Tool-Autorität
Ein nützlicher Agent kann Befehle ausführen, browsen, Dateien lesen und externe Systeme aufrufen. Jede Fähigkeit braucht einen Owner und eine Grenze.
OpenClaw & NVIDIA NemoClaw · Sicheres Agent Deployment
Numezis entwickelt und deployt OpenClaw-Runtimes innerhalb expliziter Vertrauensgrenzen. Wo sinnvoll, wenden wir das Referenzmuster von NVIDIA NemoClaw und OpenShell an, um den Agent zu isolieren, Netzwerk- und Dateizugriffe zu steuern, Credentials zu schützen und Inferenz bewusst zu routen.
Die Unternehmensfrage
OpenClaw ist local-first Infrastruktur für einen vertrauenswürdigen Operator, keine gemeinsam genutzte Multi-Tenant-Sicherheitsgrenze. Enterprise Deployment beginnt deshalb mit dem Design der Autorität: Wer darf den Agent steuern, was darf er erreichen, welche Aktionen brauchen eine Freigabe und wie wird jede relevante Operation nachgewiesen?
Ein nützlicher Agent kann Befehle ausführen, browsen, Dateien lesen und externe Systeme aufrufen. Jede Fähigkeit braucht einen Owner und eine Grenze.
Nachrichten, Webseiten, Dokumente und Skills können Verhalten beeinflussen. Vertrauen darf nicht aus der Oberfläche abgeleitet werden.
Langlebige Schlüssel in der Agent Runtime machen aus einem Verhaltensfehler einen materiellen Systemvorfall.
Ein Gateway für gegenseitig nicht vertrauenswürdige Nutzer widerspricht dem Trusted-Operator-Modell und verlangt stärkere Isolation.
NemoClaw-Referenzmuster
NemoClaw führt OpenClaw in NVIDIA OpenShell aus und setzt Kontrollen auf Infrastrukturebene. Wir nutzen dieses Muster als Architekturreferenz und passen Isolation, Inferenz und Betriebsmodell an das tatsächliche Risikoprofil an.
Benannte Nutzer, erlaubte Kanäle, Approval Gates und verantwortete Ergebnisse.
Agent Loop, Skills, Tools, Session State und anwendungsbezogene Policy.
Sandbox-Isolation, Netzwerkregeln, Dateisystembeschränkungen, SSRF-Prüfung und Credential Handling.
Explizite Modellroute, Compute-Grenze, Identität, Telemetrie und Lifecycle Ownership.
Kontrollsystem
Gateways, OS-Identitäten oder Hosts trennen, wo Vertrauensgrenzen differieren; Routing-IDs gelten nie als Autorisierung.
Standardmässig begrenzter Egress, explizite Ziele, DNS- und SSRF-Kontrollen sowie geprüfte Ausnahmen.
Minimale Lese- und Schreibpfade, read-only Runtime-Flächen und geschützte Konfiguration und Credentials.
Dedizierte Identitäten, begrenzte und rotierte Secrets, vermittelter Zugriff und keine primären Account-Credentials im Agent State.
Allowlisted Fähigkeiten, menschliche Bestätigung für relevante Aktionen und Trennung von Reasoning und Execution.
Action Logs, Konfigurationsbaselines, Policy Tests, Anomalieprüfung, Patch Ownership und definierter Shutdown-Pfad.
Numezis Delivery
Nutzer, Kanäle, Tools, Daten, Credentials und glaubwürdige Missbrauchspfade vor dem Deployment kartieren.
TRUST BOUNDARY MAPHost- und Sandbox-Modell wählen, Netzwerk- und Dateisystemregeln definieren und Tenants trennen.
RUNTIME BASELINENur freigegebene Systeme mit begrenzten Identitäten, vermittelten Secrets und expliziten Action Contracts verbinden.
INTEGRATION RECORDPrompt Injection, Policy Bypass, Credential-Zugriff, gefährliche Tools und Recovery-Verhalten testen.
SECURITY EVIDENCEAktivität, Kosten und Qualität instrumentieren; Upgrades, Incidents, Ausnahmen und Access Reviews verantworten.
OPERATING CONTROLWichtige Grenze
NVIDIAs Dokumentation ist explizit: NemoClaw ergänzt Schutz auf Infrastrukturebene, während Anwendungskontrollen in der Verantwortung von OpenClaw und dem Deployment-Team bleiben. Wir erhalten diese Grenze in Architektur und Assurance.
OpenClaw und NemoClaw sind Open-Source-Technologien Dritter. Numezis bietet unabhängige Architektur-, Engineering- und Sicherheitsexpertise; ohne formelle Ankündigung wird keine Partnerschaft oder Empfehlung impliziert.