NemoClaw Security Sandbox Architecture
NVIDIA × NAVER · Enterprise AI Security
NemoClaw — Secure Agent Sandbox Architecture
How autonomous AI agents operate inside enterprise environments without ever touching unauthorized systems
OpenShell Sandbox — Hardware-Level Isolation
1
用户请求已收到
代理通过 NemoClaw CLI 或 API 接收任务。在任何执行开始之前,请求都会被记录并进行威胁扫描。
入口网关
2
已应用能力限制
在内核级别激活文件系统锁定、可热重载的网络策略和能力限制。所有未明确列入白名单的访问路径都会被硬件阻止。
加固
3
仅限授权资源
代理仅访问预先批准的内部目录、数据库和 API 端点。不可能横向移动——每个权限都是按会话明确授予的。
作用域访问
4
实时数据包过滤
所有出站网络流量都经过实时检查。异常数据包会被标记并丢弃。在检测到违规时:代理内核会触发立即的自我修复关机。
边缘过滤器
5
受保护的执行与输出
任务在沙箱内完成。结果返回给授权用户。不可能发生 IP 泄露——代理永远无法访问其允许范围之外的区域。
安全输出
🚫 永久阻止
访问未经授权的文件系统目录
连接到非白名单 IP/端口的出站连接
权限提升或内核操纵
源代码、财务数据、知识产权的泄露
来自外部内容的提示注入攻击
✓ 允许的操作
读/写明确授权的目录
仅限调用白名单内部服务的 API
会话范围内的内存——每次任务后清除
所有操作的审计日志,用于合规性审查
仅向授权用户提供完整输出
企业用例 — NemoClaw 安全解锁
🤖 自动编码助手
📊 金融交易分析代理
🔍 法律文件审查与摘要
📧 具有内部数据访问权限的电子邮件起草
🏭 制造业异常检测
🔐 安全审计自动化
📋 合规报告生成
来源:NemoClaw & OpenShell Sandbox 加固用户指南 — NVIDIA 产品安全团队