🦙Reddit r/LocalLLaMA•較早收集於 55m
繞過 NemoClaw 沙箱實現本地 Nemotron 代理
#sandbox-bypass#local-agents#tool-calling#wsl2nemoclawnemoclawnemotron-9brtx-5090nvidiavllm
💡在單一 RTX 5090 GPU 上 100% 本地運行 NVIDIA 企業代理沙箱
⚡ 30-Second TL;DR
有什麼變化
主機 iptables 允許 Docker bridge 連至 vLLM 端口 8000
為什麼重要
此駭客技巧讓企業級 AI 代理沙箱能在本地硬體運行,降低開發者對雲端的依賴與成本。它暴露沙箱限制,可能影響 NVIDIA 的本地支援更新。
下一步行動
在端口 8000 安裝 vLLM,並測試 iptables ACCEPT 規則以實現本地沙箱網路連線。
誰應關注:Developers & AI Engineers
關鍵要點
- •主機 iptables 允許 Docker bridge 連至 vLLM 端口 8000
- •自訂 Python pod 中繼橋接沙箱至 Docker 網路
- •nsenter 注入 ACCEPT 規則至沙箱 OUTPUT 鏈
- •閘道透過 SSE 解析 Nemotron 的 <TOOLCALL> 標籤轉為 OpenAI tool_calls
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 4 個來源。
🔑 增強重點摘要
- •NemoClaw 是 NVIDIA 在 2026 GTC 大會上發布的企業級 AI 代理平台,基於開源 OpenClaw 框架開發,並與 OpenClaw 創作者 Peter Steinberger 合作。[2][3]
- •NemoClaw 整合 OpenShell 作為開源安全運行時,提供二進位範圍網路強制、L7 REST 政策執行及 Landlock 檔案系統隔離,提升企業安全性。[1][3]
- •NemoClaw 支援硬體無關部署,可在 RTX GeForce、RTX Pro 工作站、DGX Station、Jetson AGX Thor 及雲端運行,並整合 NeMo 套件與 Nemotron 模型。[1][3]
🛠️ 技術深入
- •OpenShell sandbox 使用 openshell 命令建立環境,如 openshell sandbox create --name openclaw-nvidia --from sandboxes/openclaw-nvidia --forward 18789,支持 UI 端口轉發及環境變數設定。[1]
- •NemoClaw 部署包含政策代理(port 18789)及 OpenClaw 閘道(port 18788),具二進位範圍網路執法(特定可執行檔連線綁定)及 Landlock 隔離(/usr 及 /etc 唯讀)。[1]
- •沙箱支援 NVIDIA API 金鑰注入,透過腳本處理 /tmp 複製,若受阻則跳過並提示使用者經 API Keys 頁面手動輸入。[1]
🔮 前景展望AI analysis grounded in cited sources
⏳ 時間線
2026-03
NVIDIA 在 GTC 2026 發布 NemoClaw 早期 alpha 版本
📎 來源 (4)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- ajeetraina.com — Getting Started with Nvidia Nemoclaw on Jetson Agx Thor
- TechCrunch — Nvidias Version of Openclaw Could Solve Its Biggest Problem Security
- techradar.com — This Is As Big of a Deal As Html As Big of a Deal As Linux Nvidia Nemoclaw Looks to Make Openclaw Safer and More Effective for Business Use
- GitHub — Openshell
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Reddit r/LocalLLaMA ↗
每週 AI 簡報
每週一封,可隨時退訂。