基础设施

NVIDIA NemoClaw:面向沙箱化 AI Agent 的开源参考栈

NemoClaw 把 Agent、推理服务与 OpenShell 沙箱组合成可安装、可治理的参考栈,重点解决长期运行 Agent 的权限、网络与凭据边界。

NVIDIA NemoClaw agent-platform ai-infrastructure open-source security NemoClaw 把 Agent、推理服务与 OpenShell 沙箱组合成可安装、可治理的参考栈,重点解决长期运行 Agent 的权限、网络与凭据边界。

Frontmatter

结构化元信息

实体类型
开源项目
主分类
基础设施
产品状态
已上线
开放状态
开源
信息截至
2026-08-12

1. 项目定位

NVIDIA NemoClaw 是让 AI Agent 在 NVIDIA OpenShell 沙箱中运行的开源参考栈。它不是聊天模型;核心作用是把 Agent 运行时、推理连接、网络策略和生命周期操作放进可重复的部署路径。[S1][S2]

2. 它解决什么问题

长期运行的 Agent 会接触文件、网络和模型凭据。NemoClaw 先建立沙箱与网络边界,再接入 Agent,让“能做什么”和“能访问哪里”成为部署配置,而不是只依赖提示词。[S1][S2]

3. 核心能力

官方仓库列出的能力包括引导式安装、托管推理、网络策略、托管集成、快照与生命周期操作;默认支持 OpenClaw,也列出 Hermes 和 LangChain Deep Agents Code 的接入路径。[S2] 这套组合更接近 Agent 的运行底座,适合统一重复的安装和隔离工作。

4. 技术与部署路径

典型路径是先在受支持主机准备容器运行环境,再由 NemoClaw CLI 创建 OpenShell 沙箱、选择推理提供方与模型,并安装目标 Agent。Agent 在沙箱内发起模型或外部服务请求,网络出口由策略控制;管理员可在宿主侧查看状态、连接实例和执行维护操作。[S2]

5. 开放程度

NemoClaw 仓库采用 Apache-2.0 许可证并公开安装器、命令行、策略与文档,因此参考栈本身可审阅和扩展。[S2] 但完整部署仍可能调用外部模型、下载第三方软件或连接企业服务;这些组件各有许可、费用和数据处理规则,不能把“开源栈”直接等同于“全链路本地且免费”。

6. 适用场景

它适合常驻个人 Agent、内部自动化,或希望跨主机复用安全配置的团队。当 Agent 要处理代码仓库、消息系统或受限 API 时,统一的沙箱、网络策略和快照更容易审计。一次性无工具问答则不必引入整套栈。

7. 主要限制

沙箱会降低但不会消除风险:错误放行的域名、过宽的宿主挂载或泄露的外部凭据,仍可能绕过预期边界。官方文档也把 NemoClaw 定位为带策略控制的参考栈,而非绝对安全保证。[S1] 硬件兼容、容器运行时和推理端点仍要分别验证。

8. 采用建议

试点应从无生产权限的 Agent 开始,只开放必需目录与域名;模型密钥不写入提示词或仓库。先验证安装、重启、快照恢复、网络拒绝和卸载,再接入真实业务。写数据库、发消息或改代码应保留人工确认。

9. 验收方法

至少检查:沙箱内无法读取未授权宿主文件;策略外请求被拒绝;推理可用但原始凭据不暴露;重启后状态符合预期;日志对应具体操作;卸载能清理相关实例。功能与边界同时通过,才进入小流量使用。

10. 来源与更新时间

本文研究日期与信息截点均为 2026-08-12。产品仍在迭代,部署前应复核仓库 README、官方文档和发布说明,关注支持的 Agent、主机条件与安全建议。

  • [S1] NVIDIA 文档,NemoClaw 概览、能力与使用场景|链接
  • [S2] NVIDIA 官方 GitHub,NemoClaw 仓库与使用说明|链接