NVIDIA/NemoClaw

Run agents like Hermes, LangChain Deep Agents, and OpenClaw more securely inside NVIDIA OpenShell with managed inference

NVIDIA NemoClaw – 受沙盒保護的 AI 代理參考堆疊

它是什麼 – 一套開源工具組,讓您能在 NVIDIA OpenShell 沙盒環境中執行「永續」AI 代理(例如 OpenClaw、Hermes、LangChain Deep Agents)。它整合了加固的沙盒藍圖、網路策略控制、路由推論設定,以及單一指令列介面,用於安全地安裝、設定與管理代理。

為什麼重要 – 持續執行自主代理會帶來安全風險(未受控的網路存取、憑證外洩、失控的程序)。NemoClaw 透過以下方式解決這些問題:

  • 提供預先加固的容器沙盒,包含能力剝除與資源限制。
  • 強制執行網路外發政策,需由操作員批准才能建立出站連線。
  • 透過已驗證的提供者(本機或雲端)路由推論呼叫,並進行驗證。
  • 提供統一的 CLI,處理生命週期(建立、啟動、停止、修復)與政策更新。

支援的代理

  • OpenClaw – 預設的開源代理。
  • Hermes – 另一個受歡迎的對話式代理。
  • LangChain Deep Agents (Code) – 使用 LangChain 深度代理框架建置的代理。

主要元件

元件 角色
Plugin/Blueprint 定義沙盒映像、能力與安全加固。
Network Policy Engine 基線外發規則 + 操作員批准流程;可自訂預設。
Inference Router 選擇並驗證推論提供者(例如本機模型、NVIDIA AI 服務)。
NemoClaw CLI nemo 指令,用於安裝、快速啟動、沙盒管理與政策調整。
Documentation site 詳細的架構說明、安全最佳實踐與一步步教學。

典型工作流程

  1. 安裝 – 在確認先決條件後執行互動式安裝程式(curl … | bash)。
  2. 選擇代理 – 在安裝前設定 NEMOCLAW_AGENT=hermes(或保留預設),安裝後可使用 nemohermes 別名。
  3. 啟動沙盒nemo start 會建立加固的容器並啟動所選代理。
  4. 互動 – 透過您偏好的 UI(終端機、IDE 或程式碼助理)與代理溝通,沙盒會強制執行網路與憑證政策。
  5. 管理 – 使用 nemo stopnemo repairnemo policy edit 來控制生命週期與安全設定。

快速入門 – README 中提供一個「起始提示」,可餵給程式碼助理(例如 Cursor、Claude Code),協助完成安裝。每個支援代理的快速入門指南皆直接鏈結於 README。

社群與支援 – Alpha 階段專案,提供:

  • GitHub Discussions 與 Issues 供提問與回報錯誤。
  • Discord 伺服器即時協助。
  • 私人頻道用於安全漏洞披露(見 SECURITY.md)。

授權條款 – Apache 2.0(寬鬆授權,允許商業使用與修改)。

結論 – NemoClaw 是一套實用且以安全為中心的堆疊,讓開發者與企業能在受控沙盒內執行持續性的 AI 代理,降低攻擊面,同時保持代理的功能性與易管理性。