NVIDIA/NemoClaw

Run agents like Hermes, LangChain Deep Agents, and OpenClaw more securely inside NVIDIA OpenShell with managed inference

NVIDIA NemoClaw – 受沙盒保护的 AI 代理参考栈

它是什么 – 一个开源工具包,让您能够在 NVIDIA OpenShell 沙盒环境中运行“永续”AI 代理(例如 OpenClaw、Hermes、LangChain Deep Agents)。它捆绑了加固的沙盒蓝图、网络策略控制、路由推理配置,以及单一命令行界面,用于安全地安装、配置和管理代理。

为什么重要 – 持续运行自主代理会带来安全风险(不受控的网络访问、凭证泄漏、失控的进程)。NemoClaw 通过以下方式解决这些问题:

  • 提供预先加固的容器沙盒,包含能力剥离和资源限制。
  • 强制执行网络出站策略,需要运营者批准才能建立出站连接。
  • 通过已验证的提供者(本地或云端)路由推理调用,并进行验证。
  • 提供统一的 CLI,处理生命周期(创建、启动、停止、修复)和策略更新。

支持的代理

  • OpenClaw – 默认的开源代理。
  • Hermes – 另一个流行的对话式代理。
  • LangChain Deep Agents (Code) – 使用 LangChain 深度代理框架构建的代理。

关键组件

组件 角色
Plugin/Blueprint 定义沙盒镜像、能力和安全加固。
Network Policy Engine 基线出站规则 + 运营者批准流程;可自定义预设。
Inference Router 选择并验证推理提供者(例如本地模型、NVIDIA AI 服务)。
NemoClaw CLI nemo 命令,用于安装、快速启动、沙盒管理与策略调整。
Documentation site 详细的架构说明、安全最佳实践和一步步指南。

典型工作流

  1. 安装 – 在检查先决条件后运行交互式安装程序(curl … | bash)。
  2. 选择代理 – 在安装前设置 NEMOCLAW_AGENT=hermes(或保留默认),安装后可使用 nemohermes 别名。
  3. 启动沙盒nemo start 创建加固的容器并启动所选代理。
  4. 交互 – 通过您偏好的 UI(终端、IDE 或代码助理)与代理沟通,沙盒会强制执行网络和凭证策略。
  5. 管理 – 使用 nemo stopnemo repairnemo policy edit 来控制生命周期和安全设置。

快速入门 – README 中提供一个“启动提示”,可喂给代码助理(例如 Cursor、Claude Code),帮助完成安装。每个支持代理的快速入门指南均直接链接于 README。

社区与支持 – Alpha 阶段项目,提供:

  • GitHub Discussions 与 Issues 用于提问和报告错误。
  • Discord 服务器实时帮助。
  • 私密渠道用于安全漏洞披露(见 SECURITY.md)。

许可证 – Apache 2.0(宽松许可证,允许商业使用和修改)。

结论 – NemoClaw 是一个实用且安全导向的栈,让开发者和企业能够在受控沙盒内运行持久的 AI 代理,降低攻击面,同时保持代理的功能性和易管理性。