NemoClaw 安全沙箱架构
NVIDIA × NAVER · 企业级 AI 安全
NemoClaw — 安全 Agent 沙箱架构
自主 AI Agent 如何在企业环境中运行且绝不触碰未授权系统
OpenShell 沙箱 — 硬件级隔离
1
已接收用户请求
Agent 通过 NemoClaw CLI 或 API 接收任务。在开始执行任何操作之前,先对请求进行日志记录和威胁扫描。
入口网关
↓
2
已应用权限缩减
在内核级别激活文件系统锁定、支持热重载的网络策略和功能权限限制。所有未明确列入白名单的访问路径均被硬件级阻止。
加固
↓
3
仅限授权资源
Agent 仅访问预先批准的内部目录、数据库和 API 端点。无法进行横向移动——每个权限均按会话显式授予。
限域访问
↓
4
实时数据包过滤
所有出站网络流量均被实时检查。异常数据包将被标记并丢弃。检测到违规时:Agent 内核将立即触发自愈式关机。
边缘过滤器
↓
5
受保护的执行与输出
任务在沙箱内完成。结果返回给授权用户。实现零知识产权/数据泄露——Agent 绝无能力触及允许范围之外的内容。
安全输出
🚫 永久阻止
✕
访问未授权的文件系统目录
✕
出站连接至非白名单 IP/端口
✕
提权或内核篡改
✕
源代码、财务数据、知识产权外泄
✕
来自外部内容的提示词注入攻击
✓ 允许的操作
✓
读写明确授权的目录
✓
仅对白名单内的内部服务进行 API 调用
✓
会话级内存 — 每个任务完成后清除
✓
记录所有操作的审计日志以供合规审查
✓
完整输出仅限授权用户
企业用例 — 由 NemoClaw 安全解锁
🤖 自主编程助手
📊 金融交易分析 Agent
🔍 法律文件审查与摘要
📧 结合内部数据访问的电子邮件起草
🏭 制造业异常检测
🔐 安全审计自动化
📋 合规报告生成
来源:NemoClaw 与 OpenShell 沙箱加固用户指南 — NVIDIA 产品安全团队