프로젝트 소개

NemoClaw는 지원되는 AI 에이전트를 NVIDIA OpenShell 샌드박스 내에서 더 안전하게 실행하기 위한 NVIDIA의 오픈소스 참조 스택입니다. 이는 에이전트 실행을 호스트로부터 격리하면서도 관리형 추론과 통제된 네트워크 접근을 원하는 사용자를 대상으로 합니다. 지원되는 에이전트는 OpenClaw(기본값), Hermes, LangChain Deep Agents Code입니다. 각각 자체 퀵스타트 가이드가 있으며, 설치 프로그램은 지원되는 DGX 또는 WSL 호스트에 대해 익스프레스 사전 설정을 사용하거나 에이전트, 샌드박스 이름, 추론 제공자 및 모델과 같은 대화형 선택을 안내할 수 있습니다. README에 설명된 주요 기능: - NemoClaw CLI와 에이전트별 별칭을 통한 가이드 온보딩, 그리고 Cursor, Claude Code, Codex 또는 Copilot과 같은 로컬 코딩 에이전트를 위한 시작 프롬프트. - 선택 가능한 제공자와 라우팅된 추론 구성을 갖춘 관리형 추론. - 기준 규칙, 운영자 승인 흐름, 이그레스 제어, 그리고 사전 설정을 통한 정적 또는 동적 사용자 정의를 갖춘 네트워크 정책. - 샌드박스 수명주기 작업, 스냅샷, 관리형 통합. - 컨테이너 보안 제어, 기능 제거, 프로세스 제한과 같은 샌드박스 강화 조치. - 보안 모범 사례, 위험 프레임워크 및 태세 프로필. 문서는 개요, 아키텍처, 생태계, 사전 요구 사항, 추론 제공자 선택, 네트워크 정책, 보안 모범 사례, 샌드박스 강화, CLI 명령 참조 및 문제 해결을 다룹니다. 이 프로젝트는 알파 단계로 설명되며, 유지 관리자는 최선의 노력 기준으로 이슈와 풀 리퀘스트를 검토합니다. 기여자는 dev-setup 스크립트를 사용하여 런타임 샌드박스를 생성하지 않고 소스 체크아웃을 준비할 수 있으며, 호스트에서 볼 수 있는 개발 CLI를 노출하거나 런타임 샌드박스 검증을 활성화하기 위한 선택적 플래그가 있습니다. 보안 취약점은 공개 이슈가 아닌 비공개 NVIDIA 채널을 통해 보고해야 합니다. 이 프로젝트는 Apache 2.0에 따라 라이선스가 부여됩니다.