NVIDIA/NemoClaw
Run agents like Hermes, LangChain Deep Agents, and OpenClaw more securely inside NVIDIA OpenShell with managed inference
NVIDIA NemoClaw – サンドボックス化された AI エージェント向けリファレンススタック
何か – オープンソースのツールキットで、NVIDIA OpenShell サンドボックス環境内で「常時稼働」AI エージェント(例: OpenClaw、Hermes、LangChain Deep Agents)を実行できます。ハード化されたサンドボックスブループリント、ネットワークポリシー制御、ルーティングされた推論設定、単一コマンドラインインターフェースを束ね、エージェントを安全にインストール、設定、管理できます。
なぜ重要か – 自律エージェントを継続的に走らせると、セキュリティリスク(制御されていないネットワークアクセス、資格情報漏洩、プロセスの暴走)が生じます。NemoClaw は次の方法でこれらの懸念に対処します:
- 能力削除とリソース制限を備えた事前ハード化コンテナサンドボックスを提供。
- 外部へのネットワーク接続にオペレーターの承認を必要とするネットワークイーグレスポリシーを強制。
- 検証済みプロバイダー(ローカルまたはクラウド)を通じて推論呼び出しをルーティングし、検証を行う。
- ライフサイクル(作成、開始、停止、修復)とポリシー更新を扱う統一 CLI を提供。
サポートされているエージェント
- OpenClaw – デフォルトのオープンソースエージェント。
- Hermes – 別の人気会話エージェント。
- LangChain Deep Agents (Code) – LangChain のディープエージェントフレームワークで構築されたエージェント。
主要コンポーネント
| コンポーネント | 役割 |
|---|---|
| Plugin/Blueprint | サンドボックスイメージ、機能、セキュリティハードニングを定義。 |
| Network Policy Engine | ベースラインイーグレスルール + オペレーター承認フロー;カスタマイズ可能なプリセット。 |
| Inference Router | 推論プロバイダー(例: ローカルモデル、NVIDIA AI サービス)を選択・検証。 |
| NemoClaw CLI | nemo コマンドでインストール、クイックスタート、サンドボックス管理、ポリシー調整。 |
| Documentation site | 詳細なアーキテクチャ、セキュリティベストプラクティス、ステップバイステップガイド。 |
典型的なワークフロー
- インストール – 前提条件を確認した上でインタラクティブインストーラを実行(
curl … | bash)。 - エージェント選択 – インストール前に
NEMOCLAW_AGENT=hermes(またはデフォルトのまま)を設定、インストール後はnemohermesエイリアスを使用可。 - サンドボックス起動 –
nemo startがハード化コンテナを作成し、選択したエージェントを起動。 - 対話 – 好みの UI(ターミナル、IDE、コーディングアシスタント)でエージェントとやり取り。サンドボックスはネットワークと資格情報ポリシーを強制。
- 管理 –
nemo stop、nemo repair、nemo policy editでライフサイクルとセキュリティ設定を制御。
はじめに – README には「スタートプロンプト」が記載されており、これをコーディングアシスタント(例: Cursor、Claude Code)に入力するとインストール手順を案内してくれます。各エージェント向けのクイックスタートガイドは README から直接リンクされています。
コミュニティとサポート – アルファ段階のプロジェクトで、以下を提供:
- 質問やバグ報告用の GitHub Discussions と Issues。
- リアルタイム支援用の Discord サーバー。
- セキュリティ脆弱性開示用のプライベートチャンネル(
SECURITY.md参照)。
ライセンス – Apache 2.0(商用利用や改変を許可する寛容なライセンス)。
結論 – NemoClaw は実用的でセキュリティ重視のスタックであり、開発者や企業が制御されたサンドボックス内で永続的な AI エージェントを実行でき、攻撃面を削減しつつエージェントの機能性と管理の容易さを保ちます。