🦙較早收集於 55m

繞過 NemoClaw 沙箱實現本地 Nemotron 代理

PostLinkedIn
🦙閱讀原文: Reddit r/LocalLLaMA
#sandbox-bypass#local-agents#tool-calling#wsl2nemoclawnemoclawnemotron-9brtx-5090nvidiavllm

💡在單一 RTX 5090 GPU 上 100% 本地運行 NVIDIA 企業代理沙箱

⚡ 30-Second TL;DR

有什麼變化

主機 iptables 允許 Docker bridge 連至 vLLM 端口 8000

為什麼重要

此駭客技巧讓企業級 AI 代理沙箱能在本地硬體運行,降低開發者對雲端的依賴與成本。它暴露沙箱限制,可能影響 NVIDIA 的本地支援更新。

下一步行動

在端口 8000 安裝 vLLM,並測試 iptables ACCEPT 規則以實現本地沙箱網路連線。

誰應關注:Developers & AI Engineers

關鍵要點

  • 主機 iptables 允許 Docker bridge 連至 vLLM 端口 8000
  • 自訂 Python pod 中繼橋接沙箱至 Docker 網路
  • nsenter 注入 ACCEPT 規則至沙箱 OUTPUT 鏈
  • 閘道透過 SSE 解析 Nemotron 的 <TOOLCALL> 標籤轉為 OpenAI tool_calls

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 4 個來源。

🔑 增強重點摘要

  • NemoClaw 是 NVIDIA 在 2026 GTC 大會上發布的企業級 AI 代理平台,基於開源 OpenClaw 框架開發,並與 OpenClaw 創作者 Peter Steinberger 合作。[2][3]
  • NemoClaw 整合 OpenShell 作為開源安全運行時,提供二進位範圍網路強制、L7 REST 政策執行及 Landlock 檔案系統隔離,提升企業安全性。[1][3]
  • NemoClaw 支援硬體無關部署,可在 RTX GeForce、RTX Pro 工作站、DGX Station、Jetson AGX Thor 及雲端運行,並整合 NeMo 套件與 Nemotron 模型。[1][3]

🛠️ 技術深入

  • OpenShell sandbox 使用 openshell 命令建立環境,如 openshell sandbox create --name openclaw-nvidia --from sandboxes/openclaw-nvidia --forward 18789,支持 UI 端口轉發及環境變數設定。[1]
  • NemoClaw 部署包含政策代理(port 18789)及 OpenClaw 閘道(port 18788),具二進位範圍網路執法(特定可執行檔連線綁定)及 Landlock 隔離(/usr 及 /etc 唯讀)。[1]
  • 沙箱支援 NVIDIA API 金鑰注入,透過腳本處理 /tmp 複製,若受阻則跳過並提示使用者經 API Keys 頁面手動輸入。[1]

🔮 前景展望AI analysis grounded in cited sources

NemoClaw 將加速企業採用本地 AI 代理
其安全強化如 OpenShell 沙箱解決 OpenClaw 安全疑慮,提升信任並支援生產環境部署。[2][3]
本地 Nemotron 代理將普及至消費級硬體
RTX 5090 等單卡繞過沙箱實現 100% 本地推論,結合 NemoClaw 硬體無關性降低部署門檻。[1][3]

時間線

2026-03
NVIDIA 在 GTC 2026 發布 NemoClaw 早期 alpha 版本
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Reddit r/LocalLLaMA

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。