Осталось 12 уроков
В апреле 2026 года NanoClaw обновил документацию по архитектуре: каждый AI-агент запускается строго внутри отдельного контейнера Docker. Это не просто формальность — агент не видит ничего вне своего контейнера, кроме того, что ему примонтировали.
Внутри контейнера работает Claude Agent, а все внешние коммуникации проходят через специальные адаптеры Node.js. Агенту не доступен IPC, нет stdin — IO реализован только через базы данных. Такой подход исключает случайные утечки данных между агентами и защищает от ошибок при обновлениях.
В NanoClaw контейнер — граница доверия: если нужно добавить канал или дать агенту доступ к логам, это настраивается через Docker volumes. Без явного разрешения агент не может читать или писать во внешнюю файловую систему.
💡 Аналогия
Это как отдельные квартиры в доме: даже если в одной квартире что-то случилось, соседи не узнают об этом, пока не откроешь дверь. Контейнер — твоя запертая дверь.
Ключевые моменты
Каждый агент NanoClaw всегда работает в изолированном Docker-контейнере.
Контейнер ограничивает доступ агента только к тем ресурсам, которые примонтированы специально.
Взаимодействие между агентом и внешним миром идёт через адаптеры и IO-базы, а не через стандартные IPC или stdin.
Следующий урок
Изучаем Anthropic Agents SDK и Claude Agent
Теория