NVIDIA выложила безопасного ИИ-агента NemoClaw: 9000 звезд за 4 дня

2 мин
NVIDIA выложила безопасного ИИ-агента NemoClaw: 9000 звезд за 4 дня

На конференции GTC 2026 компания NVIDIA анонсировала NemoClaw — open-source стек, который оборачивает популярного ИИ-агента OpenClaw в четыре слоя защиты на уровне ядра Linux. Проект доступен на GitHub под лицензией Apache 2.0 и за четыре дня после публикации набрал 9000 звёзд и 918 форков.

NemoClaw — плагин для OpenClaw, работающий поверх среды выполнения NVIDIA OpenShell (часть Agent Toolkit). Он помещает агента в изолированную песочницу с четырьмя уровнями контроля: сеть (блокировка всех исходящих подключений, кроме явно разрешённых), файловая платформа (запись только в /sandbox и /tmp), процессы (Landlock, seccomp, сетевые пространства имён) и инференс (все обращения к моделям идут через шлюз OpenShell, а не напрямую из песочницы). Если агент пытается обратиться к незнакомому хосту, OpenShell перехватывает запрос и выводит его оператору на одобрение.

Установка — одной командой: curl -fsSL https://www.nvidia.com/nemoclaw.sh | bash. Сценарий запускает мастер настройки, который создает песочницу, подключает инференс и применяет политики безопасности. Для работы нужен Linux (Ubuntu 22.04+), Docker, Node.js 20+, минимум 8 ГБ оперативной памяти и api-ключ NVIDIA с build.nvidia.com. По умолчанию инференс идет через облако NVIDIA на модели Nemotron-3 Super 120B, но экспериментально поддерживаются локальные варианты — Ollama и vLLM. NVIDIA предупреждает, что NemoClaw пока находится в альфе — интерфейсы и api могут измениться без предупреждения.

Контекст важен: OpenClaw стал самым быстрорастущим open-source проектом в истории GitHub, но для корпоративного использования ему не хватало именно безопасности — агент мог свободно ходить в интернет, писать в любые файлы и вызывать любые модели. NemoClaw закрывает этот разрыв. Как выразился Дженсен Хуанг на GTC: "Mac и Windows — операционные системы для персонального компьютера. OpenClaw — операционная система для персонального ИИ".

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

Китайский разработчик роботов UBTech Robotics готов платить $18 млн в год главному учёному по робототехнике

51 минуту назад

Китайский разработчик роботов UBTech Robotics готов платить $18 млн в год главному учёному по робототехнике

Китайская компания-разработчик человекоподобных роботов UBTech Robotics ищет главного учёного по робототехнике, предлагая зарплату до $18 млн в год. Компания указывает, что эта должность будет определ

Claude смог запустить промышленный CPU Intel на обычной материнской плате — ИИ полностью переписал BIOS

59 минут назад

Claude смог запустить промышленный CPU Intel на обычной материнской плате — ИИ полностью переписал BIOS

Моддер с форума Overclock.net с помощью Claude целиком переписал BIOS материнской платы ASUS Z790 и загрузил Windows 11 на серверном 12-ядерном процессоре Intel Bartlett Lake Core 9 273PQE, который In

В OpenClaw за полтора месяца нашли шесть дыр в одном модуле. И это не конец

1 час назад

В OpenClaw за полтора месяца нашли шесть дыр в одном модуле. И это не конец

В подсистеме подключения устройств OpenClaw — ИИ-агента с 348 000 звезд на GitHub — за шесть недель обнаружили шесть уязвимостей класса CWE-863 (некорректная авторизация). Последняя, CVE-2026-33579 с

В Steam тестируют аналитика FPS на конкретном ПК до покупки игры пользователем

1 час назад

В Steam тестируют аналитика FPS на конкретном ПК до покупки игры пользователем

Valve тестирует в Steam средство для анализа FPS на конкретном ПК до покупки игры пользователем, сообщил датамайнер dex3108 на форуме ResetEra, обнаруживший строки кода этой функции. Сама организация

Microsoft вложит $10 млрд в японские ИИ-проекты

2 часа назад

Microsoft вложит $10 млрд в японские ИИ-проекты

До 2029 года Microsoft планирует инвестировать $10 млрд в инфраструктуру искусственного интеллекта и облачных вычислений Японии, пишет местное информационное агентство Kyodo News со ссылкой на вице-пр