NVIDIA/NemoClaw

Run agents like Hermes, LangChain Deep Agents, and OpenClaw more securely inside NVIDIA OpenShell with managed inference

NVIDIA NemoClaw – 샌드박스 AI 에이전트를 위한 레퍼런스 스택

무엇인가 – 오픈소스 툴킷으로, NVIDIA OpenShell 샌드박스 환경 안에서 “항상 켜져 있는” AI 에이전트(예: OpenClaw, Hermes, LangChain Deep Agents)를 실행할 수 있습니다. 강화된 샌드박스 청사진, 네트워크 정책 제어, 라우팅된 추론 설정, 그리고 단일 명령줄 인터페이스를 묶어 에이전트를 안전하게 설치·구성·관리합니다.

왜 중요한가 – 자율 에이전트를 지속적으로 실행하면 보안 위험(제어되지 않은 네트워크 접근, 자격 증명 유출, 프로세스 폭주)이 발생합니다. NemoClaw는 다음과 같이 이를 해결합니다:

  • 기능 제한과 리소스 제한을 포함한 사전 강화 컨테이너 샌드박스를 제공.
  • 외부 연결에 운영자 승인을 요구하는 네트워크 이그레스 정책을 강제.
  • 검증된 제공자(로컬 또는 클라우드)를 통해 추론 호출을 라우팅하고 검증.
  • 라이프사이클(생성, 시작, 중지, 복구)과 정책 업데이트를 처리하는 통합 CLI 제공.

지원되는 에이전트

  • OpenClaw – 기본 오픈소스 에이전트.
  • Hermes – 또 다른 인기 대화형 에이전트.
  • LangChain Deep Agents (Code) – LangChain의 딥 에이전트 프레임워크로 만든 에이전트.

핵심 구성 요소

구성 요소 역할
Plugin/Blueprint 샌드박스 이미지, 기능, 보안 강화 정의.
Network Policy Engine 기본 이그레스 규칙 + 운영자 승인 흐름; 사용자 정의 프리셋 가능.
Inference Router 추론 제공자(예: 로컬 모델, NVIDIA AI 서비스) 선택 및 검증.
NemoClaw CLI nemo 명령으로 설치, 퀵스타트, 샌드박스 관리 및 정책 조정.
Documentation site 상세 아키텍처, 보안 모범 사례, 단계별 가이드.

일반적인 워크플로우

  1. 설치 – 사전 요구 사항을 확인한 뒤 인터랙티브 설치 스크립트(curl … | bash) 실행.
  2. 에이전트 선택 – 설치 전 NEMOCLAW_AGENT=hermes(또는 기본값 유지) 설정, 설치 후 nemohermes 별칭 사용 가능.
  3. 샌드박스 시작nemo start가 강화된 컨테이너를 만들고 선택한 에이전트를 실행.
  4. 상호작용 – 터미널, IDE, 코딩 어시스턴트 등 선호하는 UI를 통해 에이전트와 소통. 샌드박스가 네트워크·자격 증명 정책을 강제.
  5. 관리nemo stop, nemo repair, nemo policy edit 명령으로 라이프사이클 및 보안 설정 제어.

시작하기 – README에 “시작 프롬프트”가 제공되어 코딩 어시스턴트(예: Cursor, Claude Code)에 입력하면 설치 과정을 안내합니다. 각 지원 에이전트에 대한 퀵스타트 가이드는 README에서 직접 링크됩니다.

커뮤니티 및 지원 – 알파 단계 프로젝트로:

  • 질문 및 버그 보고를 위한 GitHub Discussions와 Issues.
  • 실시간 도움을 위한 Discord 서버.
  • 보안 취약점 공개를 위한 비공개 채널(SECURITY.md 참조).

라이선스 – Apache 2.0(관용적인 라이선스로 상업적 사용 및 수정 허용).

요약 – NemoClaw는 실용적이며 보안에 중점을 둔 스택으로, 개발자와 기업이 제어된 샌드박스 내에서 지속적인 AI 에이전트를 실행해 공격 표면을 줄이면서도 에이전트의 기능성과 관리 용이성을 유지할 수 있게 합니다.