Nanobot Python 轻量 Claw — GitHub HKUDS 组织公开头像(产品上游)| BestClaw

Nanobot:可读可改的 Python 轻量 Agent 内核

HKUDS · 港大数据智能实验室

把 OpenClaw 级 Agent 能力压进 ~4,000 行 Python:MCP、ClawHub、WebUI 与多通道齐备;BestClaw 视角下是「研究友好 + 快速 PoC」的 Claw 六引擎之一。

评测更新:2026 年 9 月 5 日 · 方法论与 BestClaw 排行榜对齐

8.1/10

BestClaw 综合分(5 维方法论)

#7 本周期统一榜单

Python轻量MCPClawHub自托管

概览

Nanobotnanobot.wiki)是港大数据智能实验室 HKUDS 维护的 Python 个人 Agent 框架,核心 Agent 逻辑约 4,000 行,相对 OpenClaw 的数十万行体量,一个下午就能读完主干路径。

差异化在可读性 + 研究扩展:MCP 工具接入、ClawHub Skill 搜索安装、持久记忆、多 Agent 工作流、WebUI 与 Telegram / Discord / 飞书等通道已落地;PyPI 包 nanobot-ai 支持 pip / uv 一键安装。

典型用户是想理解 Agent 循环、又要快速接 IM 与工具的开发者与小团队。它不追求 OpenClaw 的多节点网关与 3,000+ Skill 深度,但 Python 栈改代码、做实验的成本极低;与 NanoClaw(TS + 容器安全)和 PicoClaw(Go 二进制)形成语言与体积上的三角选型。

BestClaw 判断:Nanobot 补上了 Claw 生态里长期缺位的 Python 代表。需要最大 Skill 市场仍应看 OpenClaw;需要默认沙箱隔离看 NanoClaw。决策前建议在 AB 对比 把候选与 排行榜 硬约束对齐。

关键信息一览

部署形态
pip / uv 安装;Docker 与 systemd 示例;WebUI 本地或容器
许可 / 源码
MIT;核心可读,适合 fork 与课程/研究扩展
资源占用
运行时约 100–200MB 级;冷启动秒级,适合 VPS 与笔记本
安全治理
高权限动作可配 consent gate;代码体小便于审计,但生产治理仍靠团队策略
生态
ClawHub Skill、MCP 生态、47K+ star 社区动能;垂直 Skill 仍可能需自建
模型与运行
OpenRouter / Anthropic / 本地等多 provider;LiteLLM 风格抽象
更适合
Python 开发者、研究组、需要快速改 Agent 循环的团队
风险焦点
非 OpenClaw 级编排深度;多节点/企业审批流需自行补

优点与局限

优点

  • 核心代码可读可改,Agent 循环透明,适合教学与二次开发。
  • MCP + ClawHub 让工具与 Skill 扩展路径清晰,不必从零写插件系统。
  • PyPI 安装简单,WebUI 降低纯 CLI 门槛。
  • 社区 star 与 fork 动能强,Issue 与讨论活跃。
  • 内存占用相对 OpenClaw 友好,个人 VPS 可长期常驻。

局限

  • 缺少 OpenClaw 级多节点网关、Cron 审批与企业治理套件。
  • Python 运行时依赖,极端边缘设备不如 Rust/Go 二进制方案。
  • 生产级 HA、多租户隔离需团队自行设计。
  • 部分通道集成成熟度因版本而异,非主流 IM 可能要自建 adapter。
  • Skill 广度仍落后于 OpenClaw 龙头生态。

能力拆解(含短板)

  • 可读 Agent 内核

    ~4K 行 Python 覆盖消息路由、LLM 抽象、记忆与工具执行;短板是复杂编排需自己加层。

  • MCP 与 ClawHub

    标准 MCP 接入与 ClawHub Skill 搜索安装;第三方 Skill 仍建议白名单。

  • 多通道 IM

    Telegram、Discord、飞书等常见入口;企业合规通道要单独评估凭证治理。

  • WebUI 与自动化

    内置 Web 控制台与 workflow 钩子;适合 PoC,生产需加认证与网络隔离。

  • 多 Agent 工作流

    子 Agent 与任务链支持实验性多步流程;复杂 fan-out 不如 TinyAGI 专精。

安全 —— 上线前请读完

Nanobot 的小代码库利于审计,但不能替代你的上线 checklist

  • Skill / MCP 来源:仅允许可信 registry;高权限工具需人工审批。
  • 通道 token:分渠道存储与轮换,避免写入共享配置仓库。
  • WebUI 暴露:默认勿对公网;必要时 localhost + 反向代理 + 认证。
  • 日志与 PII:结构化日志里主动屏蔽用户消息与 API key。
  • 生产边界:多租户、数据驻留与留存策略由团队定义,框架不代劳。

结论

Nanobot8.1 进入榜单,是 Claw 生态里Python 轻量代表。适合要读懂代码、快速接 IM 与 MCP 的开发者。要最大生态回 OpenClaw;要容器默认隔离看 NanoClaw;要极致二进制看 ZeroClaw。用 AB 对比排行榜 定稿。

得分与排名遵循已公开的 BestClaw 方法论;若存在合作或导流,将单独标注且不参与改分。

用户评测与评分

本页用户评价与方法论分/榜单相互独立。

用户评分来自本页提交与审核后的反馈;不参与排行榜改分,也不改变方法论得分(8.1 / 10)。