NVIDIA NemoClaw
NexusAi 摘要: NemoClaw 是 NVIDIA 面向 AI 代理的开源安全堆栈,结合了 OpenShell 内核沙箱、默认拒绝的网络策略引擎、本地/云路由的隐私路由器以及 Nemotron 本地推理,确保敏感数据留在您的 GPU 上并具备完整审计能力。
NexusAi 概览
代理运行在 OpenShell 沙箱内,具备文件系统、进程和系统调用策略。默认阻止所有外发请求;运营人员通过 TUI 或策略文件批准域名。隐私路由器根据数据敏感度分类,将受保护内容路由至本地 Nemotron 模型,非敏感调用则发送至云端 API。所有活动均有日志记录以确保合规。
NemoClaw 的工作原理
采用该代理的产品、安保和 MLOps 团队,主要应用于客户支持、销售运营、安全运营自动化及基础设施管理。受监管行业——包括金融、医疗和公共部门——通过可审计日志、默认拒绝网络和严格数据驻留获得 SOC 2 和 HIPAA 支持的控制。初创企业和大型企业均可从单台 RTX 工作站到 DGX 集群标准化安全态势,支持仅本地或混合本地/云部署。
- 在内核级沙箱中隔离代理,实施严格的文件系统、进程和系统调用策略。
- 执行默认拒绝的外发策略,通过 TUI 实时批准外部域名。
- 将敏感提示路由至本地 Nemotron;将安全、非敏感查询发送至云端。
- 在 NVIDIA GPU 上离线运行 Nemotron 3 Super 120B MoE,保障隐私。
- 通过不可篡改日志和运营人员审批审计每个操作和网络事件。

亮点
用户评价
支持在 Linux、通过 WSL2 的 Windows(配合 Docker Desktop)或 macOS(使用 Colima 或 Docker Desktop)上一条命令安装。安装程序会自动配置 Node.js、OpenShell 运行时和 NemoClaw CLI,随后运行 nemoclaw onboard 以引导安全环境。通过策略文件定义外发白名单和敏感度规则,在 OpenShell TUI 中批准新域名,并集中监控审计日志。本地推理需 NVIDIA GPU,云路由则无需 GPU。macOS 上暂不支持 Podman。
NexusAi: 默认拒绝的网络策略结合人工审批,让我们无需重写代理即可达到 SOC 2 级别的控制。
快速入门
NemoClaw 将内核隔离、默认拒绝网络、敏感度感知路由和本地 Nemotron 模型整合为可部署堆栈。一条命令即可为现有 OpenClaw 代理带来企业级护栏,审计能力和人工审批助力安全团队合规。硬件自动检测及多平台支持简化从笔记本到 DGX 的部署,降低成本并确保数据驻留本地。
打开该工具并查看其核心产品体验。
创建账户或进入你已有的工作空间。
使用你自己的任务判断速度、质量和适配度。
在最终决定前查看类似 AI 工具。



评论 (0)
暂无评论