Paikalliset mallit pienentävät yhtä riskiluokkaa: kehotteiden ja asiakirjojen ei tarvitse poistua lähiverkostasi inferenssiä varten. Ne eivät kuitenkaan poista toista riskiä: työkaluja käyttävä agentti voi yhä lukea tiedostoja, avata verkkoyhteyksiä ja tehdä toimia, joita et tarkoittanut.
NVIDIA NemoClaw on avoimen lähdekoodin viitepino agenttien ajamiseen turvallisemmin NVIDIA OpenShell -hiekkalaatikoissa. Siihen kuuluvat ohjattu käyttöönotto, verkkokäytännöt, elinkaaren hallinta ja reititetty inferenssi. Tuetuilla DGX-alustoilla nykyinen asennusohjelma voi tarjota Express-polun hallittuun paikalliseen inferenssiin.
NVIDIAn virallinen alustatukimatriisi luokittelee NemoClawin 10. elokuuta 2026 alfa-vaiheen varhaisversioksi, jolle ylläpitäjät tarjoavat apua mahdollisuuksiensa mukaan mutta jolla ei ole tuotanto-SLA:ta. Myös OpenShellin ohjelmistovarasto luokittelee ajoympäristön alfa-vaiheeseen ja kuvaa nykyisen toimintamallin käsittävän yhden kehittäjän, yhden ympäristön ja yhden yhdyskäytävän. Arvioi molempia sen mukaisesti, vaikka yksittäinen ominaisuus tai alusta olisi merkitty Tested.
Viralliset lähtöpisteet:
- Sparkin toimintaohje: build.nvidia.com/spark/nemoclaw
- Lähdekoodi ja ongelmaseuranta: github.com/NVIDIA/NemoClaw
- Dokumentaatiokeskus: docs.nvidia.com/nemoclaw
- OpenShell: github.com/NVIDIA/OpenShell
Liittyvä konteksti: mitä DGX Spark on, paikallisen inferenssin todellisuus, yksityisen tekoälyn käyttöönottomallit.
NemoClaw ja OpenShell rajaavat mahdollisen vahingon laajuutta, mutta eivät poista agenttien riskejä. Molemmat hankkeet ovat alfa-vaiheen ohjelmistoja, ja NVIDIAn oma Spark-käyttöopas kuvaa käyttötapaa demopoluksi, johon jää tietovuodon, haitallisen koodin suorittamisen, tahattomien toimien ja kehoteinjektion riskejä. Käytä ensimmäiseen asennukseen puhdasta ympäristöä. Älä yhdistä tuotantotunnuksia, asiakastietokantoja tai etuoikeutettuja pilvitilejä ennen kuin käytännöt, lokitus ja ihmisen hyväksyntävaiheet on suunniteltu tietoisesti.
Mitä NemoClaw on (ja ei ole)
| Se on | Se ei ole |
|---|---|
| Viitepino ja komentorivityökalu hiekkalaatikossa toimiville agenteille | Vaatimustenmukaisuussertifikaatti |
| OpenShelliin perustuva eristys ja käytäntöjen valvontapisteet | Takuu kehoteinjektiota vastaan |
| Reititetty inferenssi hallittuihin taustapalveluihin (mukaan lukien paikallinen vLLM Sparkissa) | Vaatimus käyttää aina vain yhtä agenttituotetta |
| Alfa-vaiheen varhaisversio, jolla on versioidut julkaisut | Valmis korvaaja IAM- ja DLP-ohjelmallesi |
Tuetut agentit (NemoClawin README-tiedoston mukaan; vahvista ajantasaiset dokumentit asennuspäivänä):
- OpenClaw, oletusarvoinen monikanavainen agenttiyhdyskäytävä
- Hermes Agent, Nous Researchin itse isännöitävä ajoympäristö terminaalia, viestintää, työkaluja ja muistia varten
- LangChain Deep Agents Code, terminaalipainotteinen ohjelmointiympäristö, jossa ei ole hiekkalaatikon sisäistä yhdyskäytävää tai hallintapaneelia
NVIDIAn nykyisessä tukimatriisissa kaikki kolme agenttia on merkitty Tested. Se ei tarkoita tuotantovalmiutta: matriisin mukaan laajempi hyväksyntä todellisessa ajoympäristössä ja Deep Agents Coden terminaaliagentin diagnostiikka ovat yhä työn alla, eikä matriisi väitä Hermeksen ja OpenClawin olevan tuotantokäytössä samanveroisia.
Valitset agentin kanavien käyttökokemuksen ja työkalufilosofian mukaan. NemoClawin tehtävä on tarjota hiekkalaatikko ja sitä ympäröivä käyttöönottopolku.
Nykyinen käyttöönotto DGX Sparkissa (yleiskuva)
Nykyinen OpenClaw-pikaopas asentaa ohjelmiston NVIDIAn isännöimällä komentosarjalla ja viimeistelee määrityksen komennolla nemoclaw onboard. Tuetussa DGX Sparkissa ja ajantasaisessa DGX OS:ssä asennusohjelma voi tarjota Express-polun hallittuun paikalliseen inferenssiin. Käyttöönotossa tapahtuu periaatteessa seuraavaa:
- Asennusohjelma lataa tai tarkistaa riippuvuudet (Node.js, OpenShell ja NemoClaw CLI) tarpeen mukaan.
- Se määrittää Sparkiin hallinnoidun vLLM-palvelun (tai toimintaohjeessa kuvatun nykyisen paikallisen inferenssin polun).
- Se valitsee asennusohjelman suositteleman oletusarvoisen paikallisen mallin sekä aloituskäytännön tai hiekkalaatikkoprofiilin.
- Se luo hiekkalaatikon ja tuo saataville valitun agentin tukeman käyttöliittymän. OpenClawilla ja Hermeksellä on hallintapaneelit; Deep Agents Code toimii terminaalissa, eikä sillä ole hiekkalaatikon sisäistä yhdyskäytävää tai hallintapaneelia.
Älä kiinnitä mallin nimeä arkkitehtuuridokumentaatioon pysyvänä totuutena. Express Install -asennuksen ilmoittama oletus voi muuttua toimintaohjeen versioiden välillä. Käytä ilmausta ”asennusohjelman suosittelema paikallinen malli”, kirjaa asennusohjelman tulosteessa näkyvä täsmällinen tunniste ajo-ohjeeseen ja tarkista build.nvidia.com/spark/nemoclaw uudelleen, kun rakennat ympäristön uudestaan.
Mukautettu käyttöönotto on edelleen mahdollinen, kun tarvitset toisen agentin, inferenssipalveluntarjoajan tai erilaiset käytännöt. NVIDIAn nykyinen Hermes-dokumentaatio suosittelee aliasta nemohermes onboard ja tukee myös komentoa nemoclaw onboard --agent hermes. Aseta NEMOCLAW_AGENT=hermes, kun valitset Hermeksen NVIDIAn ylläpitämässä asennusohjelmassa. Tarkista ajantasainen Hermes-pikaopas asennuspäivänä.
Edellytykset (Sparkin toimintaohje)
- DGX Spark näppäimistöllä/näytöllä tai SSH:lla.
- Tuore, päivitetty DGX OS.
- GPU on järjestelmän nähtävissä ja Docker toimii (toimintaohje edellyttää nykyaikaista Dockeria; tarkista
nvidia-smijadocker infoennen NemoClawin vianmääritystä).
Myöhemmin voit halutessasi lisätä viestintäkanavia, kuten Telegramin, ja verkkohaku-API-rajapintoja. Ne laajentavat verkkokäytäntöjen piiriä, joten käsittele niitä toisessa muutosikkunassa äläkä oletuksena.
Käytäntökerrokset: olennaisin osa
OpenShellin README kuvaa neljä hiekkalaatikkokäytäntöjen osa-aluetta: tiedostojärjestelmän, verkon, prosessit ja inferenssin. NemoClawin nykyinen tietoturvadokumentaatio kuvaa viisi suojauskerrosta, koska se lisää niihin yhdyskäytävän todennuksen. Tämä hallintatason raja määrää, mitkä laitteet ja asiakkaat pääsevät yhdyskäytävään tai hallintapaneeliin. Kyse on liittyvästä tietoturvakerroksesta, ei viidennestä hiekkalaatikkokäytäntöjen osa-alueesta.
| Kerros | Suojaa | Nykyinen muokattavuus |
|---|---|---|
| Tiedostojärjestelmä | Luvuilta ja kirjoituksilta sallittujen polkujen ulkopuolella sekä ajoympäristön suojattua tilaa | Edellyttää hiekkalaatikon luomista uudelleen |
| Verkko | Luvattomilta lähteviltä yhteyksiltä ja tietojen vienniltä | Voidaan ladata uudelleen käytäntömuutoksella tai ylläpitäjän hyväksynnällä |
| Prosessi | Oikeuksien korotukselta, prosessipommeilta ja vaarallisilta järjestelmäkutsuilta | Edellyttää hiekkalaatikon luomista uudelleen |
| Inferenssi | Tunnusten paljastumiselta ja mallin luvattomalta käytöltä | Voidaan muuttaa NemoClawin inferenssin vaihtokomennolla |
Yhdyskäytävän todennus suojaa pääsyä yhdyskäytävään ja hallintapaneeliin, kun ne ovat käytössä. NVIDIA dokumentoi sen nykyisin levykuvan luonnin tai käyttöönoton yhteydessä asetettavaksi ominaisuudeksi, ei ajon aikana uudelleen ladattavaksi hiekkalaatikkokäytännöksi.
Vaikutukset suunnitteluun:
- Päätä tiedostojärjestelmän liitokset ennen kuin luot säilytettävän hiekkalaatikon. Kotihakemiston avaaminen myöhemmin voi antaa paikallisille agenteille pääsyn koneen kaikkiin SSH-avaimiin.
- Käytä verkkokäytäntöä päivitettävänä sallintalistana: viestintäwebhookit, haku-API:t ja sisäiset HTTP-päätepisteet on määritettävä erikseen. Pidä OpenShell-yhdyskäytävä ja mahdollinen välitetty hallintapaneeli paikallisessa silmukkaliitännässä (loopback) tai muun tarkoituksella rajatun pääsyn takana. Yhdyskäytävän todennus ei yksin suojaa riittävästi julkisesti näkyvää agentin hallintapaneelia.
- Reititä inferenssi hallitun polun kautta, jotta agentti ei voi huomaamatta reitittää luottamuksellisia kehotteita julkiseen API-palveluun, ellet salli kyseistä toimittajaa.
- Lue NVIDIAn verkkokäytännöt ja tietoturvan parhaat käytännöt ennen kuin löysäät Balanced-/oletusasetuksia.
Hiekkalaatikko ei tarkoita, ettei auditointijälkeä synny. Määrittele, kuka voi lukea agenttilokeja, kuinka kauan työkalujen käyttötietoja säilytetään ja säilytetäänkö kanavien keskusteluhistoria. Paikallinen inferenssi pilvikanavilla voi yhä vuotaa sisältöä kanavan kautta.
OpenClaw, Hermes vai pelkkä OpenShell
| Valinta | Milloin se sopii |
|---|---|
| OpenClaw (oletus) | Haluat monikanavaisen yhdyskäytävän käyttökokemuksen; Control UI ja kanavat ovat osa tuotteen kokonaisuutta |
| Hermes | Haluat itseisännöidyn ajoympäristön, joka painottaa työkaluja, muistia, ajastettuja tehtäviä ja webhook-integraatioita (n8n-tyyppinen työnkulku voi olla muualla järjestelmässä) |
| Deep Agents Code | Tarvitset NemoClawin dokumentoiman, Tested-merkityn LangChain-polun vain terminaalikäyttöön ja hyväksyt matriisin jäljellä olevat todellisen käyttöympäristön hyväksyntää koskevat varaukset |
| OpenShell yksin | Tarvitset alfa-vaiheen hiekkalaatikkoajoympäristön ilman NemoClawin käyttöönottoa ja viitekokoonpanoa; arvioi erikseen nykyinen yhden käyttäjän toimintaraja |
NemoClaw on valinnainen yhdistävä kerros, ei itseisarvo. Tuotantoa muistuttavissa koekäytöissä välttämättömiä ovat käytännöt, reititetty inferenssi ja vähimmäisoikeuksilla toimivat työkalut riippumatta hiekkalaatikossa ajettavasta agenttiohjelmistosta.
Hermeksen omat pikaoppaat ja OpenClawin tietoturvadokumentaatio pätevät edelleen hiekkalaatikossa: kanavien sallintalistat, laiteparin muodostaminen ja ryhmien mainintasäännöt ovat tärkeitä, koska työkaluihin voi kuulua komentotulkki, tiedostoja ja selain. OpenShell rajoittaa isäntäkonetta, mutta ei määritä turvallisia kanavakäytäntöjä puolestasi. Tarkista asennuspäivänä OpenClaw-dokumentaatio, virallinen Hermes-dokumentaatio ja nykyinen NemoClawin Hermes-pikaopas.
Vikatilat ja käytännön rajat
| Vika | Mitä menee pieleen | Hallintakeino |
|---|---|---|
| Käyttöönotto jo käytössä olevalla isäntäkoneella | Agentti voi saada arkaluonteisia tiedostoja liian laajojen liitosten kautta | Puhdas testiympäristö ensimmäiseen käyttöönottoon |
| Liian laaja verkkolupa | Kehoteinjektio johtaa tietojen vientiin HTTP:n kautta | Rajoita lähtevää liikennettä tiukasti; hyväksy uudet kohteet harkiten |
| Todentamaton paikallinen vLLM | Muut lähiverkon käyttäjät käyttävät yksityistä malliasi | Sido palvelu yksityiseen verkkoliitäntään; ota todennus käyttöön; määritä palomuuri |
| Kanava ilman laiteparin muodostamisen sääntöjä | Vieraat käynnistävät työkalujen käytön | OpenClawin ja Hermeksen sallintalistat, laiteparin muodostamisen säännöt ja mainintasäännöt |
| Alfa-vaiheen ohjelmiston pitäminen valmiina | Rikkoutuminen tai toiminnan muuttuminen päivityksessä | Kiinnitä versiot; lue julkaisu- ja tietoturvatiedotteet; vaiheista päivitykset |
| Toimilta puuttuu ihmisen hyväksyntä | Agentti lähettää postia, yhdistää muutoksia tai poistaa | Vaadi hyväksyntä korkean vaikutuksen työkaluille |
Käy läpi nykyiset NemoClawin julkaisutiedot ja SECURITY.md, kiinnitä testaamasi julkaisu ja käytä dokumentoitua yksityistä ilmoituskanavaa tietoturvaongelmiin.
Miten tämä sopii laajempaan yksityisen tekoälyn kokonaisuuteen
NemoClaw yhdessä Sparkissa on usein ensimmäinen askel laajemmassa arkkitehtuurissa:
| Kerros | Esimerkki |
|---|---|
| Inferenssi | Paikallinen vLLM (Express Install tai käsin tehty) Sparkissa; myöhemmin tensoririnnakkainen ajo kahdella Sparkilla |
| Agentti | OpenClaw tai Hermes OpenShellissä NemoClawin kautta |
| Automaatio | n8n (tai vastaava) lähiverkossa kutsumassa Hermes- tai OpenClaw-webhookeja determinististä tiedonkulkua varten |
| Ihmiset | Hyväksyntävaiheet CRM-kirjoituksille, lähteville viesteille ja tuotannon komentotulkille |
Kerrosten ei tarvitse muodostaa yhden toimittajan kokonaisuutta. Kestävä sääntö on: deterministinen yhdistely mallin ulkopuolella, harkinta agentin sisällä ja käytännöt molempien ympärillä. Spark-klusteroinnin, paikallisen OpenAI-yhteensopivan mallipalvelun, n8n:n ja Hermeksen yhdistävät kokonaisarkkitehtuurit ovat vaihtoehtoja, eivät vaatimus kaikkien osien ajamisesta heti ensimmäisenä päivänä.
Ehdotettu ensimmäinen käyttöönotto Sparkissa
- Päivitä DGX OS; vahvista
nvidia-smija Dockerin GPU-yhteys. - Seuraa Sparkin toimintaohjeen Express Install -asennusta; kirjaa asennusohjelman valitsema mallitunniste ja käytäntöprofiili.
- Käytä verkkokäyttöliittymää tai TUI-käyttöliittymää vain ei-arkaluonteisilla kehotteilla, kunnes tiedostojärjestelmä- ja verkkokäytännöt on katselmoitu.
- Lisää yksi kanava tai yksi sisäinen HTTP-työkalu, älä viittä.
- Kirjoita yhden sivun ajo-ohje: miten hiekkalaatikko pysäytetään tai tuhotaan, kanavatunnukset perutaan, tuetusta tilasta otetaan tilannevedos tai se palautetaan sekä asennetun agentin oma poistokomento suoritetaan turvallisesti. Nykyisessä Hermes-dokumentaatiossa komento on
nemohermes uninstall. - Yhdistä agentti yksityisiin aineistoihin vasta tämän jälkeen. Jos laatu ei riitä, pidä inferenssin käytännön rajat mielessä.
Hyväksyntätarkistukset ennen todellisten tietojen käyttöä
- Tiedostojärjestelmän liitokset vastaavat suunniteltua sallintalistaa (kotihakemistoa ei ole jaettu vahingossa).
- Verkkokäytäntö estää odottamattoman lähtevän liikenteen; curl-testi sallimattomaan isäntään epäonnistuu.
- Inferenssiliikenne menee määrittämääsi reititettyyn paikalliseen taustapalveluun eikä vahingossa julkista API-avainta käyttävälle reitille.
- Kanavan laiteparin muodostamisen säännöt ja sallintalistat hylkäävät tuntemattoman lähettäjän.
- Voit pysäyttää tai tuhota hiekkalaatikon ja suorittaa dokumentoidun poistopolun. Luetteloi sen jälkeen jäljelle jäävät kontit, palveluntarjoajien rekisteröinnit, tunnukset ja säilytetty tila.
NVIDIAn nykyisen poistodokumentaation mukaan nemohermes uninstall --yes poistaa NemoClawin aktiiviset ajoympäristöresurssit mutta säilyttää oletusarvoisesti kohteet rebuild-backups/, backups/ ja sandboxes.json. Säilytettyjä rekisteritietueita ei voi käyttää automaattisesti uudelleenasennuksen jälkeen, koska poisto hävittää niiden viittaaman yhdyskäytävän, palveluntarjoajarekisteröinnit ja levykuvat. Älä pidä säilytettyjä metatietoja palautussuunnitelmana tarkistamatta ajantasaista isäntätiedostojen ja tilan viitettä.
Käytä valitsinta --destroy-user-data vain, kun haluat poistaa säilytetyt varmuuskopiot ja rekisterin metatiedot. --yes hyväksyy poiston vahvistuspyynnöt, mutta ei yksin poista säilytettyjä käyttäjätietoja. Testaa versioon sidottu täsmällinen komento puhtaassa ympäristössä ja tarkista, mitä jää jäljelle. Tässä artikkelissa tätä purkupolkua ei ole suoritettu.
Älä tee tätä vielä
- Älä liitä tuotannon API-avaimia keskusteluun asentamista ”auttavan” ohjelmointiagentin kanssa ilman tietojen peittämis- ja suodatussääntöjä. Alkuperäisen projektin aloituskehotteet varoittavat tästä syystä.
- Älä oleta, että hiekkalaatikko tekee ratkaisusta turvallisen säänneltyyn terveydenhuollon tai oikeudelliseen päätöksentekoon.
- Älä ohita verkkokäytäntöä sillä perusteella, että ”se on vain lähiverkossa”.
- Älä dokumentoi tiettyä oletusmallinimeä pysyväksi arkkitehtuuristandardiksi.
NVIDIA dokumentoi NemoClawin Sparkissa alfa-vaiheen varhaisversiona, jolla tuetut agentit asetetaan OpenShellin taakse ja inferenssi reititetään hallitusti. Vahvista koko polku testein, mukaan lukien pääsyneston, purkamisen ja palautuksen testit, ennen kuin kuvaat käyttöönottoasi toimivaksi.



