NemoClaw 安全沙箱架构
NVIDIA × NAVER · 企业级 AI 安全
NemoClaw — 安全 Agent 沙箱架构
自主 AI 智能体如何在企业环境中运行且绝不触及未经授权的系统
OpenShell 沙箱 — 硬件级隔离
1
已接收用户请求
智能体通过 NemoClaw CLI 或 API 接收任务。在开始任何执行之前,请求都会被记录并进行威胁扫描。
入口网关
2
已应用权限缩减
在内核级别激活文件系统锁定、支持热重载的网络策略和权限限制。所有未明确列入白名单的访问路径均被硬件级阻止。
已加固
3
仅限授权资源
智能体仅能访问预先批准的内部目录、数据库和 API 端点。无法进行横向移动——每个权限都是按会话明确授予的。
受限范围访问
4
实时数据包过滤
所有出站网络流量均被实时检查。异常数据包将被标记并丢弃。一旦检测到违规:智能体内核会立即触发自愈式关闭。
边缘过滤器
5
受保护的执行与输出
任务在沙箱内完成。结果返回给授权用户。实现零知识产权泄露可能——智能体绝不具备超出其允许范围的访问能力。
安全输出
🚫 永久阻止
访问未经授权的文件系统目录
出站连接至非白名单 IP/端口
权限提升或内核操纵
泄露源代码、财务数据、知识产权
来自外部内容的提示词注入攻击
✓ 允许的操作
读/写明确授权的目录
仅限对白名单内部服务的 API 调用
会话级内存——每次任务后清除
记录所有操作的审计日志以供合规审查
完整输出仅提供给授权用户
企业用例 — 通过 NemoClaw 安全解锁
🤖 自主编程助手
📊 金融交易分析智能体
🔍 法律文件审查与摘要
📧 结合内部数据访问的邮件起草
🏭 制造业异常检测
🔐 安全审计自动化
📋 合规报告生成
来源:NemoClaw 与 OpenShell 沙箱加固用户指南 — NVIDIA 产品安全团队