Segurança em Agente
Durante o último ano, os primeiros usuários de agentes de inteligência artificial autônomos foram forçados a jogar um jogo de chance arriscado: manter o agente em uma área de testes inútil ou dar-lhe as chaves do reino e esperar que não cometa um erro catastrófico, como um comando “excluir tudo”. Para desbloquear a verdadeira utilidade de um agente – agendar reuniões, triar e-mails ou gerenciar infraestrutura de nuvem – os usuários tiveram que conceder a esses modelos chaves de API brutos e permissões amplas, aumentando o risco de seus sistemas serem interrompidos por um erro acidental do agente. Essa compensação termina hoje. Os criadores do framework de agente NanoClaw de código aberto – agora conhecido como sua nova startup privada chamada NanoCo – anunciaram uma parceria marcante com a Vercel e a OneCLI para introduzir um sistema de aprovação padronizado e de nível de infraestrutura. Ao integrar o Chat SDK da Vercel e o cofre de credenciais de código aberto da OneCLI, o NanoClaw 2.0 garante que nenhuma ação sensível ocorra sem consentimento explícito humano, entregue de forma nativa através dos aplicativos de mensagens onde os usuários já estão. Os casos de uso específicos que se beneficiam mais são aqueles que envolvem ações de “escrita” de alta consequência. Ou seja, em DevOps, um agente pode propor uma mudança na infraestrutura de nuvem que só entra em vigor após um engenheiro sênior tocar em “Aprovar” no Slack. Para equipes de finanças, um agente pode preparar pagamentos em lote ou triagem de faturas, com a liberação final exigindo uma assinatura humana por meio de um cartão do WhatsApp.
A mudança fundamental no NanoClaw 2.0 é a transição de “segurança de nível de aplicativo” para “execução de nível de infraestrutura”. Em frameworks de agente tradicionais, o modelo em si é frequentemente responsável por solicitar permissão – um fluxo que Gavriel Cohen, co-fundador da NanoCo, descreve como intrinsicamente falho. “O agente pode ser malicioso ou comprometido”, observou Cohen em uma entrevista recente. “Se o agente estiver gerando a interface do usuário para a solicitação de aprovação, ele pode enganá-lo trocando os botões ‘Aceitar’ e ‘Rejeitar'”. O NanoClaw resolve isso executando agentes em contêineres Docker ou Apple Containers isolados. O agente nunca vê uma chave de API real; em vez disso, usa “chaves placeholder”. Quando o agente tenta uma solicitação de saída, a solicitação é interceptada pelo Gateway Rust da OneCLI. O gateway verifica um conjunto de políticas definidas pelo usuário (por exemplo, “Acesso somente leitura está ok, mas enviar um e-mail exige aprovação”). Se a ação for sensível, o gateway pausa a solicitação e gera uma notificação para o usuário. Somente após a aprovação do usuário o gateway injeta a credencial real e criptografada e permite que a solicitação alcance o serviço.
Embora a segurança seja o motor, o Chat SDK da Vercel é o painel de controle. A integração com diferentes plataformas de mensagens é notoriamente difícil porque cada aplicativo – Slack, Teams, WhatsApp, Telegram – usa diferentes APIs para elementos interativos como botões e cartões. Ao aproveitar o SDK unificado da Vercel, o NanoClaw agora pode ser implantado em 15 canais diferentes a partir de uma única base de código TypeScript. Quando um agente deseja realizar uma ação protegida, o usuário recebe um cartão interativo rico em seu telefone. “A aprovação aparece como um cartão rico e nativo dentro do Slack ou WhatsApp ou Teams, e o usuário toca uma vez para aprovar ou negar”, disse Cohen. Essa “experiência de usuário sem falhas” é o que torna a supervisão humana prática em vez de um gargalo de produtividade. A lista completa de 15 aplicativos de mensagens/channels suportados contém muitos favoritos dos trabalhadores do conhecimento empresarial, incluindo Slack, WhatsApp, Telegram, Microsoft Teams, Discord, Google Chat, iMessage, Facebook Messenger, Instagram, X (Twitter), GitHub, Linear, Matrix, E-mail e Webex.
O NanoClaw foi lançado em 31 de janeiro de 2026, como uma resposta minimalista e focada em segurança ao “pesadelo de segurança” inerente aos complexos frameworks de agente não isolados. Criado por Cohen, um ex-engenheiro da Wix.com, e comercializado por seu irmão Lazer, CEO da Concrete Media, uma empresa de relações públicas de tecnologia B2B, o projeto foi projetado para resolver a crise de auditoria encontrada em plataformas concorrentes como OpenClaw, que havia crescido para quase 400.000 linhas de código. Em contraste, o NanoClaw condensou sua lógica central em aproximadamente 500 linhas de TypeScript – um tamanho que, de acordo com o VentureBeat, permite que o sistema inteiro seja auditado por um ser humano ou um segundo AI em aproximadamente oito minutos. A principal defesa técnica da plataforma é o uso de isolamento de nível de sistema operacional. Cada agente é colocado dentro de um contêiner Linux isolado – utilizando contêineres Apple para alto desempenho no macOS ou Docker para Linux – para garantir que o AI só interaja com diretórios explicitamente montados pelo usuário.
Em março de 2026, o NanoClaw amadureceu ainda mais sua postura de segurança por meio de uma parceria oficial com a empresa de contêineres de software Docker. A parceria marcou um importante passo na jornada do NanoClaw em tornar a segurança de agentes de IA mais acessível e prática para os usuários. Com a integração do Chat SDK da Vercel e do cofre de credenciais da OneCLI, o NanoClaw 2.0 representa uma solução robusta e escalável para garantir que as ações sensíveis sejam