Novac

НаноЦлав решава један од највећих безбедносних проблема ОпенЦлав-а — и већ покреће посао креатора

Брзо вирусно усвајање помоћника АИ отвореног кода аустријског програмера Петера Стеинбергера ОпенЦлав последњих недеља довео је предузећа и индие програмере у немир.

Лако је разумети зашто: ОпенЦлав је сада бесплатно доступан и нуди моћно средство за аутономно довршавање посла и обављање задатака на целом корисниковом рачунару, телефону или чак у послу са упутствима на природном језику који покрећу ројеве агената. Од објављивања у новембру 2025., заузео је тржиште са преко 50 модула и широким интеграцијама — али "без дозволе" архитектура је подигла аларм међу програмерима и безбедносним тимовима.

Ентер НаноЦлавлакша, сигурнија верзија која је дебитовала под МИТ лиценцом отвореног кода 31. јануара 2026. и постигла је експлозиван раст—премашивши 7.000 звездица на ГитХуб-у за нешто више од недељу дана.

Креирао га је Гавриел Цохен—искусни софтверски инжењер који је провео седам година у градитељу веб страница Вик.цом—пројекат је направљен да се бави "безбедносна ноћна мора" својствено сложеним оквирима агената који нису заштићени песком. Коен и његов брат Лазер су такође суоснивачи Квибитнова АИ агенција која је прва за излазак на тржиште, и потпредседник и извршни директор, респективно, Бетонски медијиугледна фирма за односе с јавношћу која често ради са технолошким предузећима која покрива ВентуреБеат.

НаноЦлав-ово тренутно решење за ову архитектонску анксиозност је тежак заокрет ка изолацији на нивоу оперативног система. Пројекат поставља сваког агента у изоловане Линук контејнере—користећи Аппле Цонтаинерс за извршавање високих перформанси на мацОС или Доцкер за Линук окружења.

Ово ствара стриктно "сандбокед" окружење у којем АИ комуницира само са директоријумима које је експлицитно монтирао корисник.

Док други оквири граде унутрашње "заштитне мере" или листе дозвољених на нивоу апликације за блокирање одређених команди, Гавриел тврди да је таква одбрана сама по себи крхка.

"Не покрећем то на својој машини и пуштам агента да дивља," Коен је објаснио током недавног техничког интервјуа. "Увек ће постојати излаз ако радите директно на главној машини. У НаноЦлав-у, ‘радијус експлозије’ потенцијалне брзе ињекције је стриктно ограничен на контејнер и његов специфични комуникациони канал."

Сигурнија основа за агентску аутономију

Техничка критика у срцу развоја НаноЦлав-а је надуваност и могућност ревизије. Када је Цохен први пут проценио ОпенЦлав (раније Цлавбот), открио је кодну базу која се приближава 400.000 линија са стотинама зависности.

У брзом окружењу вештачке интелигенције, таква сложеност је инжењерска препрека и потенцијална одговорност.

"Као програмер, сваку зависност отвореног кода коју смо додали нашој бази кодова, ви проверите. Гледате колико звездица има, ко су одржаваоци и да ли има одговарајући процес," Коен напомиње. "Када имате кодну базу са пола милиона линија кода, нико то не прегледа. То разбија концепт на шта се људи ослањају са отвореним кодом".

НаноЦлав се супротставља томе тако што своди основну логику на отприлике 500 редова ТипеСцрипт-а. Овај минимализам обезбеђује да цео систем — од управљања стањем до позивања агента — може бити ревидиран од стране човека или секундарне вештачке интелигенције за отприлике осам минута.

Архитектура користи једнопроцесни Ноде.јс оркестратор који управља редом порука по групи уз контролу конкурентности.

Уместо тешких брокера дистрибуираних порука, он се ослања на СКЛите за лагану постојаност и ИПЦ заснован на систему датотека. Овај избор дизајна је намеран: коришћењем једноставних примитива, систем остаје транспарентан и поновљив.

Штавише, изолација се протеже изван само система датотека. НаноЦлав изворно подржава Агент Свармс преко Антропски агент СДКомогућавајући специјализованим агентима да паралелно сарађују. У овом моделу, сваки под-агент у роју може бити изолован са својим специфичним меморијским контекстом, спречавајући цурење осетљивих података између различитих група за ћаскање или пословних функција.

Визија производа: вештине над карактеристикама

Један од најрадикалнијих одступања у НаноЦлав-у је његово одбацивање традиционалног "богата функцијама" софтверски модел. Цохен описује НаноЦлав као "АИ-нативе" софтвер—систем дизајниран да се њиме управља и прошири првенствено путем АИ интеракције, а не ручне конфигурације.

Пројекат експлицитно обесхрабрује сараднике да подносе ПР који додају широке функције попут подршке за Слацк или Дисцорд главној грани. Уместо тога, они се охрабрују да допринесу "Вештине"—модуларна упутства смештена у .цлауде/скиллс/ која уче локалног АИ асистента програмера како да трансформише код.

"Ако желите Телеграм, извадите ВхатсАпп и убаците Телеграм," Коен каже. "Свака особа треба да има тачно онај код који му је потребан за покретање свог агента. То није швајцарски нож; то је сигуран појас који прилагођавате разговором са Клодом Кодом".

Ово "Вештине над функцијама" модел значи да корисник може да покрене команду као што је /адд-телеграм или /адд-гмаил, а АИ ће преписати локалну инсталацију да интегрише нову могућност, а да притом задржи базу кода. Ова методологија обезбеђује да ако кориснику треба само помоћник заснован на ВхатсАпп-у, неће бити приморан да наследи безбедносне пропусте педесет других некоришћених модула.

Услужни програм из стварног света у агенцији која је изворна вештачка интелигенција

Ово није само теоретски експеримент за браћу Коен. Њихова нова АИ агенција за излазак на тржиште Квибит користи НаноЦлав—посебно личну инстанцу под називом "Анди"—да води своје унутрашње операције.

"Анди управља нашим продајним каналом за нас. Не комуницирам директно са продајним каналом," Коен је објаснио.

Агент пружа брифинге од недеље до петка у 9:00 ујутру, са детаљима о статусима водећих људи и додељивањем задатака тиму.

Корисност лежи у прикупљању података без трења. Током дана, Лазер и Гавриел прослеђују неуредне ВхатсАпп белешке или поруке е-поште у своју администраторску групу.

Енди анализира ове улазе, ажурира релевантне датотеке у Обсидиан трезору или СКЛите бази података и поставља аутоматизоване подсетнике за праћење.

Пошто агент има приступ бази кодова, он такође може бити задужен за понављајуће техничке послове, као што је преглед историје гит-а за "одношење документације" или рефакторисање сопствених функција ради побољшања ергономије за будуће агенте.

Стратешка евалуација предузећа

Како се темпо промена убрзава почетком 2026. године, доносиоци техничких одлука суочени су са фундаменталним избором између погодности и контроле. За АИ инжењере фокусиране на брзо примену, НаноЦлав нуди нацрт за оно што Цохен назива "најбољи појас" за "најбољи модел".

Изградњом на врху Цлауде Агент СДК-а, НаноЦлав пружа пут за искориштавање најсавременијих модела (као што је Опус 4.6) унутар оквира који витк инжењерски тим заправо може да одржава и оптимизује.

Из перспективе инжењера оркестрације, НаноЦлав-ова једноставност је његова највећа предност за изградњу скалабилних, поузданих цевовода.

Традиционални, надути оквири често уводе трошење буџета преко сложених микросервиса и редова порука.

НаноЦлав-ов приступ први контејнер омогућава имплементацију напредних АИ технологија—укључујући аутономне ројеве—без ограничења ресурса и "технички дуг" повезан са старим системима са 400.000 линија.

Можда најкритичније, за лидере безбедности, НаноЦлав се обраћа "вишеструке одговорности" реаговања на инциденте и организационе заштите.

У окружењу у којем се брзо убризгавање и ексфилтрација података свакодневно развијају, језгро од 500 редова које се може ревидирати је далеко сигурније од генеричког система који покушава да подржи сваки случај употребе.

"Препоручујем да пошаљете везу за складиште свом безбедносном тиму и замолите их да га ревидирају," Коен саветује. "Они могу да га прегледају поподне – не само да прочитају код, већ да прегледају цео систем, мапирају векторе напада и верификују да је безбедан".

На крају крајева, НаноЦлав представља промену у размишљању АИ програмера. Аргумент је да како АИ постаје моћнији, софтвер који га хостује треба да постане једноставнији. У трци за аутоматизацију предузећа, победници можда неће бити они који усвоје највише функција, већ они који граде на најтранспарентнијим и најсигурнијим основама.

извор линк

Оставите одговор

Ваша адреса е-поште неће бити објављена. Неопходна поља су означена *

Back to top button