Esposizione dell’host
Un runtime agentico che condivide l’host dell’operatore ne eredita la portata. L’isolamento deve essere una proprietà del deployment, non un’abitudine.
NVIDIA NemoClaw · Runtime sandbox & policy · Svizzera
NemoClaw è lo stack di riferimento NVIDIA per eseguire runtime agentici in ambienti dove la revisione di sicurezza fa parte del processo. Costruisce un container isolato attorno all’agente e instrada l’inferenza attraverso il proxy governato di OpenShell. Numezis progetta, implementa e opera quello stack — mantenendone espliciti i limiti.
La domanda enterprise
I framework agentici chiedono al modello di comportarsi bene. NemoClaw elimina la domanda: la policy è applicata dal container, dallo stack di rete e dal proxy di inferenza, fuori da tutto ciò che l’agente può raggiungere o su cui può ragionare. È la differenza tra una linea guida e un controllo — ed è proprio la distinzione che un audit svizzero cerca.
Un runtime agentico che condivide l’host dell’operatore ne eredita la portata. L’isolamento deve essere una proprietà del deployment, non un’abitudine.
Navigazione e chiamate ai tool rendono l’agente un client in uscita. Senza una policy esplicita sulle destinazioni, esfiltrazione e SSRF distano una sola istruzione.
Se la rotta del modello è implicita, lo è anche il confine dei dati. Quale endpoint ha servito una richiesta, e sotto quale contratto, deve restare una domanda con risposta.
L’isolamento infrastrutturale non revisiona le skill, non valida la logica dei tool e non rende corrette le decisioni dell’agente. Considerarlo totale è il fallimento più comune.
Pattern di riferimento
NemoClaw esegue l’agente dentro NVIDIA OpenShell e configura controlli a livello infrastrutturale: isolamento sandbox, policy di rete, restrizioni del filesystem, validazione SSRF e gestione delle credenziali. Usiamo il pattern come riferimento architetturale, poi adattiamo isolamento, inferenza e modello operativo al profilo di rischio reale anziché al default.
Utenti nominati, canali consentiti, gate di approvazione e risultati accountable per il lavoro svolto dall’agente.
Ciclo agentico, skill, tool e stato di sessione — OpenClaw, Hermes o un altro harness, trattato come non fidato dal basso.
Isolamento sandbox, policy di rete, restrizioni del filesystem, validazione SSRF e gestione delle credenziali, applicati fuori dall’agente.
Routing tramite proxy governato, contratti di modello espliciti, confine compute, identità, telemetria e lifecycle ownership.
Sistema di controllo
Separare host, identità OS o gateway ovunque i confini di fiducia cambino; nessun identificatore di routing vale come autorizzazione.
Egress limitato per default, destinazioni esplicite, controlli DNS e SSRF ed eccezioni revisionate anziché accumulate.
Percorsi minimi in lettura e scrittura, superfici runtime read-only e configurazioni e credenziali protette.
Identità dedicate, segreti limitati e ruotati, accesso mediato e nessuna credenziale primaria nello stato dell’agente.
Capacità in allowlist, conferma umana per azioni rilevanti e separazione netta tra ragionamento ed esecuzione.
Log delle azioni, baseline di configurazione, test delle policy, revisione delle anomalie, patch ownership e shutdown definito.
Delivery Numezis
Mappare utenti, canali, tool, dati, credenziali e percorsi di abuso credibili prima di qualsiasi deployment.
TRUST BOUNDARY MAPScegliere host e sandbox, definire policy di rete e filesystem e separare i tenant.
RUNTIME BASELINECollegare solo sistemi approvati, con identità limitate, segreti mediati e contratti d’azione espliciti.
INTEGRATION RECORDTestare prompt injection, bypass delle policy, accesso alle credenziali, tool pericolosi e recovery.
SECURITY EVIDENCEStrumentare attività, costi e qualità; gestire upgrade, incidenti, eccezioni e access review periodiche.
OPERATING CONTROLFAQ
No. NemoClaw è uno stack più ampio, capace di ospitare OpenClaw così come un agente in stile Hermes. Il suo contributo sta sotto: sandboxing a livello OS, applicazione delle policy fuori dalla portata dell’agente e inferenza instradata attraverso un proxy governato.
Il livello di isolamento e policy è la ragione per cui la maggior parte delle organizzazioni adotta il pattern, e la domanda architetturale riguarda da dove viene servita l’inferenza. Dimensioniamo il compute in base al carico e al confine dei dati, senza presupporre una risposta hardware.
Non revisiona le skill dell’agente, non valida la logica dei tool e non giudica se un’azione fosse appropriata. Una prompt injection può ancora far eseguire un’azione consentita per una ragione sbagliata. I controlli applicativi e i gate umani restano necessari.
Come un workload con un confine di fiducia esplicito. Lo colleghiamo alla vostra identità, alle policy di rete, alla gestione dei segreti e all’osservabilità, invece di erigere una piattaforma parallela senza owner.
Confine importante
La documentazione NVIDIA è esplicita: NemoClaw aggiunge protezione a livello infrastrutturale, mentre i controlli applicativi restano responsabilità del runtime agentico e del team di deployment. Preserviamo questo confine nell’architettura e nelle evidenze di assurance, perché un controllo di cui si presume più di quanto copra vale meno di nessun controllo.
NemoClaw è una tecnologia di terze parti pubblicata da NVIDIA. Numezis offre esperienza indipendente di architettura, engineering e sicurezza attorno a essa; nessuna partnership, certificazione o endorsement è implicita senza annuncio formale.