<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Openclaw on 楠楠自瑜</title>
    <link>https://cnutshell.net/tags/openclaw/</link>
    <description>Recent content in Openclaw on 楠楠自瑜</description>
    <generator>Hugo -- 0.157.0</generator>
    <language>zh-cn</language>
    <lastBuildDate>Sat, 04 Apr 2026 00:16:40 +0800</lastBuildDate>
    <atom:link href="https://cnutshell.net/tags/openclaw/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>把 OpenClaw 塞进笼子：NVIDIA NemoClaw 架构解析</title>
      <link>https://cnutshell.net/ironclaw/nemoclaw-overview/</link>
      <pubDate>Sat, 04 Apr 2026 00:16:40 +0800</pubDate>
      <guid>https://cnutshell.net/ironclaw/nemoclaw-overview/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;“NVIDIA 皮衣教主” &lt;strong&gt;黄仁勋&lt;/strong&gt; 在 2026 年 GTC 大会上宣布了项目 &lt;a href=&#34;https://github.com/NVIDIA/NemoClaw&#34;&gt;NemoClaw&lt;/a&gt;，该项目在 Github 开源，目前有 2.2K fork，18.3 stars。&lt;code&gt;NemoClaw&lt;/code&gt; 也是带 &lt;code&gt;Claw&lt;/code&gt; 的，这个项目和“巨星” &lt;code&gt;OpenClaw&lt;/code&gt; 有什么关系，是远房亲戚还是碰瓷的？接下来，我们一起了解这个项目。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;img alt=&#34;Pasted image 20260403232055&#34; loading=&#34;lazy&#34; src=&#34;https://cdn.jsdelivr.net/gh/cuiguoke/blogger-assets/images/20260404001655715.png&#34;&gt;&lt;/p&gt;
&lt;h2 id=&#34;1-和-openclaw-的关系&#34;&gt;1. 和 OpenClaw 的关系&lt;/h2&gt;
&lt;p&gt;OpenClaw 被黄仁勋称赞为“人类历史上最受欢迎的开源项目”，不过其安全问题常被人诟病：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Meta 禁止员工在公司设备上运行它&lt;/li&gt;
&lt;li&gt;漏洞 &lt;code&gt;CVE-2026–25253，CVSS 8.8&lt;/code&gt; 允许通过恶意网页执行远程代码&lt;/li&gt;
&lt;li&gt;攻击者会通过在文档或者邮件中嵌入命令诱导 agent 遵循外部指令&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;由 NVIDIA 与 OpenClaw 创始人 &lt;code&gt;Peter Steinberger&lt;/code&gt; 合作开发的 NemoClaw，它的出现不是为了取代 OpenClaw，而是打算解决 OpenClaw 的痛点问题，尝试将 OpenClaw 转变为一款安全、适于企业的 AI agent，即提供一个安全、可信且易于部署的运行时环境来运行 OpenClaw。&lt;/p&gt;
&lt;p&gt;NemoClaw 的核心价值在于安全隔离和运维便利性。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;截至目前，2026 年 4 月初， NemoClaw 还处在 Alpha 阶段，尚未达到生产环境就绪状态。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;2-nemoclaw-安装&#34;&gt;2. NemoClaw 安装&lt;/h2&gt;
&lt;p&gt;安装 NemoClaw 需要满足下面这些软件依赖：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Linux - NemoClaw 依赖于 Linux 内核提供的安全特性&lt;/li&gt;
&lt;li&gt;Container runtime - NemoClaw 提供基于容器的运行时隔离环境&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/NVIDIA/OpenShell&#34;&gt;OpenShell&lt;/a&gt; - 另一个由 NVIDIA 发起的开源项目，提供底层的沙箱隔离能力&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;满足依赖后，执行下面的命令即可安装 NemoClaw，简单直接：&lt;/p&gt;</description>
    </item>
    <item>
      <title>IronClaw 折腾日记 - 接入智谱 AI 国内版大模型</title>
      <link>https://cnutshell.net/ironclaw/ironclaw-with-local-glm/</link>
      <pubDate>Thu, 26 Mar 2026 14:12:24 +0800</pubDate>
      <guid>https://cnutshell.net/ironclaw/ironclaw-with-local-glm/</guid>
      <description>&lt;p&gt;之前写过一篇名为 &lt;a href=&#34;https://mp.weixin.qq.com/s/vRPrWb3RWm-A_LTpyrTtTA&#34;&gt;IronClaw 安全机制解析&lt;/a&gt; 的文章，简单介绍了 &lt;a href=&#34;https://github.com/nearai/ironclaw&#34;&gt;IronClaw&lt;/a&gt; 的安全机制。当时 IronClaw 还处在 &lt;code&gt;v0.18.0&lt;/code&gt; 版本，在它支持的 LLM 列表里只有 DeepSeek 一家是国内的（见下图）。写这篇文章的时候，IronClaw 来到了 &lt;code&gt;v0.21.0&lt;/code&gt; 版本。&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://cdn.jsdelivr.net/gh/cuiguoke/blogger-assets/images/20260326141653078.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;分析项目提交历史，从 0.18.0 到 0.21.0，IronClaw 这 4 个版本是在 9 天内陆续发布的，项目处在一个加速迭代的过程中。&lt;/p&gt;
&lt;p&gt;除了持续的安全加固，IronClaw 扩展性也在增强，其中 &lt;code&gt;v0.19.0&lt;/code&gt; 版本新增了两家 LLM 提供商，Z.AI 和 MiniMax，这两家都来自国内。因为看到 IronClaw 支持了 Z.AI，加上智谱会给国内新注册用户赠送资源包，&lt;strong&gt;本着免费至上的精神，抱着白嫖的态度&lt;/strong&gt;，我开始了折腾，目标是搞一个接入 GLM 模型的 AI 助手，辅助处理一些琐碎杂务。&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://cdn.jsdelivr.net/gh/cuiguoke/blogger-assets/images/20260326141711092.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;然后就开始一路踩坑，一直忙到凌晨才柳暗花明。这篇文章记录一下主要过程，略去了走过的一些弯路。&lt;/p&gt;
&lt;h2 id=&#34;1-我以为很简单直接就能搞定&#34;&gt;1. 我以为很简单，直接就能搞定&lt;/h2&gt;
&lt;p&gt;IronClaw 在 &lt;code&gt;v0.19.0&lt;/code&gt; 支持的 Z.AI 是&lt;strong&gt;智谱 AI 国际版本的 API&lt;/strong&gt;，要在 &lt;code&gt;https://z.ai/manage-apikey/apikey-list&lt;/code&gt; 申请 API Key。&lt;/p&gt;
&lt;p&gt;智谱 AI 国际版本网站打开就是“暗系装修风格”，直到现在我也没找到切换开关，基本可以确定网站只有一种风格。网站整体 UI 设计（下图），给我感觉就是两个字：简陋。或者说简约，😓。注册之后没有找到赠送的资源包，最低档套餐需要付费。收费加简陋，我一度以为自己进到了“钓鱼网站”。在用 AI 可以很轻易生成现代站点的今天，不敢相信这是一家 LLM 模型公司的站点。&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://cdn.jsdelivr.net/gh/cuiguoke/blogger-assets/images/20260326141725910.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;小心谨慎地申请好 API Key，本地编译 IronClaw，配置智谱 AI 国际版本的 API，然后运行 IronClaw，最后通过 IronClaw 自带的 Gateway 页面对话，一切顺利。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
