Agent

NanoClaw 走紅之後:拒絕 2,000 萬美元收購,把 agent 關進容器

NanoClaw 為每個 agent session 配一個獨立 Docker 容器隔離執行,走紅後拒絕約 2,000 萬美元收購,改募 Valley Capital 領投、Docker 與 Vercel 參與的 1,200 萬美元種子輪,企業客戶已上門。

NanoClaw 走紅之後:拒絕 2,000 萬美元收購,把 agent 關進容器 — 文章封面

2026 年 5 月 20 日,TechCrunch 報導:OpenClaw 的安全替代方案 NanoClaw,開發者兄弟檔 Gavriel 與 Lazer Cohen 拒絕了約 2,000 萬美元的收購提議,轉而完成一輪超額認購的 1,200 萬美元種子輪。這個專案從寫下第一行程式碼到拿到 term sheet,只花了不到六週。

NanoClaw 切中的痛點很具體:OpenClaw 這類個人 agent 直接跑在使用者的電腦上,能接觸所有服務與憑證;NanoClaw 則把每個 session 關進獨立的 Docker 容器。當 agent 開始讀檔案、跑指令、傳訊息,執行環境的隔離程度就決定了它出事時的爆炸半徑。TechCrunch 也觀察到,這種沙箱化做法正在成為 OpenClaw 式部署的主流安全方案。

把 agent 關進容器

架構上 NanoClaw 走極簡路線:一支 Node.js host 程序負責把訊息路由到對應 session,沒有微服務、沒有訊息佇列中介;每個進行中的 session 各自跑在一個無特權的 Docker 容器裡(macOS、Linux、Windows WSL2 皆可),agent 只看得到明確掛載的檔案,bash 指令在容器內執行。訊息透過兩個 SQLite 佇列(inbound.db 與 outbound.db)進出;憑證預設不交到 agent 手上——對外請求經由 Agent Vault 逐次注入 API key,附帶政策與速率限制。

程式碼規模也刻意壓小:執行期約 200 個 TypeScript 檔、2.93 萬行,對比官方引述 OpenClaw 的 43.4 萬行——「小到可以審」正是賣點。每個 agent 有獨立的工作區,指令、記憶與憑證互不干擾;擴充採 skills 制,只掛載需要的整合;還支援排程任務(每日簡報、週回顧)。模型端預設 Claude,也可指定 Codex、OpenCode 或本機 Ollama,訊息通道涵蓋 WhatsApp、Telegram、Slack、Discord、Signal、Teams 與 iMessage。安裝只要一列指令:clone 儲存庫後執行 bash nanoclaw.sh,腳本會裝好相依套件並配對第一個通道。GitHub 星數已突破 3.07 萬。

從內部工具到熱門專案

兄弟倆原本經營一家靠 agent 完成大部分工作的 AI 行銷公司,NanoClaw 最初是內部工具。在某位創業前輩「開源專案的價值隨社群指數成長,要嘛收掉其他事業全力投入」的建議下,兩人真的這麼做了——Gavriel 事後的評語只有三個字:「他是對的。」隨後 Andrej Karpathy 在 X 上公開稱讚,新加坡外交部長 Vivian Balakrishnan 在瘋傳的貼文中稱它為自己的「第二大腦」。Gavriel 估計有超過 50 位創辦人與高階主管私訊希望投資,使用者已是「數以千計」,Docker 與 Vercel 先後成為合作夥伴——TechCrunch 早在 3 月就報導過它六週內爆紅與 Docker 合作的故事。

拒絕 2,000 萬美元,選擇 1,200 萬美元

收購提議來了兩次:第一次是某創投為其投資組合公司提出的「六位數美元」全額收購;約兩週後第二次,開價約 2,000 萬美元並附上留任職位,兩次都被拒絕。從六位數到 2,000 萬美元,兩週內出價翻了百倍——這個數字本身就是社群熱度的定價。種子輪由 Valley Capital Partners 領投,Docker、Vercel、Monday.com 與 Slow Ventures 參與,天使投資人包括 Hugging Face 執行長 Clem Delangue——他主動留言「我喜歡你們在 NanoClaw 做的事」,兩人還因為 Hugging Face 的 Reachy Mini 桌上機器人結緣,社群成員已經在把 NanoClaw 移植到 Reachy Mini 上。公司 NanoCo 已開始接待企業客戶,據報 Amazon、Google、Meta、Gap、SentinelOne 與 Accenture 的技術高階主管都在使用,並提供「前進部署工程師」(forward-deployed engineers)協助導入。

沙箱化為什麼重要

NanoClaw 的走紅不是單一事件,而是 agent 生態對「權限爆炸」的集體回應。當 agent 可以讀寫檔案、呼叫 API、發送訊息,傳統的 API key 管理與作業系統權限模型都不夠用;容器隔離加上逐請求注入憑證,是目前摩擦最小的工程解。同方向的動作不止一個:Red Hat 的 OpenClaw 維護者也在強化企業級安全,Docker 與 Vercel 則直接把錢押在了 NanoClaw 上。對準備導入 agent 的團隊,訊號很清楚:沙箱不是附加選項,而是 agent 進入生產環境的前置條件——買 agent 工具時,第一個該問的問題就是「它在哪裡執行」。商業模式也值得注意:核心以 MIT 授權開源,公司靠企業導入與支援變現,這正是 Docker 與 Vercel 願意下注的原因——兩門生意都建立在「agent 在容器裡跑得安全」之上。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

分享X電郵