NVIDIA NemoClaw
Tóm tắt từ NexusAi: NemoClaw là bộ công cụ bảo mật mã nguồn mở của NVIDIA dành cho các tác nhân AI, kết hợp các sandbox kernel OpenShell, bộ máy chính sách mạng mặc định từ chối, Bộ định tuyến Quyền riêng tư cho định tuyến cục bộ/đám mây và Nemotron suy luận cục bộ để giữ dữ liệu nhạy cảm trên GPU của bạn với khả năng kiểm toán đầy đủ.
NexusAi Tổng quan
Các tác nhân chạy bên trong sandbox OpenShell với các chính sách hệ thống tập tin, tiến trình và syscall nghiêm ngặt. Các yêu cầu outbound bị chặn mặc định; người vận hành phê duyệt các miền qua giao diện TUI hoặc tập tin chính sách. Bộ định tuyến Quyền riêng tư phân loại độ nhạy cảm dữ liệu, định tuyến nội dung bảo vệ đến các mô hình Nemotron cục bộ và các cuộc gọi không nhạy cảm đến API đám mây. Mọi hoạt động đều được ghi lại để đảm bảo tuân thủ.
Cách Thức Hoạt Động Của NemoClaw
Các nhóm nền tảng, bảo mật và MLOps áp dụng tác nhân cho hỗ trợ khách hàng, vận hành bán hàng, tự động hóa SecOps và quản lý hạ tầng sẽ hưởng lợi nhiều nhất. Các ngành được quản lý — bao gồm tài chính, chăm sóc sức khỏe và khu vực công — nhận được các kiểm soát hỗ trợ SOC 2 và HIPAA thông qua các bản ghi kiểm toán, mạng mặc định từ chối và lưu trú dữ liệu nghiêm ngặt. Các startup và doanh nghiệp có thể chuẩn hóa tư thế bảo mật từ một máy trạm RTX đơn lẻ đến các cụm DGX, hỗ trợ triển khai chỉ offline hoặc kết hợp cục bộ/đám mây.
- Cô lập các tác nhân trong sandbox cấp kernel với các chính sách hệ thống tập tin, tiến trình và syscall nghiêm ngặt.
- Thực thi mặc định từ chối egress và phê duyệt các miền bên ngoài theo thời gian thực qua TUI.
- Định tuyến các câu lệnh nhạy cảm đến Nemotron cục bộ; gửi các truy vấn an toàn, không nhạy cảm đến đám mây.
- Chạy Nemotron 3 Super 120B MoE offline trên GPU NVIDIA để bảo vệ quyền riêng tư.
- Kiểm toán mọi hành động và sự kiện mạng với các bản ghi không thể thay đổi và phê duyệt của người vận hành.

Điểm Nổi Bật
Người Dùng Nói Gì
Cài đặt chỉ với một dòng lệnh trên Linux, Windows qua WSL2 với Docker Desktop, hoặc macOS sử dụng Colima hoặc Docker Desktop. Trình cài đặt sẽ chuẩn bị Node.js, runtime OpenShell và CLI NemoClaw, sau đó chạy nemoclaw onboard để khởi tạo môi trường bảo mật. Định nghĩa danh sách cho phép egress và quy tắc độ nhạy cảm trong tập tin chính sách, phê duyệt miền mới trong giao diện TUI của OpenShell và giám sát các bản ghi kiểm toán tập trung. Suy luận cục bộ yêu cầu GPU NVIDIA; định tuyến đám mây hoạt động không cần GPU. Hiện tại Podman trên macOS chưa được hỗ trợ.
NexusAi: Mạng mặc định từ chối với phê duyệt con người đã mang lại cho chúng tôi kiểm soát sẵn sàng SOC 2 mà không cần viết lại các tác nhân.
Bắt Đầu
NemoClaw kết hợp cô lập kernel, mạng mặc định từ chối, định tuyến nhận biết độ nhạy cảm và các mô hình Nemotron cục bộ thành một bộ công cụ có thể triển khai. Một lệnh duy nhất mang đến các rào chắn doanh nghiệp cho các tác nhân OpenClaw hiện có với thay đổi tối thiểu, trong khi khả năng kiểm toán và phê duyệt con người giúp các nhóm bảo mật xây dựng câu chuyện tuân thủ. Tự động phát hiện phần cứng và hỗ trợ đa nền tảng giúp triển khai từ laptop đến DGX nhanh chóng, giảm chi phí và giữ dữ liệu tại chỗ.
Mở công cụ và xem lại trải nghiệm sản phẩm cốt lõi.
Tạo tài khoản hoặc truy cập không gian làm việc hiện có của bạn.
Dùng tác vụ của chính bạn để đánh giá tốc độ, chất lượng và độ phù hợp.
Xem các công cụ AI tương tự trước khi đưa ra quyết định cuối cùng.



Bình luận (0)
Chưa có bình luận nào