Осталось 7 уроков
В версии 2 NanoClaw ввёл многослойную модель безопасности: изоляция контейнеров, роли пользователей и политика доверия. Каждый агент запускается в отдельном Docker-контейнере, доступ к ресурсам ограничен только тем, что явно примонтировано. IPC и прямой обмен данными между агентами отсутствуют, что исключает возможность несанкционированного доступа.
В системе предусмотрены роли: «администратор», «разрешённый отправитель» и «неизвестный отправитель». Для неизвестных отправителей действует строгая политика — их сообщения проходят дополнительную проверку или игнорируются. Аутентификация каналов происходит через отдельные ключи для каждого сервиса.
В апреле 2026 года NanoClaw добавил политику изоляции store: main-агент не видит данные других контейнеров, а доступ к хранилищу выдаётся только на время выполнения задачи. Это исключает случайный обмен сессиями между агентами и снижает риск утечки данных.
💡 Аналогия
Система безопасности NanoClaw похожа на офис с раздельными кабинетами: у каждого сотрудника свой ключ, а доступ к сейфу выдаётся только по расписанию и под контролем.
Ключевые моменты
Каждый агент работает в отдельном контейнере Docker и не видит другие процессы.
Роли пользователей и политика доверия регулируют, кто может отправлять сообщения агенту.
Политика изоляции store ограничивает доступ к данным только необходимым минимумом.
Следующий урок
Обновления и миграция: переход с v1 на v2
Теория