NVIDIA/NemoClaw
Run agents like Hermes, LangChain Deep Agents, and OpenClaw more securely inside NVIDIA OpenShell with managed inference
NVIDIA NemoClaw – 受沙盒保護的 AI 代理參考堆疊
它是什麼 – 一套開源工具組,讓您能在 NVIDIA OpenShell 沙盒環境中執行「永續」AI 代理(例如 OpenClaw、Hermes、LangChain Deep Agents)。它整合了加固的沙盒藍圖、網路策略控制、路由推論設定,以及單一指令列介面,用於安全地安裝、設定與管理代理。
為什麼重要 – 持續執行自主代理會帶來安全風險(未受控的網路存取、憑證外洩、失控的程序)。NemoClaw 透過以下方式解決這些問題:
- 提供預先加固的容器沙盒,包含能力剝除與資源限制。
- 強制執行網路外發政策,需由操作員批准才能建立出站連線。
- 透過已驗證的提供者(本機或雲端)路由推論呼叫,並進行驗證。
- 提供統一的 CLI,處理生命週期(建立、啟動、停止、修復)與政策更新。
支援的代理
- OpenClaw – 預設的開源代理。
- Hermes – 另一個受歡迎的對話式代理。
- LangChain Deep Agents (Code) – 使用 LangChain 深度代理框架建置的代理。
主要元件
| 元件 | 角色 |
|---|---|
| Plugin/Blueprint | 定義沙盒映像、能力與安全加固。 |
| Network Policy Engine | 基線外發規則 + 操作員批准流程;可自訂預設。 |
| Inference Router | 選擇並驗證推論提供者(例如本機模型、NVIDIA AI 服務)。 |
| NemoClaw CLI | nemo 指令,用於安裝、快速啟動、沙盒管理與政策調整。 |
| Documentation site | 詳細的架構說明、安全最佳實踐與一步步教學。 |
典型工作流程
- 安裝 – 在確認先決條件後執行互動式安裝程式(
curl … | bash)。 - 選擇代理 – 在安裝前設定
NEMOCLAW_AGENT=hermes(或保留預設),安裝後可使用nemohermes別名。 - 啟動沙盒 –
nemo start會建立加固的容器並啟動所選代理。 - 互動 – 透過您偏好的 UI(終端機、IDE 或程式碼助理)與代理溝通,沙盒會強制執行網路與憑證政策。
- 管理 – 使用
nemo stop、nemo repair或nemo policy edit來控制生命週期與安全設定。
快速入門 – README 中提供一個「起始提示」,可餵給程式碼助理(例如 Cursor、Claude Code),協助完成安裝。每個支援代理的快速入門指南皆直接鏈結於 README。
社群與支援 – Alpha 階段專案,提供:
- GitHub Discussions 與 Issues 供提問與回報錯誤。
- Discord 伺服器即時協助。
- 私人頻道用於安全漏洞披露(見
SECURITY.md)。
授權條款 – Apache 2.0(寬鬆授權,允許商業使用與修改)。
結論 – NemoClaw 是一套實用且以安全為中心的堆疊,讓開發者與企業能在受控沙盒內執行持續性的 AI 代理,降低攻擊面,同時保持代理的功能性與易管理性。