等不良思想——

严厉制止网络上过度宣扬“失业潮失业人数及躺平”等不良思想——

叶初七
2026-03-02 17:06:05
以情报部门被曝渗透到伊朗安全高层,伊朗曾组建反间谍机构,查来查去没发现问题,最后发现负责人就是以间谍,其手下还有至少20名双重间谍

以情报部门被曝渗透到伊朗安全高层,伊朗曾组建反间谍机构,查来查去没发现问题,最后发现负责人就是以间谍,其手下还有至少20名双重间谍

扬子晚报
2026-03-02 17:41:48
27岁执掌四川,28岁平定西藏,29岁却被打入大牢,这人是谁?

27岁执掌四川,28岁平定西藏,29岁却被打入大牢,这人是谁?

通文知史
2026-03-01 23:25:03
一边是内奸害死了哈梅内伊,一边是美国人公开发特朗普的定位

一边是内奸害死了哈梅内伊,一边是美国人公开发特朗普的定位

林中木白
2026-03-02 11:06:13
伊朗反击太快,只给以2小时,导弹从天而降,以色列民众抱头鼠窜

伊朗反击太快,只给以2小时,导弹从天而降,以色列民众抱头鼠窜

书纪文谭
2026-03-02 17:24:46
精神领袖成高危职业,伊朗暂定最高精神领袖上任一天即遭斩首

精神领袖成高危职业,伊朗暂定最高精神领袖上任一天即遭斩首

史政先锋
2026-03-02 22:00:29
黄金都靠边站!2026年最疯涨的,竟是你随手扔的旧东西

黄金都靠边站!2026年最疯涨的,竟是你随手扔的旧东西

小陆搞笑日常
2026-03-02 01:34:50
伊朗生死关头,一个关键人物走向前台……

伊朗生死关头,一个关键人物走向前台……

补壹刀
2026-03-02 16:08:19
三名美国士兵丧生,特朗普发誓要复仇,放话"何时停战由伊方决定"

三名美国士兵丧生,特朗普发誓要复仇,放话"何时停战由伊方决定"

派大星纪录片
2026-03-02 10:34:38
78:72爆冷!世预赛B组大乱,中国男篮自挖苦坑,日本队坐收渔利

78:72爆冷!世预赛B组大乱,中国男篮自挖苦坑,日本队坐收渔利

行舟问茶
2026-03-02 12:06:53
《大西洋月刊》丨所有人的目光都投向了古巴

《大西洋月刊》丨所有人的目光都投向了古巴

邸报
2026-03-02 10:33:45
中欧航线票价暴涨 上海飞巴黎飙升5倍

中欧航线票价暴涨 上海飞巴黎飙升5倍

财联社
2026-03-02 17:34:14
再见,崔龙海!

再见,崔龙海!

IN朝鲜
2026-03-02 15:47:57
2026-03-03 01:07:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
16461文章数 49694关注度
往期回顾 全部

科技要闻

苹果中国官网上线iPhone 17e,4499元起

头条要闻

媒体:拉里贾尼走向前台 四大关键变量将决定伊朗命运

头条要闻

媒体:拉里贾尼走向前台 四大关键变量将决定伊朗命运

体育要闻

“想要我签名吗” 梅西逆转后嘲讽对手主帅

娱乐要闻

李亚鹏与哥哥和解 只有一条真心话短信

财经要闻

油价飙升 美伊冲突将如何搅动全球经济

汽车要闻

国民SUV再添一员 瑞虎7L静态体验

态度原创

教育
艺术
亲子
手机
公开课

教育要闻

特别猛,但在留学生心中存在感很低的英国大学!

艺术要闻

这四位老人的花鸟画,竟让人欲罢不能!

亲子要闻

45岁这年,我这个二胎妈妈决定做一件“疯狂”的事

手机要闻

iPhone 17e发布:4499元起,e系列首次搭载灵动岛

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版