Nvidia выпускает «коготки»: NemoClaw приносит безопасность и масштабируемость на платформу агентов, завоевывающую мир ИИ
Каждые несколько лет появляется программное обеспечение с открытым исходным кодом, которое полностью меняет представление индустрии о вычислениях. Linux сделал это для серверов. Docker — для развертывания. OpenClaw — платформа автономных ИИ-агентов, превратившаяся из нишевого увлечения в самый быстро растущий проект с открытым исходным кодом в истории всего за несколько недель, — возможно, делает это с самим программным обеспечением.
Генеральный директор и соучредитель Nvidia Дженсен Хуанг четко обозначил свою позицию на конференции GTC 2026 на этой неделе: «OpenClaw — это операционная система для персонального ИИ. Это момент, которого так ждала индустрия, — начало нового ренессанса в сфере программного обеспечения». И Nvidia хочет стать компанией, которая сделает ее готовой к внедрению на уровне предприятий.
На своей ежегодной масштабной конференции GTC 2026 в Сан-Хосе на этой неделе Nvidia представила NemoClaw — программный стек, который напрямую интегрируется с OpenClaw и устанавливается одной командой. Вместе с ним был представлен Nvidia OpenShell — защищенная среда выполнения с открытым исходным кодом, созданная для того, чтобы предоставить автономным ИИ-агентам (или «клавам», как их все чаще называют в индустрии) необходимые ограничения для работы в реальных корпоративных средах. Кроме того, компания анонсировала расширенный Nvidia Agent Toolkit — полнофункциональную платформу для создания и запуска агентных рабочих процессов производственного уровня.
Послание Дженсена Хуанга было недвусмысленным. «Claude Code и OpenClaw положили начало переломному моменту в сфере агентов, расширив возможности ИИ за пределы генерации и рассуждений в область действий», — заявил генеральный директор Nvidia в преддверии конференции. «Сотрудники получат мощный импульс благодаря командам передовых, специализированных и созданных на заказ агентов, которых они развертывают и администрируют». Посмотрите мой видеообзор об этом ниже и читайте дальше для получения подробностей:
Почему «клавы» и почему то, что Nvidia использует этот термин, имеет значение
Терминологический сдвиг, происходящий в кругах корпоративного ИИ, незаметен, но значителен. Внутри команд, создающих продукты на базе OpenClaw и аналогичных платформ, отдельные автономные агенты стали называть клавами (от англ. *claws*) — это отсылка к названию платформы, а также удобное сокращение для нового класса программного обеспечения, которое принципиально отличается от чат-ботов и копилотов последних двух лет.
Как отметила Кари Бриски, вице-президент Nvidia по программному обеспечению для генеративного ИИ, во время брифинга в воскресенье: «Клавы — это автономные агенты, которые могут самостоятельно планировать, действовать и выполнять задачи. Они прошли путь от простого мышления и выполнения задач до достижения масштабных целей».
Такая формулировка важна для лиц, принимающих решения в сфере ИТ. Клавы — это не просто ассистенты. Это постоянные использующие инструменты программы, которые могут писать код, просматривать веб-страницы, манипулировать файлами, вызывать API и связывать цепочки действий в течение часов или дней без участия человека. Потенциальный прирост производительности весьма существенен. Но не менее велика и поверхность атаки. Именно эту проблему призван решить NemoClaw.
Корпоративный спрос не является гипотетическим. Харрисон Чейз, основатель LangChain (фреймворки с открытым исходным кодом для агентов которой были скачаны более миллиарда раз), прямо заявил в недавнем эпизоде подкаста VentureBeat Beyond the Pilot: «Я гарантирую, что каждый корпоративный разработчик хочет установить безопасную версию OpenClaw на свой компьютер или предоставить к ней доступ своим пользователям». Узким местом, как он дал понять, никогда не был интерес. Им было отсутствие надежного уровня безопасности и управления под ним. NemoClaw — это ответ Nvidia на этот пробел, и примечательно, что LangChain является одним из партнера по запуску интеграции Agent Toolkit и OpenShell.
Что на самом деле делает NemoClaw и что он не заменяет
NemoClaw не является конкурентом OpenClaw (или многочисленным альтернативам на сегодняшний день). Его лучше всего воспринимать как корпоративную оболочку вокруг него — дистрибутив, поставляемый с компонентами, которые действительно необходимы организациям, заботящимся о безопасности, прежде чем подпускать автономного агента к производственным системам.
Стек состоит из двух основных компонентов. Первый — Nvidia Nemotron, семейство открытых моделей Nvidia, которые могут работать локально на специализированном оборудовании, а не направлять запросы через внешние API. Модель Nemotron-3-Super набрала наибольшее количество баллов среди всех открытых моделей на PinchBench — бенчмарке, который тестирует типы задач и вызовы инструментов, необходимые для OpenClaw.
Второй компонент — OpenShell, новая защищенная среда выполнения с открытым исходным кодом, которая запускает каждого клава в изолированной песочнице (фактически в контейнере Docker с настраиваемыми элементами управления политиками, написанными на YAML). Администраторы могут точно определить, к каким файлам агент может получить доступ, какие сетевые соединения он может устанавливать и какие облачные сервисы он может вызывать. Все, что выходит за эти рамки, блокируется.
Nvidia описывает OpenShell как недостающий инфраструктурный уровень под клавами, предоставляющий им доступ, необходимый для продуктивной работы, при одновременном обеспечении защиты на основе политик безопасности, сети и конфиденциальности.
Для организаций, которые наблюдали за взлетом OpenClaw со смесью волнения и страха, это значительное событие. Ранние итерации OpenClaw, по общему мнению, представляли собой угрозу безопасности: они были мощными и быстро развивающимися, но по сути неконтролируемыми. NemoClaw — это первая попытка крупного производителя оборудования сделать эту мощь управляемой в масштабах предприятия.
Аспект оборудования: круглосуточным агентам нужны специализированные вычисления
Один из аспектов NemoClaw, который заслуживает большего внимания, чем ему было уделено, — это аппаратная стратегия, лежащая в его основе. Клавы по своей сути работают постоянно — они не ждут, пока человек откроет вкладку браузера. Они функционируют непрерывно, отслеживая папки «Входящие», выполняя задачи, создавая инструменты и завершая многошаговые рабочие процессы круглосуточно.
Для этого требуются выделенные вычислительные мощности, которые не конкурируют с остальными рабочими нагрузками организации. У Nvidia есть четкий интерес направлять предприятия на использование собственного оборудования для этих целей.
NemoClaw разработан для работы на ПК и ноутбуках с Nvidia GeForce RTX, рабочих станциях RTX PRO, а также на суперкомпьютерах компании DGX Spark и DGX Station на базе ИИ. Гибридная архитектура позволяет агентам использовать локально запущенные модели Nemotron для чувствительных рабочих нагрузок, а маршрутизатор конфиденциальности направляет запросы к передовым облачным моделям, когда требуется более высокая производительность, без передачи конфиденциальных данных этим внешним конечным точкам.
Это элегантное решение реальной проблемы: многие предприятия еще не готовы передавать клиентские данные, внутренние документы или проприетарный код облачным провайдерам ИИ, но им по-прежнему необходимы возможности моделей, превосходящие то, что работает локально. Архитектура маршрутизатора конфиденциальности NemoClaw решает эту задачу, по крайней мере в принципе.
Как клавы выглядят на предприятии на самом деле
Прежде чем оценивать платформу, полезно понять, как на практике выглядит клав, выполняющий реальную работу. Две партнерские интеграции, анонсированные одновременно с NemoClaw, дают наиболее четкое представление о том, к чему все идет.
Box — пожалуй, наиболее наглядный пример для организаций, управляющих большими объемами неструктурированного корпоративного контента.
Box интегрирует Nvidia Agent Toolkit для создания клавов, которые используют файловую систему Box в качестве основной рабочей среды, со встроенными навыками извлечения счетов, управления жизненным циклом контрактов, поиска RFP и рабочих процессов GTM.
Архитектура поддерживает иерархическое управление агентами: родительский клав (например, агент адаптации клиентов) может запускать специализированных субагентов для выполнения отдельных задач, и все они регулируются единым механизмом политик OpenShell.
Что критически важно, доступ агента к файлам в Box подчиняется той же модели разрешений, которая регулирует работу людей-сотрудников, и обеспечивается шлюзовым слоем OpenShell до того, как какие-либо данные будут обменены. каждое действие регистрируется и отслеживается; в памяти агента не накапливаются теневые копии. Как заявляет Box в своем блоге, посвященном анонсу: «организациям необходимо знать, какой агент к какому файлу прикасался, когда и почему — и им необходима возможность мгновенно отозвать доступ, если что-то пойдет не так».
Интеграция с Cisco предлагает, пожалуй, самую яркую иллюстрацию того, что на практике позволяют средства защиты OpenShell. Команда безопасности Cisco опубликовала сценарий, в котором в пятницу вечером появляется рекомендация по уязвимости нулевого дня.
Вместо того чтобы устраивать затяжную ручную возню на выходных — собирать списки активов, пинговать инженеров на дежурстве, сопоставлять радиус поражения — клав, запущенный внутри OpenShell, автономно запрашивает базу данных конфигураций, сопоставляет затронутые устройства с топологией сети, генерирует приоритетный план исправления и создает аудиторский след каждого принятого им решения.
Cisco AI Defense проверяет каждый вызов инструментов на соответствие утвержденной политике в режиме реального времени. Весь процесс реагирования занимает около часа, а полная запись удовлетворяет требованиям соответствия нормативным требованиям.
«Мы не доверяем модели делать все правильно», — отметила команда Cisco в своем техническом описании. — Мы ограничиваем ее так, чтобы правильное поведение было единственным возможным для нее действием».
Работа на экосистему: партнеры, стоящие за стеком
Nvidia не строит это в одиночку. Анонсы Agent Toolkit и OpenShell сопровождались впечатляющим списком корпоративных партнеров — Box, Cisco, Atlassian, Salesforce, SAP, Adobe, CrowdStrike, Cohesity, IQVIA, ServiceNow и более чем десятком других, — чья глубина интеграции сигнализирует о том, насколько серьезно индустрия программного обеспечения относится к переходу к агентам.
Что касается инфраструктуры, OpenShell уже сегодня доступна на сайте build.nvidia.com, поддерживается провайдерами облачного инференса, включая CoreWeave, Together AI, Fireworks и DigitalOcean, и может развертываться локально (on-premises) на серверах Cisco, Dell, HPE, Lenovo и Supermicro. Агенты, созданные в среде OpenShell, также могут непрерывно приобретать новые навыки с помощью агентов кодирования, включая Claude Code, Codex и Cursor, причем каждая вновь приобретенная способность подлежит тем же средствам контроля политик, что и первоначальное развертывание.
Отдельно Nvidia анонсировала коалицию Nemotron — совместную инициативу, объединяющую Mistral AI, Perplexity, Cursor и LangChain для совместной разработки открытых передовых моделей. Первым проектом коалиции станет базовая модель, разработанная совместно с Mistral, которая ляжет в основу предстоящего семейства Nemotron 4, нацеленного конкретно на агентские сценарии использования.
За чем следует следить корпоративным лидерам
Анонс NemoClaw знаменует собой поворотный момент в том, как корпоративный ИИ будет обсуждаться в залах заседаний советов директоров и на встречах по закупкам в течение следующих двенадцати месяцев. Вопрос больше не в том, будут ли организации развертывать автономных агентов. Индустрия явно продвинулась дальше этих дебатов. Теперь вопрос в том, как именно — с какими элементами управления, на каком оборудовании, используя какие модели и с каким аудиторским следом.
Ответ Nvidia — это вертикально интегрированный стек, охватывающий кремний, среду выполнения, модель и политику безопасности. Для ИТ-лидеров, оценивающих свою дорожную карту внедрения агентов, NemoClaw представляет собой значительную попытку предоставить все четыре слоя от одного вендора со значимыми сторонними интеграциями безопасности, уже готовыми к работе.
Риски немаловажны. Основанная на YAML модель политик OpenShell потребует операционной зрелости, которую большинство организаций все еще наращивают. Клавы, способные к саморазвитию и приобретению новых навыков (что явно позволяет архитектура Nvidia), поднимают вопросы управления, которые ни одна песочница не может полностью разрешить. А концентрация агентской инфраструктуры в стеке одного вендора несет в себе привычные риски платформы.
Тем не менее направление очевидно. Клавы идут на предприятия. Nvidia только что сделала ставку на то, чтобы стать платформой, на которой они работают, и защитным барьером, удерживающим их в рамках дозволенного.



