打开网易新闻 查看精彩图片

在OpenClaw成为智能体AI领域最大热点的几周内,它一直受到安全性不足、无法在企业中安全部署的担忧困扰。

本周在英伟达GPU技术大会(GTC)上,CEO黄仁勋宣布了他认为的解决方案:NemoClaw。

NemoClaw是在OpenClaw创始人Peter Steinberger的协助下构建的,基于Nvidia Agent Toolkit,这是用于构建AI智能体的更广泛NeMo生态系统的一部分。

安全创新核心是Nvidia OpenShell,这是一个新的安全和策略执行防护栏,与OpenClaw命令行集成。

黄仁勋表示,公司在意识到Steinberger创建的OpenClaw是一个智能体"操作系统"后,决定构建NemoClaw。"这与Windows使个人计算机成为可能没有不同。现在OpenClaw使我们能够创建个人智能体。"他补充道。

黄仁勋将OpenClaw的重要性比作1990年代Linux和HTML的到来,指出它为AI行业提供了加速智能体AI发展所需的确切工具。

"当今世界上的每一家公司都需要制定OpenClaw策略,"他说。"这是新的计算机。后OpenClaw时代,后智能体时代...每家SaaS公司都将成为智能体即服务公司。"

智能体AI的快速崛起

去年,中国公司DeepSeek发布的超高效R1模型表明,大型AI可能不是唯一可用的未来。今年,得益于单个开发者Steinberger的工作,轮到了智能体AI。

直到最近,人们的假设是今年的自主智能体将是聊天机器人前端,大部分时间连接到微软AutoGen、谷歌Vertex AI或OpenAI的Assistants API等云平台。

OpenClaw在2026年初的快速崛起表明,智能体或"边缘"AI代表了一种替代模型,其中智能体处理在PC等本地设备上进行。

OpenClaw的崛起如此迅速,以至于到2月中旬,在它广为人知仅几周后,Steinberger就被OpenAI聘用,OpenClaw成为了一个内部开源项目。

与此同时,OpenClaw的安全缺陷产生了大量负面新闻,研究人员发现了大量安全漏洞,包括运行它的设备可能被远程攻击的方式。

安全解决方案

NemoClaw的答案是使用OpenShell运行时隔离OpenClaw。这包含多个安全层,包括内核级沙盒和"隐私路由器",监控OpenClaw的行为和与其他系统的通信。例如,如果检测到OpenClaw向不应该发送敏感数据的地方发送数据,它会介入阻止该操作。

这对于缓解可能阻碍OpenClaw或第三方"claws"在企业中部署的安全问题至关重要。这也是研究人员无疑很快会仔细研究CVE级弱点的层级。

企业考虑

对于担心供应商锁定的企业,他们会问的第一个问题是Nvidia从NemoClaw中获得什么。NemoClaw的OpenShell是完全开源的,试图将其转变为智能体claw安全的黄金标准。

底层硬件也不是供应商特定的;NemoClaw是硬件无关的,将在任何硬件上运行,不仅仅是Nvidia的。但是,它仍然针对Nvidia特定技术(如Nvidia推理微服务NIM)进行了优化,即使它在技术上与其他微服务兼容。

AI治理平台i-GENTIC AI的CEO Zahra Timsah评论说:"Nvidia正在做Nvidia一直在做的事情。他们正在将重心拉向他们的技术栈。开发者会被NemoClaw吸引,不是因为它更好,而是因为它在Nvidia硬件上更快,如果你已经在那个生态系统中会更容易。"

但它仍然缺乏开发者必需的元素:"缺少的部分不是工具。而是控制。构建智能体系统的真正开发者需要可观察性、策略执行、回滚和审计跟踪,"Timsah说。

"对于企业来说,这个公告从基础设施角度使OpenClaw更加可用。它有助于在更接近数据的地方运行智能体,"她观察到。"但它并没有解决治理、一致性或跨系统推理问题。所以,真正的问题不是'智能体能在边缘运行吗?'而是'当没有人监督时,你能信任它们的行为吗?'"

Q&A

Q1:NemoClaw是什么?它解决了什么问题?

A:NemoClaw是英伟达开发的安全运行OpenClaw智能体的解决方案。它主要解决了OpenClaw在企业部署中的安全性问题,通过OpenShell运行时提供内核级沙盒和隐私路由器等多层安全保护。

Q2:OpenClaw为什么被称为智能体操作系统?

A:黄仁勋将OpenClaw比作Windows对个人计算机的意义,认为它为创建个人智能体提供了基础平台。OpenClaw使智能体AI从云端转向本地设备处理,代表了一种新的计算模式。

Q3:企业使用NemoClaw会被英伟达技术栈锁定吗?

A:不会完全锁定。NemoClaw的OpenShell是开源的,底层硬件也不限于英伟达。虽然它在英伟达硬件上优化更好,但技术上可以在任何硬件上运行,也兼容其他厂商的微服务。