NVIDIA/NemoClaw

Run agents like Hermes, LangChain Deep Agents, and OpenClaw more securely inside NVIDIA OpenShell with managed inference

NVIDIA NemoClaw – サンドボックス化された AI エージェント向けリファレンススタック

何か – オープンソースのツールキットで、NVIDIA OpenShell サンドボックス環境内で「常時稼働」AI エージェント(例: OpenClaw、Hermes、LangChain Deep Agents)を実行できます。ハード化されたサンドボックスブループリント、ネットワークポリシー制御、ルーティングされた推論設定、単一コマンドラインインターフェースを束ね、エージェントを安全にインストール、設定、管理できます。

なぜ重要か – 自律エージェントを継続的に走らせると、セキュリティリスク(制御されていないネットワークアクセス、資格情報漏洩、プロセスの暴走)が生じます。NemoClaw は次の方法でこれらの懸念に対処します:

  • 能力削除とリソース制限を備えた事前ハード化コンテナサンドボックスを提供。
  • 外部へのネットワーク接続にオペレーターの承認を必要とするネットワークイーグレスポリシーを強制。
  • 検証済みプロバイダー(ローカルまたはクラウド)を通じて推論呼び出しをルーティングし、検証を行う。
  • ライフサイクル(作成、開始、停止、修復)とポリシー更新を扱う統一 CLI を提供。

サポートされているエージェント

  • OpenClaw – デフォルトのオープンソースエージェント。
  • Hermes – 別の人気会話エージェント。
  • LangChain Deep Agents (Code) – LangChain のディープエージェントフレームワークで構築されたエージェント。

主要コンポーネント

コンポーネント 役割
Plugin/Blueprint サンドボックスイメージ、機能、セキュリティハードニングを定義。
Network Policy Engine ベースラインイーグレスルール + オペレーター承認フロー;カスタマイズ可能なプリセット。
Inference Router 推論プロバイダー(例: ローカルモデル、NVIDIA AI サービス)を選択・検証。
NemoClaw CLI nemo コマンドでインストール、クイックスタート、サンドボックス管理、ポリシー調整。
Documentation site 詳細なアーキテクチャ、セキュリティベストプラクティス、ステップバイステップガイド。

典型的なワークフロー

  1. インストール – 前提条件を確認した上でインタラクティブインストーラを実行(curl … | bash)。
  2. エージェント選択 – インストール前に NEMOCLAW_AGENT=hermes(またはデフォルトのまま)を設定、インストール後は nemohermes エイリアスを使用可。
  3. サンドボックス起動nemo start がハード化コンテナを作成し、選択したエージェントを起動。
  4. 対話 – 好みの UI(ターミナル、IDE、コーディングアシスタント)でエージェントとやり取り。サンドボックスはネットワークと資格情報ポリシーを強制。
  5. 管理nemo stopnemo repairnemo policy edit でライフサイクルとセキュリティ設定を制御。

はじめに – README には「スタートプロンプト」が記載されており、これをコーディングアシスタント(例: Cursor、Claude Code)に入力するとインストール手順を案内してくれます。各エージェント向けのクイックスタートガイドは README から直接リンクされています。

コミュニティとサポート – アルファ段階のプロジェクトで、以下を提供:

  • 質問やバグ報告用の GitHub Discussions と Issues。
  • リアルタイム支援用の Discord サーバー。
  • セキュリティ脆弱性開示用のプライベートチャンネル(SECURITY.md 参照)。

ライセンス – Apache 2.0(商用利用や改変を許可する寛容なライセンス)。

結論 – NemoClaw は実用的でセキュリティ重視のスタックであり、開発者や企業が制御されたサンドボックス内で永続的な AI エージェントを実行でき、攻撃面を削減しつつエージェントの機能性と管理の容易さを保ちます。