このプロジェクトについて
NemoClawは、NVIDIAが提供するオープンソースの参照スタックで、サポートされているAIエージェントをNVIDIA OpenShellサンドボックス内でより安全に実行するためのものです。ホストから分離されたエージェント実行を希望しつつ、管理された推論と制御されたネットワークアクセスを求めるユーザーを対象としています。
サポートされているエージェントは、OpenClaw(デフォルト)、Hermes、LangChain Deep Agents Codeです。それぞれにクイックスタートガイドがあり、インストーラーはサポートされているDGXまたはWSLホスト向けのエクスプレスプリセット設定を使用するか、エージェント、サンドボックス名、推論プロバイダー、モデルなどのインタラクティブな選択肢を順に進めることができます。
READMEに記載されている主な機能は以下の通りです。
- NemoClaw CLIとエージェント固有のエイリアスによるガイド付きオンボーディング、およびCursor、Claude Code、Codex、Copilotなどのローカルコーディングエージェント向けのスタータープロンプト。
- 選択可能なプロバイダーとルーティングされた推論設定による管理された推論。
- ベースラインルール、オペレーター承認フロー、エグレス制御、プリセットによる静的または動的なカスタマイズを備えたネットワークポリシー。
- サンドボックスのライフサイクル操作、スナップショット、管理された統合。
- コンテナセキュリティ制御、ケーパビリティ削除、プロセス制限などのサンドボックス強化策。
- セキュリティのベストプラクティス、リスクフレームワーク、ポスチャプロファイル。
ドキュメントでは、概要、アーキテクチャ、エコシステム、前提条件、推論プロバイダーの選択、ネットワークポリシー、セキュリティのベストプラクティス、サンドボックス強化、CLIコマンドリファレンス、トラブルシューティングを扱っています。このプロジェクトはアルファ版として説明されており、メンテナーはベストエフォートで問題とプルリクエストをレビューしています。
コントリビューターは、dev-setupスクリプトを使用して、ランタイムサンドボックスを作成せずにソースチェックアウトを準備できます。このスクリプトには、ホストから見える開発CLIを公開したり、ランタイムサンドボックスの検証を有効にしたりするためのオプションフラグがあります。セキュリティの脆弱性は、公開の問題ではなく、NVIDIAのプライベートチャネルを通じて報告する必要があります。このプロジェクトはApache 2.0ライセンスの下で提供されています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.