NVIDIA 在 2026 年 7 月 24 日发布 NemoClaw v0.0.94,更新重点落在沙箱恢复、升级检查、onboarding 事件流和安全诊断,不是模型能力升级。1
先说结论
如果你准备让 OpenClaw 长时间运行,或者想先把 Agent 放进一个有网络、文件和进程边界的环境里试,NemoClaw 值得拿一个只读小任务开局。只想偶尔问一次问题的人,先别急着装:Docker、provider、凭据登记和沙箱创建,都是额外步骤。
它放在哪一层
NemoClaw 是 NVIDIA 建在 OpenShell 之上的参考栈,负责 onboarding、版本化 blueprint、Agent 集成、推理路由和生命周期管理。OpenShell 提供沙箱、凭据网关、推理代理和策略执行。默认 Docker-driver 路径下,沙箱是 Docker 容器;provider key 由网关在出口处处理,不直接交给沙箱里的 Agent。2 3
当前支持的 Agent 包括 OpenClaw(默认)、Hermes 和 LangChain Deep Agents Code。仓库标注 NemoClaw 仍是 alpha 项目,许可证为 Apache 2.0。4
最短上手路线
- 先看官方 prerequisites,确认平台、Docker、权限和推理 provider。
- 给沙箱命名:
export NEMOCLAW_SANDBOX_NAME=my-gpt-claw- 运行官方安装器:
curl -fsSL https://www.nvidia.com/nemoclaw.sh | bash- 在 onboarding 里选择 Agent、provider、model 和网络策略。第一次建议关闭 web search / messaging,先接受建议的网络策略;凭据只在官方交互流程里输入,不要粘进聊天窗口。
- 安装完成后检查状态并打开面板:
nemoclaw my-gpt-claw status
nemoclaw my-gpt-claw dashboard-url --quietv0.0.94 具体修了什么
- snapshot 恢复只清理 manifest 声明的 state 目录;跨沙箱恢复 OpenClaw 后,会重新配对 gateway 并用认证运行验证。
nemoclaw upgrade-sandboxes --check可以只读检查状态,不启动、恢复或重新选择 gateway。- onboarding 支持
--events=jsonl,输出版本化、脱敏的状态机事件,适合接脚本或监控。 sandbox doctor --json会在机器可读输出边界脱敏 token 形值;策略 preset 已变化时先预览再改。- Hermes 镜像构建的官方 hosted 对比从 205 秒降到 101 秒,layer export 从 178.8 秒降到 70.4 秒。这个数字是发布说明中的构建对比,不等于你的本机安装耗时。1
成本与替代
NemoClaw 仓库采用 Apache 2.0;模型调用费用要按你选择的 provider / model 自行核对,不能把它当成一个统一的模型订阅价格。官方 quickstart 的 onboarding 本身就要求选择 provider、model 和凭据。4 5
- 需要长期运行 Agent,并希望把网络、文件和推理出口锁住:优先试 NemoClaw。
- 想自己搭 Agent 运行时,不需要 NemoClaw 的 OpenClaw 预设:直接看 OpenShell。
- 只是一次性完成简单任务:先用现有 Agent,暂时不承担沙箱配置成本。
我的首轮测试单
先在隔离、可回滚的项目里给它一个只读任务:列出目录结构,读取
package.json 和 README,找出依赖、脚本与潜在风险;明确要求不要改文件、不要联网、不要执行安装命令。观察四件事:沙箱状态是否稳定,越权的文件 / 网络动作是否被拦,provider key 是否只在网关侧管理,失败时能否看懂原因和事件。如果第一轮就要求扩大目录或网络权限、让你把密钥直接贴进对话,或者只报成功不留可追踪状态,先停。我的判断是:开发 / infra 团队可以试;一次性用户不必急着装。




コメント
ログインするとコメントできます。