日本語版
最新ニュース
世界

NanoClaw は OpenClaw の最大のセキュリティ問題の 1 つを解決します – そしてそれはすでにクリエイターのビジネスを強化しています

オーストリアの開発者ピーター・スタインバーガー氏のオープンソースAIアシスタントOpenClawがここ数週間で急速に広まり、企業やインディーズ開発者は混乱に陥っている。その理由は簡単です。OpenClaw は現在無料で利用でき、エージェントの群れを起動する自然言語プロンプトを使用して、ユーザーのコンピュータ全体、電話、さらにはビジネス全体にわたって自律的に作業を完了し、タスクを実行するための強力な手段を提供します。 2025 年 11 月のリリース以来、50 を超えるモジュールと広範な統合で市場を獲得しましたが、その「パーミッションレス」アーキテクチャは開発者とセキュリティ チームの間で警戒を呼び起こしました。 NanoClaw は、より軽量で安全なバージョンで、2026 年 1 月 31 日にオープンソース MIT ライセンスに基づいてデビューし、爆発的な成長を遂げ、わずか 1 週間で GitHub のスター数が 7,000 を超えました。 ウェブサイト ビルダー Wix.com に 7 年間勤務した経験豊富なソフトウェア エンジニア、ガブリエル コーエンによって作成されたこのプロジェクトは、複雑でサンドボックス化されていないエージェント フレームワークに内在する「セキュリティの悪夢」に対処するために構築されました。コーエン氏と弟のレイザー氏は、それぞれ新しいAIファーストの市場開拓エージェンシーであるQwibitの共同創設者であり、VentureBeatが取り上げるテクノロジー企業と頻繁に連携する評判の高い広報会社であるConcrete Mediaの副社長とCEOでもある。 Gavriel Cohen 氏、NanoClaw の作成者、Concrete Media…

NanoClaw は OpenClaw の最大のセキュリティ問題の 1 つを解決します – そしてそれはすでにクリエイターのビジネスを強化しています

1770839115
2026-02-11 15:37:00

オーストリアの開発者ピーター・スタインバーガー氏のオープンソースAIアシスタントOpenClawがここ数週間で急速に広まり、企業やインディーズ開発者は混乱に陥っている。

その理由は簡単です。OpenClaw は現在無料で利用でき、エージェントの群れを起動する自然言語プロンプトを使用して、ユーザーのコンピュータ全体、電話、さらにはビジネス全体にわたって自律的に作業を完了し、タスクを実行するための強力な手段を提供します。 2025 年 11 月のリリース以来、50 を超えるモジュールと広範な統合で市場を獲得しましたが、その「パーミッションレス」アーキテクチャは開発者とセキュリティ チームの間で警戒を呼び起こしました。

NanoClaw は、より軽量で安全なバージョンで、2026 年 1 月 31 日にオープンソース MIT ライセンスに基づいてデビューし、爆発的な成長を遂げ、わずか 1 週間で GitHub のスター数が 7,000 を超えました。

ウェブサイト ビルダー Wix.com に 7 年間勤務した経験豊富なソフトウェア エンジニア、ガブリエル コーエンによって作成されたこのプロジェクトは、複雑でサンドボックス化されていないエージェント フレームワークに内在する「セキュリティの悪夢」に対処するために構築されました。コーエン氏と弟のレイザー氏は、それぞれ新しいAIファーストの市場開拓エージェンシーであるQwibitの共同創設者であり、VentureBeatが取り上げるテクノロジー企業と頻繁に連携する評判の高い広報会社であるConcrete Mediaの副社長とCEOでもある。

Gavriel Cohen 氏、NanoClaw の作成者、Concrete Media の副社長、Qwibit の共同創設者。クレジット: コンクリートメディア

このアーキテクチャ上の不安に対する NanoClaw の当面の解決策は、オペレーティング システム レベルの分離に向けたハードな方向転換です。このプロジェクトでは、すべてのエージェントを分離された Linux コンテナ内に配置し、macOS または Linux 環境用の Docker での高パフォーマンスの実行のために Apple コンテナを利用します。

これにより、AI がユーザーによって明示的にマウントされたディレクトリのみと対話する、厳密に「サンドボックス化された」環境が作成されます。

他のフレームワークは、特定のコマンドをブロックするために内部の「セーフガード」またはアプリケーションレベルのホワイトリストを構築しますが、ガブリエル氏は、そのような防御は本質的に脆弱であると主張しています。

「私は自分のマシンでそれを実行してエージェントを暴走させているわけではありません」とコーエン氏は最近の技術インタビューで説明した。 「ホスト マシン上で直接実行している場合には、常に回避方法があります。NanoClaw では、潜在的なプロンプト インジェクションの『爆発範囲』は、コンテナとその特定の通信チャネルに厳密に制限されています。」

エージェントの自律性のためのより安全な基盤

NanoClaw の開発の中心となる技術的批判は、肥大化と監査可能性に関するものです。コーエン氏が最初に OpenClaw (旧 Clawbot) を評価したとき、数百の依存関係を持つ 400,000 行に近いコードベースを発見しました。

急速に変化する AI 環境では、このような複雑さがエンジニアリングの障害となり、潜在的な責任となります。

「開発者として、私たちがコードベースに追加したすべてのオープンソースの依存関係を精査する必要があります。スターがいくつ付いているか、メンテナーは誰なのか、適切なプロセスが整備されているかどうかを確認します」とコーエン氏は述べています。 「50万行のコードを含むコードベースがある場合、誰もそれをレビューしません。人々がオープンソースに依存しているという概念が崩れてしまいます。」

NanoClaw は、コア ロジックを TypeScript の約 500 行に減らすことでこれに対抗します。この最小限の設計により、状態管理からエージェントの呼び出しに至るまで、システム全体を人間またはセカンダリ AI によって約 8 分で監査できることが保証されます。

このアーキテクチャでは、同時実行制御を使用してグループごとのメッセージ キューを管理する単一プロセスの Node.js オーケストレーターを採用しています。

重い分散メッセージ ブローカーの代わりに、軽量の永続性とファイル システム ベースの IPC を実現する SQLite に依存しています。この設計の選択は意図的です。単純なプリミティブを使用することで、システムの透明性と再現性が維持されます。

さらに、分離はファイルシステムだけにとどまりません。 NanoClaw は、Anthropic Agent SDK を介して Agent Swarms をネイティブにサポートし、専門のエージェントが並行して連携できるようにします。このモデルでは、群内の各サブエージェントを独自の特定のメモリ コンテキストで分離することができ、異なるチャット グループやビジネス機能の間で機密データが漏洩するのを防ぎます。

製品ビジョン: 機能よりもスキル

NanoClaw の最も根本的な変化の 1 つは、従来の「機能が豊富な」ソフトウェア モデルを拒否したことです。コーエンは、NanoClaw を「AI ネイティブ」ソフトウェア、つまり手動構成ではなく主に AI との対話を通じて管理および拡張できるように設計されたシステムであると説明します。

このプロジェクトは、コントリビューターが Slack や Discord のサポートなどの広範な機能をメイン ブランチに追加する PR を送信することを明示的に妨げています。代わりに、開発者のローカル AI アシスタントにコードの変換方法を教える「スキル」(.claude/skills/ に格納されているモジュール式命令) を提供することが奨励されています。

「Telegramが必要な場合は、WhatsAppを削除してTelegramを入れてください」とコーエン氏は言います。 「すべての人が、エージェントを実行するために必要なコードを正確に持つ必要があります。これはスイスアーミーナイフではありません。クロード・コードと話してカスタマイズする安全なハーネスです。」

この「機能よりスキル」モデルは、ユーザーが /add-telegram や /add-gmail などのコマンドを実行できることを意味し、AI はローカル インストールを書き換えて、コードベースをスリムに保ちながら新しい機能を統合します。この方法により、ユーザーが WhatsApp ベースのアシスタントのみを必要とする場合、他の 50 個の未使用モジュールのセキュリティ脆弱性を強制的に継承する必要がなくなります。

AI ネイティブの機関における現実世界の有用性

これはコーエン兄弟にとって単なる理論的な実験ではありません。新しい AI 市場開拓代理店 Qwibit は、NanoClaw、具体的には「Andy」という名前の個人インスタンスを使用して内部業務を実行しています。

「アンディは私たちの代わりに販売パイプラインを管理しています。私は販売パイプラインと直接やり取りしません」とコーエン氏は説明した。

エージェントは日曜日から金曜日の午前 9 時にブリーフィングを行い、リードのステータスの詳細を説明し、チームにタスクを割り当てます。

実用性は、スムーズにデータを取得できることにあります。 Lazer と Gavriel は、一日中、散らかった WhatsApp のメモや電子メールのスレッドを管理者グループに転送します。

レーザー・コーエン

Concrete Media CEO、Lazer Cohen氏、Qwibit共同創設者。クレジット: コンクリートメディア

Andy はこれらの入力を解析し、Obsidian ボールトまたは SQLite データベース内の関連ファイルを更新し、自動フォローアップ リマインダーを設定します。

エージェントはコードベースにアクセスできるため、「ドキュメントのドリフト」について git 履歴を確認したり、将来のエージェントのために人間工学を改善するために独自の機能をリファクタリングしたりするなど、定期的な技術的な仕事を任されることもあります。

企業の戦略的評価

2026 年初頭に変化のペースが加速する中、技術的な意思決定者は利便性か制御かの根本的な選択を迫られています。 NanoClaw は、迅速な導入を重視する AI エンジニア向けに、コーエン氏が「最良のモデル」と呼ぶ「最良のハーネス」の青写真を提供します。

NanoClaw は、Claude Agent SDK 上に構築することにより、無駄のないエンジニアリング チームが実際に維持および最適化できるフレームワーク内で最先端のモデル (Opus 4.6 など) を活用するための経路を提供します。

オーケストレーション エンジニアの観点から見ると、NanoClaw のシンプルさは、スケーラブルで信頼性の高いパイプラインを構築するための最大の資産です。

従来の肥大化したフレームワークでは、複雑なマイクロサービスやメッセージ キューによって予算を浪費するオーバーヘッドが発生することがよくあります。

NanoClaw のコンテナファーストのアプローチにより、400,000 ラインのレガシー システムに伴うリソースの制約や「技術的負債」を発生させることなく、自律型群を含む高度な AI テクノロジーの実装が可能になります。

おそらく最も重要なことは、セキュリティ リーダーにとって、NanoClaw はインシデント対応と組織保護の「複数の責任」に対処することです。

プロンプトインジェクションとデータ抽出が日々進化している環境では、500 行の監査可能なコアは、あらゆるユースケースをサポートしようとする汎用システムよりもはるかに安全です。

「リポジトリのリンクをセキュリティ チームに送信し、監査を依頼することをお勧めします」と Cohen 氏はアドバイスします。 「彼らは午後にそれをレビューすることができます。コードを読むだけでなく、システム全体をホワイトボードに書き、攻撃ベクトルを計画し、安全性を検証することができます。」

結局のところ、NanoClaw は AI 開発者の考え方の変化を表しています。 AI がより強力になるにつれて、AI をホストするソフトウェアもよりシンプルになるべきだという主張です。企業の自動化競争では、勝者は最も多くの機能を採用した企業ではなく、最も透明性が高く安全な基盤を構築した企業である可能性があります。

#NanoClaw #は #OpenClaw #の最大のセキュリティ問題の #つを解決します #そしてそれはすでにクリエイターのビジネスを強化しています

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。