NemoClaw セキュリティサンドボックスアーキテクチャ
NVIDIA × NAVER・エンタープライズAIセキュリティ
NemoClaw — セキュアエージェントサンドボックスアーキテクチャ
企業環境内で、未承認システムに一切触れることなく自律型AIエージェントが動作する方法
OpenShell Sandbox — ハードウェアレベルの分離
1
ユーザーリクエスト受信
エージェントはNemoClaw CLIまたはAPI経由でタスクを受信します。実行前にリクエストが記録され、脅威スキャンされます。
イングレスゲート
↓
2
ケイパビリティドロップ適用
ファイルシステムロック、ホットリロード可能なネットワークポリシー、ケイパビリティ制限がカーネルレベルでアクティブ化されます。明示的にホワイトリストに登録されていないすべてのアクセスパスはハードウェアでブロックされます。
強化
↓
3
承認済みリソースのみ
エージェントは事前に承認された内部ディレクトリ、データベース、APIエンドポイントのみにアクセスします。ラテラルムーブメントは不可能 — 各権限はセッションごとに明示的に付与されます。
スコープ付きアクセス
↓
4
リアルタイムパケットフィルタリング
すべての送信ネットワークトラフィックはリアルタイムで検査されます。異常なパケットはフラグが立てられ、ドロップされます。違反検出時:エージェントカーネルは即時のセルフヒーリングシャットダウンをトリガーします。
エッジフィルタ
↓
5
保護された実行と出力
タスクはサンドボックス内で完了します。結果は承認済みユーザーに返されます。IPの外部漏洩は一切不可能です — エージェントは許可された範囲外に到達する能力を持ちません。
セキュア出力
🚫 永久ブロック
✕
未承認のファイルシステムディレクトリへのアクセス
✕
ホワイトリストに登録されていないIP/ポートへの送信接続
✕
権限昇格またはカーネル操作
✕
ソースコード、財務データ、IPの漏洩
✕
外部コンテンツからのプロンプトインジェクション攻撃
✓ 許可された操作
✓
明示的に承認されたディレクトリへの読み書き
✓
ホワイトリストに登録された内部サービスへのAPIコールのみ
✓
セッションスコープメモリ — 各タスク後にクリア
✓
コンプライアンスレビューのためのすべての操作の監査ログ
✓
承認済みユーザーへの完全な出力のみ
エンタープライズユースケース — NemoClawによって安全にアンロック
🤖 自律コーディングアシスタント
📊 財務取引分析エージェント
🔍 法的文書レビューと要約
📧 内部データアクセスを伴うメール作成
🏭 製造業の異常検知
🔐 セキュリティ監査自動化
📋 コンプライアンスレポート生成
出典: NemoClaw & OpenShell Sandbox Hardening User Guide — NVIDIA Product Security Team