NanoClaw: Agente AI Security-First con Alianza Docker
Un agente AI liviano enfocado en seguridad donde cada conversación corre dentro de su propio contenedor. Construido sobre el Agents SDK de Anthropic con una alianza oficial con Docker anunciada en marzo 2026. 29k+ estrellas, licencia MIT, ~50MB de RAM.
Por Jose Nobile | 2026-06-11 | 12 min de lectura
¿Qué es NanoClaw?
NanoClaw es una alternativa liviana enfocada en seguridad dentro del ecosistema de agentes AI. Con 29k+ estrellas en GitHub y licencia MIT, es un proyecto TypeScript creado por Gavriel Cohen, un desarrollador con 7 años de experiencia en Wix. NanoClaw prioriza el aislamiento por contenedor y la superficie de ataque mínima por sobre todo. La última versión es v2.0.64 (mayo 2026), con 250K+ descargas desde su lanzamiento y creciente adopción empresarial: en mayo de 2026 los creadores del proyecto fundaron NanoCo y levantaron una ronda semilla de $12 millones para construir un "segundo cerebro" empresarial sobre NanoClaw.
La característica definitoria de NanoClaw es que cada agente corre dentro de su propio contenedor con memoria y sistema de archivos separados por conversación. Esto significa que una sesión de agente comprometida no puede acceder a datos de otras sesiones, otros usuarios o el sistema host. El modelo de seguridad se aplica a nivel de infraestructura, no solo a nivel de aplicación.
En marzo de 2026, NanoClaw anunció una alianza oficial con Docker, integrando Docker Sandboxes como el runtime de aislamiento por defecto. Esta alianza señala hacia dónde se dirige el despliegue empresarial de agentes AI — hacia ambientes de ejecución endurecidos y aislados por contenedor que cumplen requisitos de seguridad corporativa.
Aislamiento por Contenedor
Contenedores por Conversación
Cada conversación de agente se ejecuta dentro de su propio contenedor con sistema de archivos, memoria y namespace de red aislados. Cuando la conversación termina, el contenedor se destruye junto con todo su estado. No hay fugas de datos entre sesiones.
Memoria Separada por Sesión
Cada conversación obtiene su propia asignación de memoria dentro del contenedor. El agente no puede acceder a memoria de conversaciones anteriores u otros usuarios. La memoria persistente se activa explícitamente y se almacena en una ubicación controlada y auditable fuera del contenedor.
Runtime Docker (Por Defecto)
Docker es el runtime de contenedor por defecto, aprovechando la integración de Docker Sandboxes de la alianza oficial. El runtime Docker provee aislamiento probado, soporte amplio de plataformas e integración fluida con infraestructura Docker existente.
Apple Container (macOS)
En macOS, NanoClaw puede usar el runtime de contenedor nativo de Apple como alternativa a Docker. Esto provee aislamiento a velocidad nativa sin la sobrecarga de un daemon Docker, haciéndolo ideal para desarrollo local en hardware Mac.
El aislamiento por contenedor no es opcional en NanoClaw — es el principio de diseño central. A diferencia de agentes que corren directamente en el host con acceso al sistema de archivos, NanoClaw trata cada ejecución de agente como potencialmente hostil y la contiene en consecuencia. Esto hace a NanoClaw particularmente atractivo para despliegues empresariales donde el cumplimiento de seguridad es innegociable.
Alianza con Docker
En marzo de 2026, NanoClaw anunció una integración oficial con Docker Sandboxes. Esto no es solo un claim de "funciona con Docker" — es una alianza formal donde el equipo de Docker contribuyó a la capa de integración de contenedores de NanoClaw, y NanoClaw está listado como proyecto partner oficial de Docker.
La alianza incluye:
- Integración con Docker Sandboxes — Perfiles de contenedor especializados optimizados para cargas de trabajo de agentes AI, con superficie de ataque mínima y políticas de seguridad preconfiguradas
- Imágenes Docker oficiales — Mantenidas en Docker Hub con escaneo de seguridad automatizado y parcheo de vulnerabilidades
- Guías de despliegue empresarial — Documentación conjunta para desplegar NanoClaw en ambientes corporativos con Docker Enterprise
Esta alianza señala una tendencia importante de la industria: a medida que los agentes AI ganan acceso a herramientas, sistemas de archivos y APIs, el modelo de seguridad debe ser de grado contenedor. NanoClaw y Docker apuestan a que la ejecución en sandbox se convertirá en el estándar para el despliegue de agentes AI en producción.
Arquitectura
Codebase Mínimo
El core de NanoClaw es de aproximadamente cientos de líneas de código — deliberadamente mínimo. Esta pequeña superficie lo hace fácil de auditar, entender y verificar en cuanto a propiedades de seguridad. Menos código significa menos bugs y menos vulnerabilidades potenciales.
Anthropic Agents SDK
Construido sobre el Agents SDK oficial de Anthropic, NanoClaw hereda una base bien testeada para loops de agente, ejecución de herramientas y gestión de conversaciones. El SDK maneja la orquestación compleja del agente mientras NanoClaw se enfoca en seguridad y despliegue.
Skills vía Claude Code
La personalización se hace a través de skills, que se definen conversacionalmente usando Claude Code en lugar de archivos de configuración. Este enfoque hace que extender NanoClaw sea accesible para no-desarrolladores mientras mantiene el límite de seguridad del contenedor.
~50MB de RAM
NanoClaw corre con aproximadamente 50MB de RAM por instancia, haciéndolo práctico para correr múltiples sesiones de agente aisladas en una sola máquina. El footprint mínimo de memoria también habilita despliegue en ambientes con recursos limitados como instancias VPS pequeñas.
Canales
NanoClaw soporta múltiples canales de mensajería, con WhatsApp como su integración primaria y más madura. El sistema de canales es extensible vía skills:
WhatsApp (Baileys)
El canal primario, construido sobre la librería Baileys para integración con el protocolo WhatsApp Web. Soporta texto, mensajes de voz, imágenes y archivos adjuntos. La integración con WhatsApp fue el foco original de NanoClaw y es el canal más pulido.
Telegram
Integración completa con Telegram Bot API con soporte para texto, voz, teclados inline y chats grupales. La infraestructura nativa de bots de Telegram lo hace un ajuste natural para el modelo de contenedor-por-sesión de NanoClaw.
Slack
Integración con Slack para acceso a agentes AI basado en equipo. Soporta canales, mensajes directos, hilos y el formato de mensajes enriquecidos de Slack. Cada hilo de conversación en Slack se mapea a su propia sesión de contenedor aislada.
Discord
Integración de bot Discord soportando canales de texto, mensajes directos e interacciones a nivel servidor. El modelo de hilos de Discord se mapea naturalmente al aislamiento por contenedor de NanoClaw — cada hilo obtiene su propio sandbox.
Gmail
Interacción con agente basada en email a través de integración Gmail. El agente puede leer, responder y componer emails. Cada hilo de email se procesa en su propio contenedor, manteniendo el contexto de email aislado.
Canales Personalizados vía Skills
Se pueden agregar canales adicionales a través del sistema de skills. El modelo de extensibilidad permite que la comunidad contribuya nuevos adaptadores de canal sin modificar el core de NanoClaw, preservando el principio de codebase pequeño.
Limitaciones
El enfoque security-first y minimalista de NanoClaw viene con trade-offs que vale la pena entender antes de elegirlo sobre alternativas como OpenClaw:
- Originalmente solo WhatsApp — NanoClaw comenzó como un agente solo para WhatsApp y ha ido expandiéndose a otros canales. Aunque Telegram, Slack, Discord y Gmail ya están soportados, la amplitud de soporte de canales es más estrecha que los 20+ canales de OpenClaw.
- Originalmente solo Claude — La versión inicial solo soportaba Claude de Anthropic como proveedor AI. El soporte para proveedores adicionales se está expandiendo, pero el ecosistema de proveedores es más pequeño que las 30+ integraciones de proveedor de OpenClaw.
- Comunidad más pequeña — Con 29k+ estrellas, NanoClaw tiene una comunidad fuerte pero más pequeña comparada con OpenClaw. Esto significa menos skills de terceros, menos tutoriales y menos documentación contribuida por la comunidad.
- Overhead de contenedor — El modelo de contenedor por conversación agrega latencia de inicio (tiempo de arranque del contenedor) y overhead de recursos. Para casos de uso de alto throughput y baja latencia, este trade-off puede no ser aceptable.
Estas limitaciones son decisiones de diseño deliberadas, no bugs. NanoClaw intercambia amplitud por profundidad de seguridad. Si tu requisito principal es aislamiento de grado empresarial y trabajas principalmente con WhatsApp y Claude, NanoClaw es una excelente opción.
Problemas Conocidos
El repositorio de NanoClaw tiene alrededor de 680 issues abiertos, pero no se encontraron issues con la etiqueta "bug" durante nuestra revisión. Esto es notable dado el conteo relativamente alto de issues totales — sugiere que los mantenedores clasifican activamente los issues y que la mayoría de los ítems reportados son solicitudes de funcionalidades o discusiones en lugar de bugs.
El codebase core pequeño (aproximadamente cientos de líneas) hace a NanoClaw más fácil de auditar que frameworks más grandes. La dependencia del Agents SDK de Anthropic para el trabajo pesado significa que muchas categorías potenciales de bugs son manejadas por una dependencia upstream bien mantenida. Los investigadores de seguridad encontrarán el codebase accesible para revisión.