NanoClaw и Docker сотрудничают, чтобы сделать песочницы самым безопасным способом развертывания ИИ-агентов для предприятий.

НаноКоготьПлатформа агентов искусственного интеллекта с открытым исходным кодом, созданная Гавриэлем Коэном, сотрудничает с контейнерной платформой разработки. Докер к позволить командам запускать агентов внутри песочниц Dockerшаг, направленный на одно из самых больших препятствий на пути внедрения предприятия: как дать агентам возможность действовать, не давая им возможности наносить ущерб окружающим системам.

Это объявление имеет большое значение, поскольку рынок ИИ-агентов переходит от новинки к внедрению. Агенту уже недостаточно писать код, отвечать на вопросы или автоматизировать задачу.

Для ИТ-директоров, технических директоров и руководителей платформ более сложный вопрос заключается в том, может ли этот агент безопасно подключаться к оперативным данным, изменять файлы, устанавливать пакеты и работать в различных бизнес-системах, не подвергая риску хост-компьютер, смежные рабочие нагрузки или других агентов.

Именно эту проблему, по словам NanoClaw и Docker, они решают вместе.

Лазер Коэн и Гавриэль Коэн, сооснователи NanoClaw.dev. Фото: NanoClaw.dev

Аргумент безопасности, а не просто обновление пакета

NanoClaw был запущен как приоритетная альтернатива безопасности в быстро растущей экосистеме «когтей», где структуры агентов обещают широкую автономию в локальных и облачных средах. Основной аргумент проекта заключался в том, что многие агентные системы слишком сильно полагаются на защитные ограждения на программном уровне, работая слишком близко к хост-компьютеру.

Интеграция Docker переносит этот аргумент в инфраструктуру.

«Партнерство с Docker предполагает интеграцию NanoClaw с песочницами Docker», — сказал Коэн в интервью. «Первоначальная версия NanoClaw использовала контейнеры Docker для изоляции каждого агента, но Docker Sandboxes — это подходящее готовое к использованию корпоративное решение для безопасного развертывания агентов».

Этот прогресс имеет значение, поскольку центральным вопросом при развертывании корпоративных агентов является изоляция. Агенты ведут себя не так, как традиционные приложения. Они изменяют свою среду, устанавливают зависимости, создают файлы, запускают процессы и подключаются к внешним системам. Это нарушает многие предположения, лежащие в основе обычных рабочих процессов с контейнерами.

Коэн сформулировал проблему прямо: “Вы хотите раскрыть весь потенциал этих высококвалифицированных агентов, но не хотите, чтобы безопасность основывалась на доверии. Вам необходимо иметь изолированную среду и жесткие границы”.

Эта линия направлена на решение более широкой проблемы, с которой сталкиваются предприятия, которые сейчас экспериментируют с агентами в условиях, аналогичных производственным. Чем более полезными становятся агенты, тем больший доступ им нужен. Им нужны инструменты, память, внешние связи и свобода действовать от имени пользователей и команд. Но каждый прирост потенциала повышает ставки в вопросах сдерживания. Скомпрометированному или плохо ведущему агенту нельзя позволить проникнуть в среду хоста, раскрыть учетные данные или получить доступ к состоянию другого агента.

Почему агенты создают нагрузку на традиционную инфраструктуру

Президент и главный операционный директор Docker Марк Кейвадж заявил, что реальность заставила компанию переосмыслить некоторые предположения, заложенные в стандартную инфраструктуру разработчиков.

«По сути, нам пришлось изменить модель изоляции и безопасности, чтобы работать в мире агентов», — сказал Кейваж. «Это похоже на обычный Docker, но это не так».

Read more:  «Планы» принца Гарри для Арчи и Лилибета провести больше времени в Великобритании по одной основной причине

Он объяснил, почему старая модель больше не работает. «Агенты эффективно ломают все модели, которые мы когда-либо знали», — сказал Кейваж. “Контейнеры предполагают неизменность, но агенты нарушают ее при первом же вызове. Первое, что они хотят сделать, это установить пакеты, изменить файлы, развернуть процессы, развернуть базы данных – им нужна полная изменчивость и полноценная машина для работы”.

Это полезная основа для лиц, принимающих технические решения на предприятии. Агенты обещают не то, что они будут вести себя как статическое программное обеспечение с интерфейсом чат-бота. Обещание состоит в том, что они смогут выполнять неограниченную работу. Но именно бессрочная работа создает новые проблемы безопасности и управления. Агент, который может установить пакет, переписать дерево файлов, запустить процесс базы данных или получить доступ к учетным данным, более полезен с оперативной точки зрения, чем статический помощник. Это также более опасно, если оно работает в неправильной среде.

Ответ Docker — это песочницы Docker, которые используют изоляцию на основе MicroVM, сохраняя при этом знакомые пакеты и рабочие процессы Docker. По словам компаний, NanoClaw теперь может работать внутри этой инфраструктуры с помощью одной команды, предоставляя командам более безопасный уровень выполнения, не заставляя их перепроектировать свой стек агентов с нуля.

Кейваж ясно сформулировал ценностное предложение: “Это дает вам гораздо более прочную границу безопасности. Когда что-то выходит наружу (из-за того, что агенты совершают плохие поступки), оно действительно оказывается в чем-то доказуемо безопасном”.

Этот акцент на сдерживании, а не на доверии, тесно связан с первоначальным тезисом NanoClaw. В более раннем освещении проекта NanoClaw позиционировался как более компактная и проверяемая альтернатива более широким и более либеральным структурам. Аргументом было не только то, что это открытый исходный код, но и то, что его простота облегчила анализ, безопасность и настройку для промышленного использования.

Кэвидж распространил этот аргумент за пределы любого отдельного продукта. «Безопасность — это глубокоэшелонированная защита», — сказал он. «Вам нужен каждый уровень стека: безопасная основа, безопасная среда для работы и безопасность вещей, на основе которых пользователи строят».

Это, вероятно, найдет отклик у групп корпоративной инфраструктуры, которые меньше заинтересованы в новизне модели, чем в радиусе взрыва, возможности аудита и многоуровневом управлении. Агенты по-прежнему могут полагаться на интеллект пограничных моделей, но с оперативной точки зрения важно то, сможет ли окружающая система учитывать ошибки, осечки или враждебное поведение, не превращая один скомпрометированный процесс в более широкий инцидент.

Корпоративный случай для многих агентов, а не для одного

Партнерство NanoClaw-Docker также отражает более широкий сдвиг в том, как поставщики начинают думать о масштабном развертывании агентов. Вместо одной центральной системы искусственного интеллекта, которая делает все, здесь возникает модель, состоящая из множества ограниченных агентов, работающих в разных командах, каналах и задачах.

«OpenClaw и его когти показали, как получить огромную выгоду от агентов кодирования и агентов общего назначения, доступных сегодня», — сказал Коэн. «Каждая команда будет управлять командой агентов».

Read more:  Главные телевизионные тенденции, которые стоит ожидать от CES 2026: изобилие телевизоров с RGB-подсветкой, а также изменение средних размеров телевизоров

В интервью он развил эту идею дальше, обрисовав будущее, которое ближе к проектированию организационных систем, чем к модели помощника потребителя, которая до сих пор доминирует в большей части разговоров об ИИ. «В бизнесе у каждого сотрудника будет свой личный помощник-агент, но команды будут управлять командой агентов, а высокопроизводительная команда будет управлять сотнями или тысячами агентов», — сказал Коэн.

Это более полезный объектив для бизнеса, чем обычный потребительский объектив. В реальной организации агенты, скорее всего, будут привязаны к отдельным рабочим процессам, хранилищам данных и поверхностям связи. Финансы, поддержка, инжиниринг продаж, производительность разработчиков и внутренние операции могут иметь разную автоматизацию, разную память и разные права доступа. Безопасное многоагентное будущее зависит не столько от обобщенного интеллекта, сколько от границ: кто что может видеть, какой процесс может касаться какой файловой системы и что происходит, когда один агент выходит из строя или скомпрометирован.

Дизайн продукта NanoClaw построен на такой оркестровке. Платформа работает поверх Claude Code и добавляет постоянную память, запланированные задачи, интеграцию обмена сообщениями и логику маршрутизации, поэтому агентам можно поручить работу по таким каналам, как WhatsApp, Telegram, Slack и Discord. В релизе говорится, что все это можно настроить с телефона без написания специального кода агента, при этом каждый агент остается изолированным внутри своей собственной среды выполнения контейнера.

Коэн сказал, что одна из практических целей интеграции Docker — облегчить внедрение этой модели развертывания. «Люди смогут зайти на NanoClaw GitHub, клонировать репозиторий и запустить одну команду», — сказал он. «Это позволит настроить их Docker Sandbox под управлением NanoClaw».

Эта простота настройки имеет большое значение, поскольку многие корпоративные внедрения ИИ по-прежнему терпят неудачу на том этапе, когда многообещающие демо-версии должны стать стабильными системами. Функции безопасности, которые слишком сложно развернуть или поддерживать, часто игнорируются. Модель упаковки, которая снижает трение без ослабления границ, с большей вероятностью переживет внутреннее принятие.

Партнерство с открытым исходным кодом, имеющее стратегический вес

Партнерство примечательно и тем, чем оно не является. Он не позиционируется как эксклюзивный коммерческий альянс или финансово ориентированный комплекс предприятий.

«Деньги здесь не при чем», — сказал Кейваж. “Мы узнали об этом через сообщество разработчиков Foundation. NanoClaw имеет открытый исходный код, а Docker имеет долгую историю в области открытого исходного кода”.

Это может усилить заявление, а не ослабить его. В инфраструктуре наиболее надежная интеграция часто возникает потому, что две системы подходят технически раньше, чем коммерчески. Коэн сказал, что отношения начались, когда сторонник разработчиков Docker запустил NanoClaw в песочницах Docker и продемонстрировал, что эта комбинация работает.

Read more:  Психотерапия Санкт Августин: Больше расстройств сна! Так же наличие мест терапии

«Мы смогли поместить NanoClaw в песочницы Docker, не внося никаких изменений в архитектуру NanoClaw», — сказал Коэн. «Это просто работает, потому что у нас было видение того, как следует развертывать и изолировать агентов, а Docker думал о тех же проблемах безопасности и пришел к такому же дизайну».

Для корпоративных покупателей эта история происхождения сигнализирует о том, что интеграция не была вызвана соглашением о выходе на рынок. Это предполагает настоящую архитектурную совместимость.

Docker также старается не использовать NanoClaw в качестве единственной поддерживаемой платформы. Кейваж сказал, что компания планирует широко работать во всей экосистеме, несмотря на то, что NanoClaw, похоже, является первой «клешкой», включенной в официальную упаковку Docker. Подразумевается, что Docker видит более широкие рыночные возможности в области безопасной инфраструктуры выполнения агентов, в то время как NanoClaw получает более узнаваемую корпоративную основу для своей политики безопасности.

Более масштабная история: инфраструктура догоняет агентов

Более глубокое значение этого объявления заключается в том, что оно переключает внимание с возможностей модели на проектирование во время выполнения. Возможно, именно сюда движется реальная корпоративная конкуренция.

Индустрия искусственного интеллекта провела последние два года, доказывая, что модели могут рассуждать, кодировать и организовывать задачи с растущей сложностью. Следующий этап — доказать, что эти системы могут быть развернуты так, чтобы команды безопасности, руководители инфраструктуры и владельцы нормативных требований могли жить с ними.

NanoClaw с самого начала утверждала, что безопасность агентов не может быть обеспечена на уровне приложений. Docker теперь приводит параллельный аргумент со стороны среды выполнения. «Миру понадобится другой набор инфраструктуры, чтобы удовлетворить потребности агентов и искусственного интеллекта», — сказал Кейваж. «Они явно будут становиться все более и более автономными».

Это может оказаться центральной историей здесь. Предприятиям нужны не просто более способные агенты. Им нужны коробки получше, чтобы их положить.

Для организаций, экспериментирующих сегодня с агентами искусственного интеллекта, интеграция NanoClaw-Docker предлагает конкретную картину того, как может выглядеть этот блок: оркестровка с открытым исходным кодом сверху, изоляция на основе MicroVM внизу и модель развертывания, ориентированная на сдерживание, а не на доверие.

В этом смысле это больше, чем просто интеграция продукта. Это ранний проект того, как может развиваться инфраструктура корпоративных агентов: меньше внимания неограниченной автономии, больше внимания ограниченной автономии, которая может пережить контакт с реальными производственными системами.

2026-03-13 12:00:00


1773531412
#NanoClaw #Docker #сотрудничают #чтобы #сделать #песочницы #самым #безопасным #способом #развертывания #ИИагентов #для #предприятий

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.