Об этом проекте
NemoClaw — это открытый эталонный стек от NVIDIA для более безопасного запуска поддерживаемых AI-агентов внутри песочниц NVIDIA OpenShell. Он предназначен для пользователей, которые хотят изолировать выполнение агентов от хоста, сохраняя при этом управляемый инференс и контролируемый сетевой доступ.
Поддерживаемые агенты: OpenClaw (по умолчанию), Hermes и LangChain Deep Agents Code. Для каждого есть собственное руководство по быстрому старту, а установщик может либо использовать экспресс-предустановки для поддерживаемого хоста DGX или WSL, либо пройти интерактивный выбор, например агента, имени песочницы, провайдера инференса и модели.
Ключевые возможности, описанные в README:
- Пошаговое подключение через NemoClaw CLI и псевдонимы для конкретных агентов, а также стартовый промпт для локальных агентов для программирования, таких как Cursor, Claude Code, Codex или Copilot.
- Управляемый инференс с выбираемыми провайдерами и маршрутизируемой конфигурацией инференса.
- Сетевая политика с базовыми правилами, процессом одобрения оператором, контролем исходящего трафика и статической или динамической настройкой с предустановками.
- Операции жизненного цикла песочницы, снимки и управляемые интеграции.
- Меры усиления защиты песочницы, такие как элементы управления безопасностью контейнеров, сброс возможностей и ограничения процессов.
- Лучшие практики безопасности, фреймворк рисков и профили защищённости.
Документация охватывает обзор, архитектуру, экосистему, предварительные требования, выбор провайдера инференса, сетевые политики, лучшие практики безопасности, усиление защиты песочницы, справочник команд CLI и устранение неполадок. Проект описан как альфа-версия; сопровождающие рассматривают issues и pull requests по мере возможности.
Участники могут подготовить исходный checkout без создания рабочей песочницы с помощью скрипта dev-setup, с необязательными флагами для предоставления видимого хосту CLI разработки или включения проверки рабочей песочницы. Об уязвимостях безопасности следует сообщать через приватные каналы NVIDIA, а не через публичные issues. Проект лицензирован под Apache 2.0.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.