Exposition du host
Un runtime agentique qui partage le host de l’opérateur hérite de sa portée. L’isolation doit être une propriété du déploiement, pas une habitude.
NVIDIA NemoClaw · Runtime sandbox & policy · Suisse
NemoClaw est la stack de référence NVIDIA pour exécuter des runtimes agentiques dans les environnements où la revue de sécurité fait partie du processus. Elle construit un conteneur isolé autour de l’agent et route l’inférence via le proxy maîtrisé d’OpenShell. Numezis conçoit, déploie et opère cette stack — en gardant ses limites explicites.
La question d’entreprise
Les frameworks agentiques demandent au modèle de bien se comporter. NemoClaw supprime la question : la politique est appliquée par le conteneur, la pile réseau et le proxy d’inférence, hors de tout ce que l’agent peut atteindre ou raisonner. C’est la différence entre une consigne et un contrôle — et c’est précisément la distinction qu’un audit suisse recherche.
Un runtime agentique qui partage le host de l’opérateur hérite de sa portée. L’isolation doit être une propriété du déploiement, pas une habitude.
Navigation et appels de tools font de l’agent un client sortant. Sans politique de destinations explicite, exfiltration et SSRF sont à une instruction de distance.
Si la route modèle est implicite, la frontière de données l’est aussi. Quel endpoint a servi une requête, sous quel contrat, doit rester une question à laquelle on peut répondre.
L’isolation infrastructure ne revoit pas les skills, ne valide pas la logique des tools et ne rend pas les décisions de l’agent justes. La croire totale est l’échec le plus courant.
Pattern de référence
NemoClaw exécute l’agent dans NVIDIA OpenShell et configure des contrôles au niveau infrastructure : isolation sandbox, politique réseau, restrictions fichiers, validation SSRF et gestion des credentials. Nous utilisons ce pattern comme référence d’architecture, puis adaptons isolation, inférence et modèle opératoire au profil de risque réel plutôt qu’aux valeurs par défaut.
Utilisateurs nommés, canaux autorisés, gates d’approbation et résultats dont quelqu’un répond.
Boucle agentique, skills, tools et état de session — OpenClaw, Hermes ou un autre harness, considéré comme non fiable depuis le dessous.
Isolation sandbox, politique réseau, restrictions fichiers, validation SSRF et gestion des credentials, appliquées hors de l’agent.
Routage par proxy maîtrisé, contrats modèles explicites, frontière compute, identité, télémétrie et ownership du cycle de vie.
Système de contrôle
Séparer hosts, identités OS ou gateways partout où les frontières de confiance diffèrent ; aucun identifiant de routage ne vaut autorisation.
Egress restreint par défaut, destinations explicites, contrôles DNS et SSRF, et exceptions revues plutôt qu’accumulées.
Chemins lisibles et modifiables minimaux, surfaces runtime read-only, configurations et credentials protégés.
Identités dédiées, secrets limités et rotatifs, accès médié, et aucun credential de compte primaire dans l’état de l’agent.
Capacités en allowlist, confirmation humaine pour les actions conséquentes, et séparation nette entre raisonnement et exécution.
Logs d’actions, baselines de configuration, tests de politiques, revue d’anomalies, ownership des patches et arrêt défini.
Delivery Numezis
Cartographier utilisateurs, canaux, tools, données, credentials et chemins d’abus crédibles avant tout déploiement.
TRUST BOUNDARY MAPChoisir le modèle de host et de sandbox, définir les politiques réseau et fichiers, séparer les tenants.
RUNTIME BASELINENe connecter que des systèmes approuvés, avec identités limitées, secrets médiés et contrats d’action explicites.
INTEGRATION RECORDTester prompt injection, contournement de politiques, accès credentials, tools dangereux et comportement de reprise.
SECURITY EVIDENCEInstrumenter activité, coûts et qualité ; porter upgrades, incidents, exceptions et revues périodiques des accès.
OPERATING CONTROLFAQ
Non. NemoClaw est une stack plus large, capable d’héberger OpenClaw comme un agent de type Hermes. Son apport se situe en dessous : sandboxing au niveau OS, application des politiques hors de portée de l’agent et inférence routée par un proxy maîtrisé.
C’est la couche d’isolation et de policy qui motive l’adoption du pattern dans la plupart des organisations, et la question d’architecture porte sur le lieu de service de l’inférence. Nous dimensionnons le compute d’après la charge et la frontière de données, sans présupposer une réponse matérielle.
Il ne revoit pas les skills de l’agent, ne valide pas la logique des tools et ne juge pas si une action était appropriée. Une prompt injection peut toujours faire exécuter une action permise pour une mauvaise raison. Les contrôles applicatifs et les gates humains restent nécessaires.
Comme une charge de travail dotée d’une frontière de confiance explicite. Nous la raccordons à votre identité, votre politique réseau, votre gestion des secrets et votre observabilité, plutôt que d’ériger une plateforme parallèle sans owner.
Frontière importante
La documentation NVIDIA est explicite : NemoClaw ajoute une protection au niveau infrastructure tandis que les contrôles applicatifs restent sous la responsabilité du runtime agentique et de l’équipe de déploiement. Nous préservons cette frontière dans l’architecture et dans les preuves d’assurance, car un contrôle qu’on croit plus large qu’il n’est vaut moins que pas de contrôle du tout.
NemoClaw est une technologie tierce publiée par NVIDIA. Numezis apporte une expertise indépendante d’architecture, d’engineering et de sécurité autour de cet outil ; aucun partenariat, aucune certification ni endorsement n’est impliqué sans annonce formelle.