NVIDIA NemoClaw · Runtime sandbox & policy · Svizzera

Applicare la policy fuori dalla portata dell’agente.

NemoClaw è lo stack di riferimento NVIDIA per eseguire runtime agentici in ambienti dove la revisione di sicurezza fa parte del processo. Costruisce un container isolato attorno all’agente e instrada l’inferenza attraverso il proxy governato di OpenShell. Numezis progetta, implementa e opera quello stack — mantenendone espliciti i limiti.

Intento primarioISOLAMENTO DEL RUNTIME
Superficie di controlloSANDBOX · RETE · INFERENZA
RisultatoPOLICY A LIVELLO INFRASTRUTTURALE

Un prompt non è un controllo. Un confine di sistema operativo sì.

I framework agentici chiedono al modello di comportarsi bene. NemoClaw elimina la domanda: la policy è applicata dal container, dallo stack di rete e dal proxy di inferenza, fuori da tutto ciò che l’agente può raggiungere o su cui può ragionare. È la differenza tra una linea guida e un controllo — ed è proprio la distinzione che un audit svizzero cerca.

01 / SUPERFICIE

Esposizione dell’host

Un runtime agentico che condivide l’host dell’operatore ne eredita la portata. L’isolamento deve essere una proprietà del deployment, non un’abitudine.

02 / EGRESS

Rete senza limiti

Navigazione e chiamate ai tool rendono l’agente un client in uscita. Senza una policy esplicita sulle destinazioni, esfiltrazione e SSRF distano una sola istruzione.

03 / ROTTA

Inferenza opaca

Se la rotta del modello è implicita, lo è anche il confine dei dati. Quale endpoint ha servito una richiesta, e sotto quale contratto, deve restare una domanda con risposta.

04 / PERIMETRO

Fiducia mal riposta

L’isolamento infrastrutturale non revisiona le skill, non valida la logica dei tool e non rende corrette le decisioni dell’agente. Considerarlo totale è il fallimento più comune.

Spostare il confine di sicurezza dal prompt al runtime.

NemoClaw esegue l’agente dentro NVIDIA OpenShell e configura controlli a livello infrastrutturale: isolamento sandbox, policy di rete, restrizioni del filesystem, validazione SSRF e gestione delle credenziali. Usiamo il pattern come riferimento architetturale, poi adattiamo isolamento, inferenza e modello operativo al profilo di rischio reale anziché al default.

L4

Workflow di business

Utenti nominati, canali consentiti, gate di approvazione e risultati accountable per il lavoro svolto dall’agente.

OWNER / FINALITÀ
L3

Runtime agentico

Ciclo agentico, skill, tool e stato di sessione — OpenClaw, Hermes o un altro harness, trattato come non fidato dal basso.

AGENTE / TOOL
L2

NemoClaw · OpenShell

Isolamento sandbox, policy di rete, restrizioni del filesystem, validazione SSRF e gestione delle credenziali, applicati fuori dall’agente.

POLICY / SANDBOX
L1

Inferenza & infrastruttura

Routing tramite proxy governato, contratti di modello espliciti, confine compute, identità, telemetria e lifecycle ownership.

MODELLO / OPERATIONS

Defense in depth, con evidenze a ogni confine.

01

Identità & tenancy

Separare host, identità OS o gateway ovunque i confini di fiducia cambino; nessun identificatore di routing vale come autorizzazione.

02

Policy di rete

Egress limitato per default, destinazioni esplicite, controlli DNS e SSRF ed eccezioni revisionate anziché accumulate.

03

Isolamento del filesystem

Percorsi minimi in lettura e scrittura, superfici runtime read-only e configurazioni e credenziali protette.

04

Credenziali

Identità dedicate, segreti limitati e ruotati, accesso mediato e nessuna credenziale primaria nello stato dell’agente.

05

Tool & approvazioni

Capacità in allowlist, conferma umana per azioni rilevanti e separazione netta tra ragionamento ed esecuzione.

06

Evidenza & risposta

Log delle azioni, baseline di configurazione, test delle policy, revisione delle anomalie, patch ownership e shutdown definito.

Dall’esperimento a un servizio agentico controllato.

01

Threat model

Mappare utenti, canali, tool, dati, credenziali e percorsi di abuso credibili prima di qualsiasi deployment.

TRUST BOUNDARY MAP
02

Isolare

Scegliere host e sandbox, definire policy di rete e filesystem e separare i tenant.

RUNTIME BASELINE
03

Integrare

Collegare solo sistemi approvati, con identità limitate, segreti mediati e contratti d’azione espliciti.

INTEGRATION RECORD
04

Verificare

Testare prompt injection, bypass delle policy, accesso alle credenziali, tool pericolosi e recovery.

SECURITY EVIDENCE
05

Operare

Strumentare attività, costi e qualità; gestire upgrade, incidenti, eccezioni e access review periodiche.

OPERATING CONTROL

NemoClaw in azienda: le domande che contano.

NemoClaw è solo OpenClaw con un altro nome?

No. NemoClaw è uno stack più ampio, capace di ospitare OpenClaw così come un agente in stile Hermes. Il suo contributo sta sotto: sandboxing a livello OS, applicazione delle policy fuori dalla portata dell’agente e inferenza instradata attraverso un proxy governato.

Servono GPU NVIDIA per usarlo?

Il livello di isolamento e policy è la ragione per cui la maggior parte delle organizzazioni adotta il pattern, e la domanda architetturale riguarda da dove viene servita l’inferenza. Dimensioniamo il compute in base al carico e al confine dei dati, senza presupporre una risposta hardware.

Da cosa NemoClaw non protegge?

Non revisiona le skill dell’agente, non valida la logica dei tool e non giudica se un’azione fosse appropriata. Una prompt injection può ancora far eseguire un’azione consentita per una ragione sbagliata. I controlli applicativi e i gate umani restano necessari.

Come si integra in una piattaforma Kubernetes o GPU esistente?

Come un workload con un confine di fiducia esplicito. Lo colleghiamo alla vostra identità, alle policy di rete, alla gestione dei segreti e all’osservabilità, invece di erigere una piattaforma parallela senza owner.

NemoClaw rafforza i controlli infrastrutturali. Non sostituisce la sicurezza applicativa.

La documentazione NVIDIA è esplicita: NemoClaw aggiunge protezione a livello infrastrutturale, mentre i controlli applicativi restano responsabilità del runtime agentico e del team di deployment. Preserviamo questo confine nell’architettura e nelle evidenze di assurance, perché un controllo di cui si presume più di quanto copra vale meno di nessun controllo.

NemoClaw è una tecnologia di terze parti pubblicata da NVIDIA. Numezis offre esperienza indipendente di architettura, engineering e sicurezza attorno a essa; nessuna partnership, certificazione o endorsement è implicita senza annuncio formale.