Durante el año pasado, los primeros en adoptar agentes autónomos de IA se vieron obligados a jugar un oscuro juego de azar: mantener al agente en una caja de arena inútil o darle las llaves del reino y esperar que no alucine con un comando catastrófico de «eliminar todo».
Para desbloquear la verdadera utilidad de un agente (programar reuniones, ordenar correos electrónicos o administrar la infraestructura de la nube), los usuarios tenían que otorgar a estas plantillas claves API sin procesar y permisos amplios, lo que aumentaba el riesgo de que sus sistemas se vieran interrumpidos por un error accidental del agente.
Este compromiso termina hoy. Los creadores del marco de agentes de código abierto NanoClaw, ahora conocido por su nueva startup privada llamada NanoCo, han anunciado una asociación histórica con Vercel y OneCLI para introducir un sistema de aprobación estandarizado a nivel de infraestructura.
Al integrar Chat SDK de Vercel y la bóveda de credenciales de código abierto de OneCLI, NanoClaw 2.0 garantiza que no se produzcan acciones sensibles sin el consentimiento humano explícito, proporcionado de forma nativa a través de las aplicaciones de mensajería donde ya viven los usuarios.
Los casos de uso específicos que se beneficiarán más son aquellos que involucran acciones de «escritura» de altas consecuencias. Es decir, en DevOps, un agente podría proponer un cambio en la infraestructura de la nube que solo se activará una vez que un ingeniero senior presione «Aprobar» en Slack.
Para los equipos financieros, un agente podría preparar pagos masivos o clasificar facturas, y el desembolso final requeriría una firma humana a través de una tarjeta de WhatsApp.
Tecnología: seguridad a través del aislamiento
El cambio fundamental en NanoClaw 2.0 es el paso de la seguridad de las aplicaciones de «nivel de aplicación» a «nivel de infraestructura». En los marcos de agentes tradicionales, el modelo en sí suele ser responsable de solicitar autorización, un flujo que Gavriel Cohen, cofundador de NanoCo, describe como inherentemente defectuoso.
«El agente podría ser potencialmente malicioso o estar comprometido», señaló Cohen en una entrevista reciente. «Si el agente genera la interfaz de usuario para la solicitud de aprobación, podría engañarlo intercambiando los botones ‘Aceptar’ y ‘Rechazar’.
NanoClaw resuelve este problema ejecutando agentes en contenedores Docker o Apple estrictamente aislados. El agente nunca ve una clave API real; en su lugar, utiliza claves «marcadores de posición». Cuando el agente intenta una solicitud saliente, OneCLI Rust Gateway intercepta la solicitud. La puerta de enlace verifica un conjunto de políticas definidas por el usuario (por ejemplo, «El acceso de solo lectura es aceptable, pero el envío de un correo electrónico requiere aprobación»).
Si la acción es confidencial, la puerta de enlace pausa la solicitud y activa una notificación al usuario. Solo después de la aprobación del usuario, la puerta de enlace inyecta las credenciales reales y cifradas y permite que la solicitud llegue al servicio.
Producto: integrar lo “humano” en el circuito
Si bien la seguridad es el motor, Chat SDK de Vercel es el panel. La integración con diferentes plataformas de mensajería es muy difícil porque cada aplicación (Slack, Teams, WhatsApp, Telegram) utiliza diferentes API para elementos interactivos como botones y tarjetas.
Al aprovechar el SDK unificado de Vercel, NanoClaw ahora puede implementar en 15 canales diferentes desde una única base de código TypeScript. Cuando un agente quiere realizar una acción protegida, el usuario recibe un mapa interactivo enriquecido en su teléfono. «La aprobación aparece como una tarjeta nativa enriquecida directamente en Slack, WhatsApp o Teams, y el usuario toca una vez para aprobar o rechazar», dijo Cohen. Esta “UX perfecta” es lo que hace que la supervisión humana en el circuito sea práctica y no un cuello de botella en la productividad.
La lista completa de 15 aplicaciones/canales de mensajería compatibles incluye varios de los preferidos por los trabajadores del conocimiento empresarial, entre ellos:
-
Suave
-
WhatsApp
-
Telegrama
-
Equipos de Microsoft
-
Discordia
-
Chat de Google
-
iMensaje
-
Mensajero de Facebook
-
Instagram
-
X (Twitter)
-
GitHub
-
Lineal
-
Matriz
-
Correo electrónico
-
webex
Fondo de NanoGarra
NanoClaw se lanzó el 31 de enero de 2026 como una respuesta minimalista y centrada en la seguridad a la «pesadilla de seguridad» inherente a los marcos de agentes complejos y sin espacio aislado.
Creado por Cohen, un ex ingeniero de Wix.com, y comercializado por su hermano Lazer, director ejecutivo de la firma de relaciones públicas de tecnología B2B Concrete Media, el proyecto fue diseñado para abordar la crisis de auditabilidad que enfrentan plataformas competidoras como OpenClaw, que ahora tenía casi 400.000 líneas de código.
Por el contrario, NanoClaw ha condensado su lógica central en unas 500 líneas de TypeScript, un tamaño que, según VentureBeat, permite que todo el sistema sea auditado por un humano o una IA secundaria en unos ocho minutos.
La principal defensa técnica de la plataforma es el uso del aislamiento a nivel del sistema operativo. Cada agente se coloca en un contenedor de Linux aislado (utilizando contenedores de Apple para un alto rendimiento en macOS o Docker para Linux) para garantizar que la IA solo interactúe con directorios montados explícitamente por el usuario.
Como se detalla en el informe de VentureBeat sobre la infraestructura del proyecto, este enfoque limita el «radio de explosión» de posibles inyecciones rápidas estrictamente al contenedor y su canal de comunicación específico.
En marzo de 2026, NanoClaw perfeccionó aún más esta postura de seguridad a través de una asociación oficial con la empresa de contenedores de software Docker para ejecutar agentes en Docker Sandboxes.
Esta integración utiliza aislamiento basado en MicroVM para proporcionar un entorno empresarial listo para agentes que, por su naturaleza, deben mutar sus entornos instalando paquetes, modificando archivos e iniciando procesos, acciones que normalmente rompen los supuestos tradicionales de inmutabilidad de los contenedores.
Operacionalmente, NanoClaw rechaza el modelo tradicional de software «rico en funciones» en favor de una filosofía de «habilidades sobre funciones». En lugar de mantener una rama principal desordenada con docenas de módulos no utilizados, el proyecto anima a los usuarios a contribuir con «habilidades»: instrucciones modulares que enseñan a un asistente de IA local cómo transformar y personalizar el código base para necesidades específicas, como agregar soporte para Telegram o Gmail.
Esta metodología, como se describe en el sitio web de NanoClaw y en entrevistas con VentureBeat, garantiza que los usuarios solo conserven el código exacto necesario para su implementación específica.
Además, el marco admite de forma nativa «Agent Swarms» a través del SDK de Anthropic Agent, lo que permite a los agentes especializados colaborar en paralelo mientras mantienen contextos de memoria aislados para diferentes funciones comerciales.
Licencias y estrategia de código abierto
NanoClaw sigue firmemente comprometido con la licencia de código abierto del MIT, animando a los usuarios a crear el proyecto y personalizarlo según sus propias necesidades. Esto contrasta marcadamente con los marcos “monolíticos”.
La base de código de NanoClaw es notablemente simple y consta de solo 15 archivos fuente y aproximadamente 3900 líneas de código, en comparación con los cientos de miles de líneas que se encuentran en competidores como OpenClaw.
La asociación también destaca la fuerza de la coalición Open Source Avengers.
Al combinar NanoClaw (orquestación de agentes), Vercel Chat SDK (UI/UX) y OneCLI (seguridad/secretos), el proyecto demuestra que las herramientas modulares y de código abierto pueden superar a los laboratorios propietarios en la creación de la capa de aplicación para la IA.
Reacciones de la comunidad
Como se muestra en el sitio web de NanoClaw, el proyecto ha acumulado más de 27.400 estrellas en GitHub y mantiene una comunidad Discord activa.
Una de las principales afirmaciones del sitio NanoClaw es que la base del código es lo suficientemente pequeña como para entenderse en «8 minutos», una característica dirigida a usuarios preocupados por la seguridad que desean auditar a su asistente.
En una entrevista, Cohen señaló que el soporte de iMessage a través del Proyecto Photon de Vercel aborda una barrera comunitaria común: anteriormente, los usuarios a menudo tenían que mantener una Mac Mini separada para conectar agentes a una cuenta de iMessage.
El punto de vista de la empresa: ¿deberíamos adoptarlo?
Para las empresas, NanoClaw 2.0 representa un cambio de la experimentación especulativa a una operacionalización segura.
Históricamente, los departamentos de TI han bloqueado el uso de agentes debido a la naturaleza de “todo o nada” del acceso a las credenciales. Al desvincular al agente del secreto, NanoClaw proporciona un terreno común que refleja los protocolos de seguridad empresarial existentes, en particular el principio de privilegio mínimo.
Las empresas deberían considerar este marco si exigen una alta auditabilidad y tienen requisitos de cumplimiento estrictos en torno a la exfiltración de datos. Según Cohen, muchas empresas no están dispuestas a conceder a sus agentes acceso a calendarios o correos electrónicos por razones de seguridad. Este marco aborda este problema garantizando que el agente estructuralmente no pueda actuar sin autorización.
Las empresas se beneficiarán particularmente de los casos de uso que impliquen acciones de “alto riesgo”. Como se muestra en el panel de OneCLI, un usuario puede establecer una política en la que un agente puede leer libremente los correos electrónicos, pero debe activar un cuadro de diálogo de aprobación manual para «eliminar» o «enviar» cualquiera.
Debido a que NanoClaw se ejecuta como un único proceso Node.js con contenedores aislados, permite a los equipos de seguridad empresariales verificar que la puerta de enlace sea la única ruta para el tráfico saliente. Esta arquitectura transforma la IA de un operador no supervisado a un empleado junior supervisado, proporcionando la productividad de agentes autónomos sin renunciar al control ejecutivo.
En última instancia, NanoClaw es una recomendación para las organizaciones que desean la productividad de agentes autónomos sin el riesgo de «caja negra» de los envoltorios LLM tradicionales. Esto transforma a la IA de un operador potencialmente malicioso en un empleado junior altamente competente que siempre pide permiso antes de presionar el botón «enviar» o «comprar».
A medida que las configuraciones nativas de IA se convierten en la norma, esta asociación establece el modelo de cómo se gestionará la confianza en la era de la fuerza laboral autónoma.
Suscríbete y recibe las historias más importantes del día.
Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.










































































