NanoClaw - Secure AI Agent for WhatsApp, Telegram & More
NanoClaw 是一款安全、轻量、完全属于你自己的个人 AI 代理。它运行在容器中,代码库极小且易于理解,你可以根据自己的需求自由定制。该项目在 GitHub 上已获得 30.3k+ Star,由 NanoCo 团队维护。
简介
NanoClaw 的核心设计理念是“小而可理解”——整个代码库仅约 17,500 行代码,依赖少于 10 个,配置文件数量为 0,比同类项目(如 OpenClaw)简洁数倍。它通过容器隔离保障安全,同时支持多种消息渠道,让你可以像聊天一样使用 AI 代理完成各种任务。
主要功能
- 多通道消息:开箱即用支持 WhatsApp、Telegram、Discord、Slack、Microsoft Teams、iMessage、Matrix、Google Chat、Webex、Linear、GitHub、WeChat 和电子邮件。通过
/add-<channel> 技能按需安装,可同时运行一个或多个通道。
- 容器隔离:代理在 Docker(macOS、Linux、WSL2)中沙箱化运行,macOS 用户还可选择原生 Apple Container 方案。
- 灵活隔离策略:可以为每个通道连接独立的代理(完全隐私),也可以让多个通道共享同一个代理(统一记忆),或把多个通道合并到同一个共享会话中。每个通道独立配置。
- 每个代理独立工作空间:每个代理组拥有自己的
CLAUDE.md、记忆、容器,并且只允许挂载你显式授权的目录。除非你主动连接,否则没有任何数据跨边界。
- 定时任务:支持周期性任务,Claude 会按时执行并回复你,如晨间简报、周报等。
- 技能优于功能:主仓库仅提供注册表和基础设施,渠道和替代提供商通过
/add-<name> 技能安装,只会精确复制你需要的模块。
- AI 原生,混合设计:安装脚本快速、确定;遇到需要判断的步骤(如失败诊断、定制决策)时,自动交由 Claude Code 处理。无需仪表盘或调试 UI,直接在聊天中描述问题即可。
- 凭据安全:代理从不持有原始 API 密钥。出站请求经过 OneCLI 的 Agent Vault,在请求时注入凭据,并执行每代理的策略和速率限制。
架构
NanoClaw 采用极简架构:一个 Node 主机进程管理所有会话容器。
- 单主机进程:Node 路由入站消息(实体模型:用户 → 消息组 → 代理组 → 会话),写入
inbound.db 并唤醒对应容器。无微服务、无消息代理。
- 每代理组独立容器:每个代理组运行在自己的容器中,拥有独立的
CLAUDE.md、记忆、技能和挂载权限。除非主动连接,否则没有任何数据跨边界。
- 凭据隔离:出站 HTTPS 路由经过 OneCLI 的 Agent Vault,在请求时注入凭据并执行策略。代理绝不持有原始密钥。
- 自注册扩展:渠道和替代提供商在启动时自注册,主仓库只提供注册表和 Chat SDK 桥接,适配器通过技能安装。
快速开始
只需三行命令即可开始使用 NanoClaw:
git clone https://github.com/nanocoai/nanoclaw.git nanoclaw-v2
cd nanoclaw-v2
bash nanoclaw.sh
nanoclaw.sh 脚本会引导你完成从全新机器到可发送消息的命名代理全过程:安装 Node、pnpm、Docker(如缺失),注册 Anthropic 凭据到 OneCLI,构建代理容器,并配对第一个通道。如果某一步失败,Claude Code 会自动介入诊断并恢复。
系统要求:macOS、Linux 或 Windows(WSL2)。
适用场景
- 个人用户:需要一个安全、可定制、完全掌控的 AI 助手,且不想被复杂框架束缚。
- 团队协作:通过多通道支持和灵活隔离策略,每个成员或团队可以拥有独立代理,同时保持统一记忆。
- 隐私敏感场景:容器隔离和凭据管理确保敏感数据不泄露。
- 开发者/研究者:代码库极小,易于理解和二次开发,可快速集成自定义渠道或 AI 提供商。
NanoClaw 原生运行 Claude Code(通过官方 Claude Agent SDK),同时支持 OpenAI、OpenRouter、Google、DeepSeek、本地开源模型等替代提供商(通过 /add-<provider> 技能安装),每个代理组可独立配置模型。