À propos du projet
NemoClaw est une pile de référence open source de NVIDIA permettant d'exécuter des agents IA pris en charge de manière plus sûre dans des bacs à sable NVIDIA OpenShell. Elle s'adresse aux utilisateurs qui souhaitent isoler l'exécution des agents de l'hôte tout en bénéficiant d'une inférence gérée et d'un accès réseau contrôlé.
Les agents pris en charge sont OpenClaw (par défaut), Hermes et LangChain Deep Agents Code. Chacun dispose de son propre guide de démarrage rapide, et l'installateur peut soit utiliser les paramètres prédéfinis express pour un hôte DGX ou WSL pris en charge, soit guider l'utilisateur via des choix interactifs tels que l'agent, le nom du bac à sable, le fournisseur d'inférence et le modèle.
Principales capacités décrites dans le README :
- Onboarding guidé via la CLI NemoClaw et des alias spécifiques aux agents, ainsi qu'un prompt de démarrage pour les agents de codage locaux comme Cursor, Claude Code, Codex ou Copilot.
- Inférence gérée avec fournisseurs sélectionnables et configuration d'inférence routée.
- Politique réseau avec règles de base, flux d'approbation par l'opérateur, contrôle de sortie et personnalisation statique ou dynamique avec des préréglages.
- Opérations de cycle de vie des bacs à sable, instantanés et intégrations gérées.
- Mesures de durcissement des bacs à sable telles que contrôles de sécurité des conteneurs, suppression de capacités et limites de processus.
- Bonnes pratiques de sécurité, cadre de risque et profils de posture.
La documentation couvre la vue d'ensemble, l'architecture, l'écosystème, les prérequis, la sélection du fournisseur d'inférence, les politiques réseau, les bonnes pratiques de sécurité, le durcissement des bacs à sable, la référence des commandes CLI et le dépannage. Le projet est décrit comme alpha, les mainteneurs examinant les issues et les pull requests au mieux de leurs disponibilités.
Les contributeurs peuvent préparer une copie source sans créer de bac à sable d'exécution à l'aide d'un script de configuration de développement, avec des options facultatives pour exposer une CLI de développement visible par l'hôte ou activer la validation du bac à sable d'exécution. Les vulnérabilités de sécurité doivent être signalées via les canaux privés de NVIDIA plutôt que par des issues publiques. Le projet est sous licence Apache 2.0.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.