什麼是 NemoClaw?

為自主 AI 代理提供安全沙盒環境的 NVIDIA OpenShell 插件

NemoClaw 是 OpenClaw 的 NVIDIA OpenShell 插件,將 OpenClaw 置入受控的沙盒環境中運行。它透過宣告式政策管理網路請求、檔案存取與推論呼叫,解決自主 AI 代理在安全性與合規性方面的挑戰。

它解決了什麼問題?

自主 AI 代理可以在沒有任何防護措施的情況下,任意發出網路請求、存取主機檔案系統,並呼叫任何推論端點。NemoClaw 透過沙盒隔離和政策治理,為這些行為建立明確的邊界與控制機制。

核心功能

沙盒建立

從初始啟動起即建立具有嚴格檔案系統和網路限制的 OpenShell 沙盒環境。

推論路由

透過 build.nvidia.com 將代理流量路由至雲端託管的 Nemotron 3 Super 120B 模型。

生命週期管理

處理 Blueprint 版本控制、摘要驗證和沙盒設定,確保環境可重現。

政策治理

透過 YAML 定義的規則,控制網路出口、檔案存取和推論呼叫。

主要優勢

  • 沙盒執行:使用 Landlock、seccomp 和網路命名空間隔離,採用預設拒絕存取策略
  • 雲端推論:透過 NVIDIA 的託管 Nemotron 模型,對代理完全透明地路由推論流量
  • YAML 網路政策:未知主機預設封鎖,需要運算子核准才能存取
  • 單一 CLI 指令:nemoclaw 指令管理整個技術棧
  • 版本化 Blueprint:確保沙盒設定的可重現性與可驗證性

適用情境

  • 1.需要受控網路存取的常駐 AI 助理
  • 2.授予更廣泛權限前的沙盒測試環境
  • 3.需要遠端 GPU 部署的持續性運算場景

常見問題