NVIDIA NemoClaw · Runtime sandbox & policy · Suisse

Appliquer la politique hors de portée de l’agent.

NemoClaw est la stack de référence NVIDIA pour exécuter des runtimes agentiques dans les environnements où la revue de sécurité fait partie du processus. Elle construit un conteneur isolé autour de l’agent et route l’inférence via le proxy maîtrisé d’OpenShell. Numezis conçoit, déploie et opère cette stack — en gardant ses limites explicites.

Intention primaireISOLATION DU RUNTIME
Surface de contrôleSANDBOX · RÉSEAU · INFÉRENCE
RésultatPOLICY AU NIVEAU INFRASTRUCTURE

Un prompt n’est pas un contrôle. Une frontière système, si.

Les frameworks agentiques demandent au modèle de bien se comporter. NemoClaw supprime la question : la politique est appliquée par le conteneur, la pile réseau et le proxy d’inférence, hors de tout ce que l’agent peut atteindre ou raisonner. C’est la différence entre une consigne et un contrôle — et c’est précisément la distinction qu’un audit suisse recherche.

01 / SURFACE

Exposition du host

Un runtime agentique qui partage le host de l’opérateur hérite de sa portée. L’isolation doit être une propriété du déploiement, pas une habitude.

02 / EGRESS

Réseau sans limite

Navigation et appels de tools font de l’agent un client sortant. Sans politique de destinations explicite, exfiltration et SSRF sont à une instruction de distance.

03 / ROUTE

Inférence opaque

Si la route modèle est implicite, la frontière de données l’est aussi. Quel endpoint a servi une requête, sous quel contrat, doit rester une question à laquelle on peut répondre.

04 / PÉRIMÈTRE

Confiance mal placée

L’isolation infrastructure ne revoit pas les skills, ne valide pas la logique des tools et ne rend pas les décisions de l’agent justes. La croire totale est l’échec le plus courant.

Déplacer la frontière de sécurité du prompt vers le runtime.

NemoClaw exécute l’agent dans NVIDIA OpenShell et configure des contrôles au niveau infrastructure : isolation sandbox, politique réseau, restrictions fichiers, validation SSRF et gestion des credentials. Nous utilisons ce pattern comme référence d’architecture, puis adaptons isolation, inférence et modèle opératoire au profil de risque réel plutôt qu’aux valeurs par défaut.

L4

Workflow métier

Utilisateurs nommés, canaux autorisés, gates d’approbation et résultats dont quelqu’un répond.

OWNER / FINALITÉ
L3

Runtime agentique

Boucle agentique, skills, tools et état de session — OpenClaw, Hermes ou un autre harness, considéré comme non fiable depuis le dessous.

AGENT / TOOLS
L2

NemoClaw · OpenShell

Isolation sandbox, politique réseau, restrictions fichiers, validation SSRF et gestion des credentials, appliquées hors de l’agent.

POLICY / SANDBOX
L1

Inférence & infrastructure

Routage par proxy maîtrisé, contrats modèles explicites, frontière compute, identité, télémétrie et ownership du cycle de vie.

MODÈLE / OPÉRATIONS

Défense en profondeur, avec des preuves à chaque frontière.

01

Identité & tenancy

Séparer hosts, identités OS ou gateways partout où les frontières de confiance diffèrent ; aucun identifiant de routage ne vaut autorisation.

02

Politique réseau

Egress restreint par défaut, destinations explicites, contrôles DNS et SSRF, et exceptions revues plutôt qu’accumulées.

03

Isolation fichiers

Chemins lisibles et modifiables minimaux, surfaces runtime read-only, configurations et credentials protégés.

04

Credentials

Identités dédiées, secrets limités et rotatifs, accès médié, et aucun credential de compte primaire dans l’état de l’agent.

05

Tools & validations

Capacités en allowlist, confirmation humaine pour les actions conséquentes, et séparation nette entre raisonnement et exécution.

06

Preuves & réponse

Logs d’actions, baselines de configuration, tests de politiques, revue d’anomalies, ownership des patches et arrêt défini.

De l’expérimentation à un service agentique contrôlé.

01

Threat-model

Cartographier utilisateurs, canaux, tools, données, credentials et chemins d’abus crédibles avant tout déploiement.

TRUST BOUNDARY MAP
02

Isoler

Choisir le modèle de host et de sandbox, définir les politiques réseau et fichiers, séparer les tenants.

RUNTIME BASELINE
03

Intégrer

Ne connecter que des systèmes approuvés, avec identités limitées, secrets médiés et contrats d’action explicites.

INTEGRATION RECORD
04

Vérifier

Tester prompt injection, contournement de politiques, accès credentials, tools dangereux et comportement de reprise.

SECURITY EVIDENCE
05

Opérer

Instrumenter activité, coûts et qualité ; porter upgrades, incidents, exceptions et revues périodiques des accès.

OPERATING CONTROL

NemoClaw en entreprise : les questions qui comptent.

NemoClaw est-il simplement OpenClaw renommé ?

Non. NemoClaw est une stack plus large, capable d’héberger OpenClaw comme un agent de type Hermes. Son apport se situe en dessous : sandboxing au niveau OS, application des politiques hors de portée de l’agent et inférence routée par un proxy maîtrisé.

Faut-il des GPU NVIDIA pour l’utiliser ?

C’est la couche d’isolation et de policy qui motive l’adoption du pattern dans la plupart des organisations, et la question d’architecture porte sur le lieu de service de l’inférence. Nous dimensionnons le compute d’après la charge et la frontière de données, sans présupposer une réponse matérielle.

Contre quoi NemoClaw ne protège-t-il pas ?

Il ne revoit pas les skills de l’agent, ne valide pas la logique des tools et ne juge pas si une action était appropriée. Une prompt injection peut toujours faire exécuter une action permise pour une mauvaise raison. Les contrôles applicatifs et les gates humains restent nécessaires.

Comment cela s’intègre-t-il à une plateforme Kubernetes ou GPU existante ?

Comme une charge de travail dotée d’une frontière de confiance explicite. Nous la raccordons à votre identité, votre politique réseau, votre gestion des secrets et votre observabilité, plutôt que d’ériger une plateforme parallèle sans owner.

NemoClaw renforce les contrôles d’infrastructure. Il ne remplace pas la sécurité applicative.

La documentation NVIDIA est explicite : NemoClaw ajoute une protection au niveau infrastructure tandis que les contrôles applicatifs restent sous la responsabilité du runtime agentique et de l’équipe de déploiement. Nous préservons cette frontière dans l’architecture et dans les preuves d’assurance, car un contrôle qu’on croit plus large qu’il n’est vaut moins que pas de contrôle du tout.

NemoClaw est une technologie tierce publiée par NVIDIA. Numezis apporte une expertise indépendante d’architecture, d’engineering et de sécurité autour de cet outil ; aucun partenariat, aucune certification ni endorsement n’est impliqué sans annonce formelle.