Überblick

NVIDIA NemoClaw ist ein Open-Source-Referenzstack, der den sicheren Betrieb von OpenClaw-Always-On-Assistenten vereinfacht. Er bringt richtlinienbasierte Datenschutz- und Sicherheitsleitplanken mit, sodass du kontrollieren kannst, wie sich Agenten verhalten und wie sie mit Daten umgehen. Damit lassen sich selbstentwickelnde Claws sicherer in der Cloud, On-Premises, auf RTX-PCs und DGX Spark betreiben.

NemoClaw setzt auf Open-Source-Modelle wie NVIDIA Nemotron zusammen mit der NVIDIA OpenShell-Laufzeitumgebung (Teil des NVIDIA Agent Toolkit) — einer sicheren Umgebung, die speziell für die Ausführung von Claws entwickelt wurde. Durch die Kombination von Open-Source-Modellen und integrierten Sicherheitsmaßnahmen macht NemoClaw das Deployment von KI-Agenten einfacher und sicherer.

FunktionBeschreibung
OpenClaw sandboxenErstellt eine für OpenClaw vorkonfigurierte OpenShell-Sandbox mit strikten Dateisystem- und Netzwerkrichtlinien ab dem ersten Start.
Inferenz routenKonfiguriert OpenShell-Inferenz-Routing, sodass der Agenten-Traffic über cloud-gehostetes Nemotron 3 Super 120B auf build.nvidia.com läuft.
Lebenszyklus verwaltenÜbernimmt Blueprint-Versionierung, Digest-Verifizierung und Sandbox-Setup.

Herausforderung

Autonome KI-Agenten wie OpenClaw können beliebige Netzwerkanfragen senden, auf das Host-Dateisystem zugreifen und jeden Inferenz-Endpunkt aufrufen. Ohne Leitplanken wachsen Sicherheits-, Kosten- und Compliance-Risiken, je länger Agenten unbeaufsichtigt laufen.

Vorteile

NemoClaw bietet folgende Vorteile.

VorteilBeschreibung
Sandbox-AusführungJeder Agent läuft in einer OpenShell-Sandbox mit Landlock, seccomp und Netzwerk-Namespace-Isolation. Standardmäßig werden keine Zugriffsrechte gewährt.
NVIDIA-Cloud-InferenzAgenten-Traffic wird über cloud-gehostetes Nemotron 3 Super 120B auf build.nvidia.com geroutet — transparent für den Agenten.
Deklarative NetzwerkrichtlinienOutbound-Regeln werden in YAML definiert. Unbekannte Hosts werden blockiert und dem Operator zur Genehmigung vorgelegt.
Einzige CLIDer nemoclaw-Befehl orchestriert den gesamten Stack: Gateway, Sandbox, Inferenz-Provider und Netzwerkrichtlinie.
Blueprint-LebenszyklusVersionierte Blueprints übernehmen Sandbox-Erstellung, Digest-Verifizierung und reproduzierbares Setup.

Anwendungsfälle

NemoClaw eignet sich für verschiedene Szenarien.

AnwendungsfallBeschreibung
Always-On-AssistentEinen OpenClaw-Assistenten mit kontrolliertem Netzwerkzugang und operator-genehmigten Outbound-Regeln betreiben.
Sandbox-TestsAgentenverhalten in einer gesperrten Umgebung testen, bevor breitere Berechtigungen vergeben werden.
Remote-GPU-DeploymentEinen sandboxed Agenten auf einer Remote-GPU-Instanz für Dauerbetrieb deployen.

Nächste Schritte

Erfahre mehr über NemoClaw auf den folgenden Seiten.