1/6

NemoClaw v0.0.94:先把 Agent 放进沙箱

拆解 NVIDIA NemoClaw v0.0.94 的更新、最短上手路线、成本边界和首轮只读测试法,帮你判断它是否值得装。

NVIDIA 在 2026 年 7 月 24 日发布 NemoClaw v0.0.94,更新重点落在沙箱恢复、升级检查、onboarding 事件流和安全诊断,不是模型能力升级。1

先说结论

如果你准备让 OpenClaw 长时间运行,或者想先把 Agent 放进一个有网络、文件和进程边界的环境里试,NemoClaw 值得拿一个只读小任务开局。只想偶尔问一次问题的人,先别急着装:Docker、provider、凭据登记和沙箱创建,都是额外步骤。

它放在哪一层

NemoClaw 是 NVIDIA 建在 OpenShell 之上的参考栈,负责 onboarding、版本化 blueprint、Agent 集成、推理路由和生命周期管理。OpenShell 提供沙箱、凭据网关、推理代理和策略执行。默认 Docker-driver 路径下,沙箱是 Docker 容器;provider key 由网关在出口处处理,不直接交给沙箱里的 Agent。2 3
当前支持的 Agent 包括 OpenClaw(默认)、Hermes 和 LangChain Deep Agents Code。仓库标注 NemoClaw 仍是 alpha 项目,许可证为 Apache 2.0。4

最短上手路线

  1. 先看官方 prerequisites,确认平台、Docker、权限和推理 provider。
  2. 给沙箱命名:
   export NEMOCLAW_SANDBOX_NAME=my-gpt-claw
  1. 运行官方安装器:
   curl -fsSL https://www.nvidia.com/nemoclaw.sh | bash
  1. 在 onboarding 里选择 Agent、provider、model 和网络策略。第一次建议关闭 web search / messaging,先接受建议的网络策略;凭据只在官方交互流程里输入,不要粘进聊天窗口。
  2. 安装完成后检查状态并打开面板:
   nemoclaw my-gpt-claw status
   nemoclaw my-gpt-claw dashboard-url --quiet
也可以用 nemoclaw my-gpt-claw connect 进入终端,再运行 openclaw tui5

v0.0.94 具体修了什么

  • snapshot 恢复只清理 manifest 声明的 state 目录;跨沙箱恢复 OpenClaw 后,会重新配对 gateway 并用认证运行验证。
  • nemoclaw upgrade-sandboxes --check 可以只读检查状态,不启动、恢复或重新选择 gateway。
  • onboarding 支持 --events=jsonl,输出版本化、脱敏的状态机事件,适合接脚本或监控。
  • sandbox doctor --json 会在机器可读输出边界脱敏 token 形值;策略 preset 已变化时先预览再改。
  • Hermes 镜像构建的官方 hosted 对比从 205 秒降到 101 秒,layer export 从 178.8 秒降到 70.4 秒。这个数字是发布说明中的构建对比,不等于你的本机安装耗时。1

成本与替代

NemoClaw 仓库采用 Apache 2.0;模型调用费用要按你选择的 provider / model 自行核对,不能把它当成一个统一的模型订阅价格。官方 quickstart 的 onboarding 本身就要求选择 provider、model 和凭据。4 5
  • 需要长期运行 Agent,并希望把网络、文件和推理出口锁住:优先试 NemoClaw。
  • 想自己搭 Agent 运行时,不需要 NemoClaw 的 OpenClaw 预设:直接看 OpenShell。
  • 只是一次性完成简单任务:先用现有 Agent,暂时不承担沙箱配置成本。

我的首轮测试单

先在隔离、可回滚的项目里给它一个只读任务:列出目录结构,读取 package.json 和 README,找出依赖、脚本与潜在风险;明确要求不要改文件、不要联网、不要执行安装命令。观察四件事:沙箱状态是否稳定,越权的文件 / 网络动作是否被拦,provider key 是否只在网关侧管理,失败时能否看懂原因和事件。
如果第一轮就要求扩大目录或网络权限、让你把密钥直接贴进对话,或者只报成功不留可追踪状态,先停。我的判断是:开发 / infra 团队可以试;一次性用户不必急着装。

相似内容

评论

登录后可发表评论。