NemoClaw:在 GTC 2026 上保障 AI 代理安全
在聖荷西舉辦的 2026 年 GPU 技術大會上,NVIDIA 執行長 Jensen Huang 走上台前,大多數人以為這不過是一場常規的硬體主題演講。然而,開場的二十分鐘卻出人意料地聚焦於 AI 代理安全。OpenClaw 創辦人 Peter Steinberger 與 Huang 並肩站在台上,共同揭幕了 NemoClaw —— NVIDIA 專為自主 AI 代理打造的開源安全堆疊。
「AI 代理的時代已經到來,」Huang 對坐滿 SAP 中心的觀眾說,「但沒有安全護欄的代理就像沒有煞車的自動駕駛汽車。NemoClaw 就是代理時代的制動系統。」
什麼是 NemoClaw?
NemoClaw 是四項技術融合而成的統一開源安全平台:
- •OpenClaw —— 開源代理框架,自誕生以來在 GitHub 上已累積超過 300,000 顆星,提供核心的代理編排層
- •NVIDIA OpenShell —— 核心層級安全執行環境,透過硬體加速隔離對代理執行進行沙箱化
- •Nemotron 120B MoE —— NVIDIA 的混合專家模型,專為安全策略評估和意圖分類而最佳化
- •隱私路由器 —— 智慧路由層,根據資料敏感性判斷代理任務應在本地處理還是傳送至雲端端點
這些元件共同構成縱深防禦架構,每個代理動作在執行前都要經過多個安全檢查點。
合作背後的故事
NVIDIA 與 OpenClaw 的合作始於 2025 年末。當時 OpenClaw 的爆發式增長——從一個週末專案成長為 GitHub 歷史上增長最快的開源專案——暴露了 AI 代理安全方面的關鍵缺口。企業客戶希望將 OpenClaw 代理部署於客戶支援、銷售自動化和基礎設施管理等場景,但對安全模型缺乏信心。
「我們擁有超過 300,000 顆星和數千筆企業諮詢,」Steinberger 在主題演講中解釋道,「但生產部署的頭號阻礙始終是同一個問題:我們如何信任一個擁有系統存取權限的自主代理?」
NVIDIA 的答案是將其在硬體加速運算、安全執行環境和大型語言模型方面的深厚專業能力應用於這一問題。成果便是 NemoClaw —— 一個可以部署在從單台 DGX Spark 到完整 DGX SuperPOD 叢集上的安全堆疊。
主題演講的主要發布
NemoClaw 藍圖
NVIDIA 推出了六個預建部署藍圖,涵蓋最常見的企業代理場景:
- 1.客戶支援代理 —— 處理一線支援工單,具備完整的稽核日誌和 PII 脫敏功能
- 2.銷售營運代理 —— 管理 CRM 更新、線索評分和外撥通訊,內建合規護欄
- 3.安全營運代理 —— 對告警進行分類、關聯事件並在定義的權限邊界內執行修復劇本
- 4.基礎設施管理代理 —— 監控和管理雲端資源,具備基於角色的存取控制和變更審批工作流
- 5.程式碼審查代理 —— 分析拉取請求、識別漏洞並在沙箱化程式碼執行環境中建議修復
- 6.資料管線代理 —— 編排 ETL 工作流,具備資料分類和隱私保護轉換功能
DGX Spark 整合
NemoClaw 提供對 NVIDIA DGX Spark 的一流支援 —— 這款桌面 AI 超級電腦在本次主題演講稍早已發布。單台 DGX Spark 即可執行包含 Nemotron 120B MoE 在內的完整 NemoClaw 堆疊,使企業級代理安全對個人開發者和小型團隊觸手可及。
Apache 2.0 授權條款
整個 NemoClaw 堆疊以 Apache 2.0 授權條款發布,延續了 OpenClaw 對開源的承諾。NVIDIA 強調不存在任何專有相依性——組織可以完全在自有基礎設施上執行 NemoClaw,無需任何回傳需求。
業界反應
這一發布在 AI 和安全社群引發強烈反響。主題演講結束後數小時內:
- •NemoClaw GitHub 儲存庫獲得了超過 15,000 顆星
- •OpenClaw Discord 伺服器新成員激增 40%
- •多家財星 500 大企業宣布啟動試驗計畫
- •NemoClaw 話題在 X(前 Twitter)上全球熱搜
Gartner 分析師 Avivah Litan 稱這是「自代理式 AI 概念出現以來,AI 代理安全領域最重大的發展。NVIDIA 實質上正在建構整個產業所需的安全基礎設施層。」
下一步
NemoClaw 已在 GitHub 上以公開預覽版即時可用。正式版計畫於 2026 年第二季發布,企業支援層級可透過 NVIDIA AI Enterprise 取得。團隊計畫發布更多藍圖、擴展 Nemotron 之外的模型支援,並推出 NemoClaw 相容安全策略的認證計畫。
對於 OpenClaw 社群而言,這標誌著新篇章的開始。這個週末專案已經發展為一個企業級平台,背後有全球最具價值的科技公司之一的支持。而且這一切都是開源的。
「NemoClaw 的每一行程式碼都是 Apache 2.0,」Steinberger 在結束該環節時說道,「沒有例外。龍蝦精神永存。」