NVIDIA/NemoClaw
Run agents like Hermes, LangChain Deep Agents, and OpenClaw more securely inside NVIDIA OpenShell with managed inference
NVIDIA NemoClaw – 受沙盒保护的 AI 代理参考栈
它是什么 – 一个开源工具包,让您能够在 NVIDIA OpenShell 沙盒环境中运行“永续”AI 代理(例如 OpenClaw、Hermes、LangChain Deep Agents)。它捆绑了加固的沙盒蓝图、网络策略控制、路由推理配置,以及单一命令行界面,用于安全地安装、配置和管理代理。
为什么重要 – 持续运行自主代理会带来安全风险(不受控的网络访问、凭证泄漏、失控的进程)。NemoClaw 通过以下方式解决这些问题:
- 提供预先加固的容器沙盒,包含能力剥离和资源限制。
- 强制执行网络出站策略,需要运营者批准才能建立出站连接。
- 通过已验证的提供者(本地或云端)路由推理调用,并进行验证。
- 提供统一的 CLI,处理生命周期(创建、启动、停止、修复)和策略更新。
支持的代理
- OpenClaw – 默认的开源代理。
- Hermes – 另一个流行的对话式代理。
- LangChain Deep Agents (Code) – 使用 LangChain 深度代理框架构建的代理。
关键组件
| 组件 | 角色 |
|---|---|
| Plugin/Blueprint | 定义沙盒镜像、能力和安全加固。 |
| Network Policy Engine | 基线出站规则 + 运营者批准流程;可自定义预设。 |
| Inference Router | 选择并验证推理提供者(例如本地模型、NVIDIA AI 服务)。 |
| NemoClaw CLI | nemo 命令,用于安装、快速启动、沙盒管理与策略调整。 |
| Documentation site | 详细的架构说明、安全最佳实践和一步步指南。 |
典型工作流
- 安装 – 在检查先决条件后运行交互式安装程序(
curl … | bash)。 - 选择代理 – 在安装前设置
NEMOCLAW_AGENT=hermes(或保留默认),安装后可使用nemohermes别名。 - 启动沙盒 –
nemo start创建加固的容器并启动所选代理。 - 交互 – 通过您偏好的 UI(终端、IDE 或代码助理)与代理沟通,沙盒会强制执行网络和凭证策略。
- 管理 – 使用
nemo stop、nemo repair或nemo policy edit来控制生命周期和安全设置。
快速入门 – README 中提供一个“启动提示”,可喂给代码助理(例如 Cursor、Claude Code),帮助完成安装。每个支持代理的快速入门指南均直接链接于 README。
社区与支持 – Alpha 阶段项目,提供:
- GitHub Discussions 与 Issues 用于提问和报告错误。
- Discord 服务器实时帮助。
- 私密渠道用于安全漏洞披露(见
SECURITY.md)。
许可证 – Apache 2.0(宽松许可证,允许商业使用和修改)。
结论 – NemoClaw 是一个实用且安全导向的栈,让开发者和企业能够在受控沙盒内运行持久的 AI 代理,降低攻击面,同时保持代理的功能性和易管理性。