把 OpenClaw 塞进笼子:NVIDIA NemoClaw 架构解析

“NVIDIA 皮衣教主” 黄仁勋 在 2026 年 GTC 大会上宣布了项目 NemoClaw,该项目在 Github 开源,目前有 2.2K fork,18.3 stars。NemoClaw 也是带 Claw 的,这个项目和“巨星” OpenClaw 有什么关系,是远房亲戚还是碰瓷的?接下来,我们一起了解这个项目。 1. 和 OpenClaw 的关系 OpenClaw 被黄仁勋称赞为“人类历史上最受欢迎的开源项目”,不过其安全问题常被人诟病: Meta 禁止员工在公司设备上运行它 漏洞 CVE-2026–25253,CVSS 8.8 允许通过恶意网页执行远程代码 攻击者会通过在文档或者邮件中嵌入命令诱导 agent 遵循外部指令 由 NVIDIA 与 OpenClaw 创始人 Peter Steinberger 合作开发的 NemoClaw,它的出现不是为了取代 OpenClaw,而是打算解决 OpenClaw 的痛点问题,尝试将 OpenClaw 转变为一款安全、适于企业的 AI agent,即提供一个安全、可信且易于部署的运行时环境来运行 OpenClaw。 NemoClaw 的核心价值在于安全隔离和运维便利性。 截至目前,2026 年 4 月初, NemoClaw 还处在 Alpha 阶段,尚未达到生产环境就绪状态。 2. NemoClaw 安装 安装 NemoClaw 需要满足下面这些软件依赖: Linux - NemoClaw 依赖于 Linux 内核提供的安全特性 Container runtime - NemoClaw 提供基于容器的运行时隔离环境 OpenShell - 另一个由 NVIDIA 发起的开源项目,提供底层的沙箱隔离能力 满足依赖后,执行下面的命令即可安装 NemoClaw,简单直接: ...

April 4, 2026 · 3 min · Carl Cui

IronClaw 折腾日记 - 接入智谱 AI 国内版大模型

之前写过一篇名为 IronClaw 安全机制解析 的文章,简单介绍了 IronClaw 的安全机制。当时 IronClaw 还处在 v0.18.0 版本,在它支持的 LLM 列表里只有 DeepSeek 一家是国内的(见下图)。写这篇文章的时候,IronClaw 来到了 v0.21.0 版本。 分析项目提交历史,从 0.18.0 到 0.21.0,IronClaw 这 4 个版本是在 9 天内陆续发布的,项目处在一个加速迭代的过程中。 除了持续的安全加固,IronClaw 扩展性也在增强,其中 v0.19.0 版本新增了两家 LLM 提供商,Z.AI 和 MiniMax,这两家都来自国内。因为看到 IronClaw 支持了 Z.AI,加上智谱会给国内新注册用户赠送资源包,本着免费至上的精神,抱着白嫖的态度,我开始了折腾,目标是搞一个接入 GLM 模型的 AI 助手,辅助处理一些琐碎杂务。 然后就开始一路踩坑,一直忙到凌晨才柳暗花明。这篇文章记录一下主要过程,略去了走过的一些弯路。 1. 我以为很简单,直接就能搞定 IronClaw 在 v0.19.0 支持的 Z.AI 是智谱 AI 国际版本的 API,要在 https://z.ai/manage-apikey/apikey-list 申请 API Key。 智谱 AI 国际版本网站打开就是“暗系装修风格”,直到现在我也没找到切换开关,基本可以确定网站只有一种风格。网站整体 UI 设计(下图),给我感觉就是两个字:简陋。或者说简约,😓。注册之后没有找到赠送的资源包,最低档套餐需要付费。收费加简陋,我一度以为自己进到了“钓鱼网站”。在用 AI 可以很轻易生成现代站点的今天,不敢相信这是一家 LLM 模型公司的站点。 小心谨慎地申请好 API Key,本地编译 IronClaw,配置智谱 AI 国际版本的 API,然后运行 IronClaw,最后通过 IronClaw 自带的 Gateway 页面对话,一切顺利。 ...

March 26, 2026 · 2 min · Carl Cui