2026-08-03 · GitHub

NVIDIA/NemoClaw

An AI-assisted editorial analysis of this GitHub repository, based on the source information and signals available on 2026-08-03.

22022 stars3000 forks140 days old
Published
Data source
GitHub

Analysis

NVIDIA开源参考栈,在OpenShell沙箱中安全运行OpenClaw等AI agent。

NVIDIA NemoClaw 是一个开源参考栈,让开发者能在 NVIDIA OpenShell 沙箱里安全地运行 OpenClaw、Hermes 等始终在线的 AI agent,并提供推理路由、网络策略和生命周期管理。它面向那些需要让 agent 执行代码、访问网络但又担心安全风险的 Builder。

现在,一个开发者如果想用 OpenClaw 或 Hermes 来自动化处理 issue、运行脚本,通常的做法是直接在本地终端启动 agent 进程,给它一个 API key,然后让它自由操作文件系统和执行命令。稍微谨慎一点的会用 Docker 容器跑,自己写 Dockerfile,挂载必要的目录,再手动配置端口映射和网络限制。但 agent 的行为并不总是可预测——它可能会尝试安装未验证的包、读取 .env 文件、向外发送数据,甚至因为 prompt 注入执行意料之外的操作。Docker 提供了基本的进程隔离,但默认网络是开放的,文件系统挂载也可能暴露敏感信息,而且没有针对 AI agent 的细粒度策略,比如限制出站域名、阻止访问特定 IP 范围、控制推理请求的路由。开发者要么花大量时间加固容器,要么接受风险。

NemoClaw 切入的正是沙箱隔离层和 Agent 管理层。它把 agent 的运行环境直接放进 OpenShell 沙箱,这个沙箱不是普通的容器,而是 NVIDIA 为 AI 工作负载设计的受限执行环境,内置了网络策略控制、推理端点路由和强化的文件系统隔离。通过一个 CLI,开发者就能选择 agent 类型,自动生成加固的蓝图,并管理 agent 的启动、停止...