NVIDIA/NemoClaw
Run agents like Hermes, LangChain Deep Agents, and OpenClaw more securely inside NVIDIA OpenShell with managed inference
NVIDIA NemoClaw – 샌드박스 AI 에이전트를 위한 레퍼런스 스택
무엇인가 – 오픈소스 툴킷으로, NVIDIA OpenShell 샌드박스 환경 안에서 “항상 켜져 있는” AI 에이전트(예: OpenClaw, Hermes, LangChain Deep Agents)를 실행할 수 있습니다. 강화된 샌드박스 청사진, 네트워크 정책 제어, 라우팅된 추론 설정, 그리고 단일 명령줄 인터페이스를 묶어 에이전트를 안전하게 설치·구성·관리합니다.
왜 중요한가 – 자율 에이전트를 지속적으로 실행하면 보안 위험(제어되지 않은 네트워크 접근, 자격 증명 유출, 프로세스 폭주)이 발생합니다. NemoClaw는 다음과 같이 이를 해결합니다:
- 기능 제한과 리소스 제한을 포함한 사전 강화 컨테이너 샌드박스를 제공.
- 외부 연결에 운영자 승인을 요구하는 네트워크 이그레스 정책을 강제.
- 검증된 제공자(로컬 또는 클라우드)를 통해 추론 호출을 라우팅하고 검증.
- 라이프사이클(생성, 시작, 중지, 복구)과 정책 업데이트를 처리하는 통합 CLI 제공.
지원되는 에이전트
- OpenClaw – 기본 오픈소스 에이전트.
- Hermes – 또 다른 인기 대화형 에이전트.
- LangChain Deep Agents (Code) – LangChain의 딥 에이전트 프레임워크로 만든 에이전트.
핵심 구성 요소
| 구성 요소 | 역할 |
|---|---|
| Plugin/Blueprint | 샌드박스 이미지, 기능, 보안 강화 정의. |
| Network Policy Engine | 기본 이그레스 규칙 + 운영자 승인 흐름; 사용자 정의 프리셋 가능. |
| Inference Router | 추론 제공자(예: 로컬 모델, NVIDIA AI 서비스) 선택 및 검증. |
| NemoClaw CLI | nemo 명령으로 설치, 퀵스타트, 샌드박스 관리 및 정책 조정. |
| Documentation site | 상세 아키텍처, 보안 모범 사례, 단계별 가이드. |
일반적인 워크플로우
- 설치 – 사전 요구 사항을 확인한 뒤 인터랙티브 설치 스크립트(
curl … | bash) 실행. - 에이전트 선택 – 설치 전
NEMOCLAW_AGENT=hermes(또는 기본값 유지) 설정, 설치 후nemohermes별칭 사용 가능. - 샌드박스 시작 –
nemo start가 강화된 컨테이너를 만들고 선택한 에이전트를 실행. - 상호작용 – 터미널, IDE, 코딩 어시스턴트 등 선호하는 UI를 통해 에이전트와 소통. 샌드박스가 네트워크·자격 증명 정책을 강제.
- 관리 –
nemo stop,nemo repair,nemo policy edit명령으로 라이프사이클 및 보안 설정 제어.
시작하기 – README에 “시작 프롬프트”가 제공되어 코딩 어시스턴트(예: Cursor, Claude Code)에 입력하면 설치 과정을 안내합니다. 각 지원 에이전트에 대한 퀵스타트 가이드는 README에서 직접 링크됩니다.
커뮤니티 및 지원 – 알파 단계 프로젝트로:
- 질문 및 버그 보고를 위한 GitHub Discussions와 Issues.
- 실시간 도움을 위한 Discord 서버.
- 보안 취약점 공개를 위한 비공개 채널(
SECURITY.md참조).
라이선스 – Apache 2.0(관용적인 라이선스로 상업적 사용 및 수정 허용).
요약 – NemoClaw는 실용적이며 보안에 중점을 둔 스택으로, 개발자와 기업이 제어된 샌드박스 내에서 지속적인 AI 에이전트를 실행해 공격 표면을 줄이면서도 에이전트의 기능성과 관리 용이성을 유지할 수 있게 합니다.