Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nanoclaw — Eine leichte Alternative zu OpenClaw, die aus Sicherheitsgründen in Containern läuft. Verbindet sich mit WhatsApp, Telegram, Slack, Discord, Gmail und anderen Messaging-Apps,, hat Speicher, geplante Aufgaben und läuft direkt auf dem Agents SDK von Anthropic | Kitploit
Tools/GitHubGitHub/nanocoai/nanoclaw
Container-SicherheitScripting & AutomatisierungCloud-SicherheitDevSecOpsDienstprogramme & FrameworksLernen & BildungKI-Sicherheit
GitHubnanocoai/nanoclaw

nanoclaw

Eine leichte Alternative zu OpenClaw, die aus Sicherheitsgründen in Containern läuft. Verbindet sich mit WhatsApp, Telegram, Slack, Discord, Gmail und anderen Messaging-Apps,, hat Speicher, geplante Aufgaben und läuft direkt auf dem Agents SDK von Anthropic

Repository anzeigen
30.5k12.9kvor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

NanoClaw

Ein KI-Assistent, der Agents sicher in eigenen Containern ausführt. Leichtgewichtig und so konzipiert, dass er leicht verstanden und komplett an Ihre Bedürfnisse angepasst werden kann.

nanoclaw.dev  •   docs  •   中文  •   日本語  •   한국어  •   Discord  •   repo tokens


Warum ich NanoClaw gebaut habe

OpenClaw ist ein beeindruckendes Projekt, aber ich hätte nicht schlafen können, wenn ich komplexer Software, die ich nicht verstehe, vollen Zugriff auf mein Leben gegeben hätte. OpenClaw hat fast eine halbe Million Zeilen Code, 53 Konfigurationsdateien und über 70 Abhängigkeiten. Seine Sicherheit liegt auf Anwendungsebene (Allowlists, Pairing-Codes) und nicht auf echter Isolierung auf Betriebssystemebene. Alles läuft in einem einzigen Node-Prozess mit gemeinsamem Speicher.

NanoClaw bietet die gleiche Kernfunktionalität, jedoch in einer Codebasis, die klein genug ist, um sie zu verstehen: ein Prozess und eine Handvoll Dateien. Agents laufen in ihren eigenen Linux-Containern mit Dateisystemisolierung, nicht nur hinter Berechtigungsprüfungen.

Schnellstart

root@kitploit:~
git clone https://github.com/nanocoai/nanoclaw.git nanoclaw-v2
cd nanoclaw-v2
bash nanoclaw.sh

nanoclaw.sh führt Sie von einem frischen System zu einem benannten Agenten, dem Sie Nachrichten senden können. Es installiert Node, pnpm und Docker, falls nicht vorhanden, registriert Ihre Anthropic-Anmeldedaten bei OneCLI, erstellt den Agent-Container und koppelt Ihren ersten Kanal (Telegram, Discord, WhatsApp oder ein lokales CLI). Wenn ein Schritt fehlschlägt, wird automatisch Claude Code aufgerufen, um die Ursache zu diagnostizieren und den Vorgang ab der Stelle fortzusetzen, an der es abgebrochen ist.

Migration von NanoClaw v1?

Führen Sie den Befehl von einem frischen v2-Checkout neben Ihrer v1-Installation aus:

root@kitploit:~
git clone https://github.com/nanocoai/nanoclaw.git nanoclaw-v2
cd nanoclaw-v2
bash migrate-v2.sh

migrate-v2.sh findet Ihre v1-Installation (im selben Verzeichnis als Geschwister oder unter NANOCLAW_V1_PATH=/path/to/nanoclaw), migriert den Zustand in das v2-Checkout und übergibt dann die Kontrolle an Claude Code, um die Teile abzuschließen, die Urteilsvermögen erfordern (Owner-Seeding, CLAUDE.local.md-Bereinigung, Wiederholung von Fork-Anpassungen).

Führen Sie das Skript direkt aus, nicht innerhalb einer Claude-Sitzung – die deterministische Seite benötigt interaktive Eingabeaufforderungen und echte Shell-I/O für Node/pnpm-Bootstrap, Docker, OneCLI und den Container-Build.

Was es tut: Merged .env, seedet die v2-Datenbank aus registered_groups, kopiert Gruppenordner + Sitzungsdaten + geplante Aufgaben, installiert die von Ihnen ausgewählten Kanaladapter, kopiert den Kanal-Authentifizierungsstatus (einschließlich des Baileys-Key-Stores für WhatsApp – LID-Zuordnung wird jetzt pro Nachricht vom Baileys-v7-Adapter aufgelöst, nicht migriert), erstellt den Agent-Container.

Was es nicht tut: Den Systemdienst umschalten. Wählen Sie bei der Eingabeaufforderung „zu v2 wechseln“ oder machen Sie es nach dem Testen manuell – Ihre v1-Installation bleibt unberührt.

Weitere Informationen zu den Änderungen finden Sie unter docs/v1-to-v2-changes.md und Entwicklungsnotizen unter .

Philosophie

Klein genug zum Verstehen. Ein Prozess, ein paar Quelldateien und keine Microservices. Wenn Sie die gesamte NanoClaw-Codebasis verstehen möchten, bitten Sie einfach Claude Code, Sie durchzuführen.

Sicher durch Isolierung. Agents laufen in Linux-Containern und können nur das sehen, was explizit eingehängt wurde. Bash-Zugriff ist sicher, weil Befehle im Container ausgeführt werden, nicht auf Ihrem Host.

Für den einzelnen Benutzer gebaut. NanoClaw ist kein monolithisches Framework; es ist Software, die den genauen Anforderungen jedes Benutzers entspricht. Anstatt zu Bloatware zu werden, ist NanoClaw als maßgeschneiderte Lösung konzipiert. Erstellen Sie Ihren eigenen Fork und lassen Sie Claude Code ihn an Ihre Bedürfnisse anpassen.

Anpassung = Code-Änderungen. Keine Konfigurationsflut. Anderes Verhalten gewünscht? Ändern Sie den Code. Die Codebasis ist klein genug, dass Änderungen sicher sind.

KI-nativ, hybrid von Natur aus. Der Installations- und Onboarding-Ablauf ist ein optimierter, skriptgesteuerter Pfad – schnell und deterministisch. Wenn ein Schritt Urteilsvermögen erfordert – sei es eine fehlgeschlagene Installation, eine geführte Entscheidung oder eine Anpassung – übergibt die Steuerung nahtlos an Claude Code. Abgesehen von der Einrichtung gibt es kein Überwachungs-Dashboard oder Debugging-UI: Beschreiben Sie das Problem im Chat und Claude Code kümmert sich darum.

Fähigkeiten statt Funktionen. Trunk liefert das Registry und die Infrastruktur, nicht spezifische Kanaladapter oder alternative Agentenanbieter. Kanäle (Discord, Slack, Telegram, WhatsApp, …) leben auf einem langlebigen channels-Branch; alternative Anbieter (OpenCode, Ollama) leben auf providers. Sie führen /add-telegram, /add-opencode usw. aus, und die Fähigkeit kopiert genau die Module, die Sie benötigen, in Ihren Fork. Keine Funktion, die Sie nicht angefordert haben.

Bestes Gespann, bestes Modell. NanoClaw verwendet nativ Claude Code über das offizielle Claude Agent SDK von Anthropic, sodass Sie die neuesten Claude-Modelle und das gesamte Toolset von Claude Code erhalten, einschließlich der Möglichkeit, Ihren eigenen NanoClaw-Fork zu modifizieren und zu erweitern. Andere Anbieter sind als Drop-in-Optionen verfügbar: /add-codex für OpenAIs Codex (ChatGPT-Abonnement oder API-Schlüssel), /add-opencode für OpenRouter, Google, DeepSeek und mehr über OpenCode, und /add-ollama-provider für lokale Open-Weight-Modelle. Der Anbieter ist pro Agentengruppe konfigurierbar.

Was es unterstützt

  • Multi-Kanal-Nachrichten – WhatsApp, Telegram, Discord, Slack, Microsoft Teams, iMessage, Matrix, Google Chat, Webex, Linear, GitHub, WeChat und E-Mail über Resend. Auf Anfrage mit /add-<channel>-Fähigkeiten installiert. Führen Sie einen oder mehrere gleichzeitig aus.
  • Flexible Isolierung – Verbinden Sie jeden Kanal mit seinem eigenen Agenten für vollständige Privatsphäre, teilen Sie einen Agenten über viele Kanäle hinweg für einheitliche Erinnerungen mit getrennten Unterhaltungen, oder fassen Sie mehrere Kanäle in einer einzigen gemeinsamen Sitzung zusammen, sodass eine Unterhaltung viele Oberflächen umspannt. Wählen Sie pro Kanal über /manage-channels. Siehe docs/isolation-model.md.
  • Agenten-Arbeitsbereich pro Agent – Jede Agentengruppe hat ihre eigene CLAUDE.md, ihr eigenes Gedächtnis, ihren eigenen Container und nur die von Ihnen erlaubten Einhängungen. Nichts überschreitet die Grenze, es sei denn, Sie verbinden es.
  • Geplante Aufgaben: Wiederkehrende Aufträge, die vom Agenten ausgeführt werden, mit optionalen Skript-Schleusen, die ein Aufwecken vermeiden, wenn keine Arbeit ansteht.
  • Webzugriff – Suche und Abruf von Inhalten aus dem Web
  • Containerisolierung – Agents sind in Docker-Containern (macOS/Linux/WSL2) isoliert
  • Sicherheit der Anmeldedaten – Agents halten niemals rohe API-Schlüssel. Ausgehende Anfragen werden über OneCLIs Agent Vault geleitet, das Anmeldedaten zum Zeitpunkt der Anfrage einfügt und pro-Agent-Richtlinien sowie Ratenbegrenzungen durchsetzt.
  • Agentenvorlagen: Erstellen Sie einen gebrauchsfertigen Agenten (Anweisungen + MCP-Tools + Fähigkeiten, keine Geheimnisse) aus einem wiederverwendbaren Bündel mit ncl groups create --template <ref>. Vorlagen werden aus dem lokalen -Ordner geladen; befüllen Sie ihn von Hand oder durch Kopieren aus der . Siehe .

Verwendung

Sprechen Sie mit Ihrem Assistenten mit dem Auslösewort (Standard: @Andy):

root@kitploit:~
@Andy sende jeden Wochentag um 9 Uhr morgens einen Überblick über die Vertriebspipeline (hat Zugriff auf meinen Obsidian-Vault-Ordner)
@Andy überprüfe jeden Freitag die Git-Historie der letzten Woche und aktualisiere die README, falls Abweichungen bestehen
@Andy erstelle jeden Montag um 8 Uhr eine Zusammenstellung der KI-Entwicklungen von Hacker News und TechCrunch und sende mir eine Zusammenfassung

Von einem Kanal aus, den Sie besitzen oder verwalten, können Sie Gruppen und Aufgaben verwalten:

root@kitploit:~
@Andy liste alle geplanten Aufgaben in allen Gruppen auf
@Andy pausiere die Montagsaufgabe
@Andy trete der Gruppe „Familienchat“ bei

Anpassung

NanoClaw verwendet keine Konfigurationsdateien. Um Änderungen vorzunehmen, sagen Sie Claude Code einfach, was Sie möchten:

  • „Ändere das Auslösewort zu @Bob“
  • „Denke daran, in Zukunft Antworten kürzer und direkter zu halten“
  • „Füge eine benutzerdefinierte Begrüßung hinzu, wenn ich guten Morgen sage“
  • „Speichere wöchentlich Gesprächszusammenfassungen“

Oder führen Sie /customize für geführte Änderungen aus.

Die Codebasis ist klein genug, dass Claude sie sicher ändern kann.

Mitwirken

Fügen Sie keine Funktionen hinzu. Fügen Sie Fähigkeiten hinzu.

Wenn Sie einen neuen Kanal oder Agentenanbieter hinzufügen möchten, fügen Sie ihn nicht zu Trunk hinzu. Neue Kanaladapter landen im channels-Branch; neue Agentenanbieter landen in providers. Benutzer installieren sie in ihrem eigenen Fork mit /add-<name>-Fähigkeiten, die die relevanten Module in die Standardpfade kopieren, die Registrierung verdrahten und Abhängigkeiten festlegen.

Dadurch bleibt Trunk eine reine Registry und Infrastruktur, und jeder Fork bleibt schlank – Benutzer erhalten genau die Kanäle und Anbieter, die sie angefordert haben, und nichts weiter.

RFS (Request for Skills)

Derzeit sind keine Kanal- oder Anbieterfähigkeiten angefragt – schlagen Sie eine über ein Issue vor.

Anforderungen

  • macOS oder Linux (Windows über WSL2)
  • Node.js 20+ und pnpm 10+ (der Installer installiert beide, falls nicht vorhanden)
  • Docker Desktop (macOS/Windows) oder Docker Engine (Linux)
  • Claude Code für /customize, /debug, Fehlerbehebung während der Einrichtung und alle /add-<channel>-Fähigkeiten

Architektur

root@kitploit:~
Messaging-Apps → Host-Prozess (Router) → inbound.db → Container (Bun, Claude Agent SDK) → outbound.db → Host-Prozess (Zustellung) → Messaging-Apps

Ein einzelner Node-Host orchestriert sitzungsbezogene Agent-Container. Wenn eine Nachricht eintrifft, routet der Host sie über das Entitätsmodell (Benutzer → Messaging-Gruppe → Agentengruppe → Sitzung), schreibt sie in die inbound.db der Sitzung und weckt den Container. Der Agent-Runner im Container pollt inbound.db, führt den Agenten aus und schreibt Antworten in outbound.db. Der Host pollt outbound.db und liefert über den Kanaladapter zurück.

Zwei SQLite-Dateien pro Sitzung, jede mit genau einem Schreiber – keine Cross-Mount-Konflikte, keine IPC, keine stdin-Pipes. Kanäle und alternative Anbieter registrieren sich beim Start selbst; Trunk liefert das Registry und die Chat-SDK-Brücke, während die Adapter selbst pro Fork per Fähigkeit installiert werden.

Die vollständige Architekturbeschreibung finden Sie unter docs/architecture.md; das dreistufige Isolierungsmodell unter docs/isolation-model.md.

Wichtige Dateien:

  • src/index.ts – Einstiegspunkt: DB-Init, Kanaladapter, Zustellungs-Polls, Sweep
  • src/router.ts – Eingehendes Routing: Messaging-Gruppe → Agentengruppe → Sitzung → inbound.db
  • src/delivery.ts – Pollt outbound.db, liefert über Adapter, verarbeitet Systemaktionen
  • src/host-sweep.ts – 60-Sekunden-Sweep: Erkennung inaktiver Sitzungen, Aufwecken für fällige Nachrichten, Wiederholungen
  • src/session-manager.ts – Löst Sitzungen auf, öffnet inbound.db / outbound.db
  • src/container-runner.ts – Startet Container pro Agentengruppe, OneCLI-Anmeldedateninjektion
  • src/db/ – Zentrale DB (Benutzer, Rollen, Agentengruppen, Messaging-Gruppen, Verdrahtung, Migrationen)
  • src/channels/ – Kanaladapter-Infrastruktur (Adapter installiert über -Fähigkeiten)

FAQ

Warum Docker?

Docker bietet plattformübergreifende Unterstützung (macOS, Linux und Windows über WSL2) und ein ausgereiftes Ökosystem.

Kann ich dies auf Linux oder Windows ausführen?

Ja. Docker ist die Standardlaufzeit und funktioniert unter macOS, Linux und Windows (über WSL2). Führen Sie einfach bash nanoclaw.sh aus.

Ist dies sicher?

Agents laufen in Containern, nicht hinter Berechtigungsprüfungen auf Anwendungsebene. Sie können nur auf explizit eingehängte Verzeichnisse zugreifen. Anmeldedaten gelangen nie in den Container – ausgehende API-Anfragen werden über OneCLIs Agent Vault geleitet, das die Authentifizierung auf Proxy-Ebene einfügt und Ratenbegrenzungen sowie Zugriffsrichtlinien unterstützt. Sie sollten trotzdem überprüfen, was Sie ausführen, aber die Codebasis ist klein genug, dass Sie dies tatsächlich können. Das vollständige Sicherheitsmodell finden Sie in der Sicherheitsdokumentation.

Warum keine Konfigurationsdateien?

Wir wollen keine Konfigurationsflut. Jeder Benutzer sollte NanoClaw so anpassen, dass der Code genau das tut, was er möchte, anstatt ein generisches System zu konfigurieren. Wenn Sie Konfigurationsdateien bevorzugen, können Sie Claude bitten, sie hinzuzufügen.

Kann ich Modelle von Drittanbietern oder Open-Source-Modelle verwenden?

Ja. Der unterstützte Weg ist /add-opencode (OpenRouter, OpenAI, Google, DeepSeek und mehr über OpenCode-Konfiguration) oder /add-ollama-provider (lokale Open-Weight-Modelle über Ollama). Beide sind pro Agentengruppe konfigurierbar, sodass verschiedene Agents in derselben Installation auf unterschiedlichen Backends laufen können.

Für einmalige Experimente funktioniert auch jeder Claude-API-kompatible Endpunkt über .env:

root@kitploit:~
ANTHROPIC_BASE_URL=https://your-api-endpoint.com
ANTHROPIC_AUTH_TOKEN=your-token-here

Wie debugge ich Probleme?

Fragen Sie Claude Code. „Warum läuft der Scheduler nicht?“, „Was steht in den letzten Logs?“, „Warum wurde diese Nachricht nicht beantwortet?“ Das ist der KI-native Ansatz, der NanoClaw zugrunde liegt.

Warum funktioniert die Einrichtung bei mir nicht?

Wenn ein Schritt fehlschlägt, übergibt nanoclaw.sh die Kontrolle an Claude Code zur Diagnose und Wiederaufnahme. Wenn das nicht hilft, führen Sie claude und dann /debug aus. Wenn Claude ein Problem identifiziert, das wahrscheinlich andere Benutzer betrifft, öffnen Sie einen PR gegen den entsprechenden Einrichtungsschritt oder die Fähigkeit.

Wie deinstalliere ich NanoClaw?

root@kitploit:~
bash nanoclaw.sh --uninstall

Jede Installation ist mit einer pro-Checkout-ID gekennzeichnet, sodass der Deinstaller nur das entfernt, was zu dieser Kopie gehört: den Hintergrunddienst, Container und Image, App-Daten und Logs, Ihre Agenten-Dateien und die OneCLI-Vault-Agents dieser Kopie. Gemeinsam genutzte Dinge – die OneCLI-App und Ihre Anmeldedaten, andere NanoClaw-Kopien auf dem Rechner – bleiben unberührt. Es zeigt genau, was gefunden wurde, und fragt pro Gruppe nach Bestätigung; es wird nichts gelöscht, bis Sie zustimmen. Verwenden Sie --dry-run, um eine Vorschau ohne Änderungen zu erhalten, oder --yes, um die Eingabeaufforderungen zu überspringen. Ihre .env wird vor der Entfernung gesichert. Löschen Sie abschließend den Checkout-Ordner selbst.

Welche Änderungen werden in die Codebasis aufgenommen?

Nur Sicherheitskorrekturen, Fehlerbehebungen und eindeutige Verbesserungen werden in die Basiskonfiguration aufgenommen. Das ist alles.

Alles andere (neue Fähigkeiten, Betriebssystem-Kompatibilität, Hardware-Unterstützung, Erweiterungen) sollte als Fähigkeiten beigetragen werden: Kanal- und Anbieter-Code in den channels/providers-Registry-Branches, alles andere als eigenständige Fähigkeit. Siehe docs/customizing.md und CONTRIBUTING.md.

Dies hält das Basissystem minimal und ermöglicht es jedem Benutzer, seine Installation anzupassen, ohne Funktionen zu erben, die er nicht möchte.

Community

Fragen? Ideen? Treten Sie dem Discord bei.

Changelog

Siehe CHANGELOG.md für bahnbrechende Änderungen oder die vollständige Versionshistorie auf der Dokumentationsseite.

Lizenz

MIT

Tool herunterladen
docs/migration-dev.md
templates/
öffentlichen Bibliothek
docs/templates.md
/add-<channel>
  • src/providers/ – Host-seitige Anbieterkonfiguration (claude fest integriert; andere über Fähigkeiten)
  • container/agent-runner/ – Bun-Agent-Runner: Poll-Loop, MCP-Tools, Anbieterabstraktion
  • groups/<folder>/ – Dateisystem pro Agentengruppe (CLAUDE.md, Fähigkeiten, Container-Konfiguration)