yandex
Калькулятор ценEvolution Free TierТарифыАкцииДокументацияО насПартнерство с Cloud.ruБезопасностьТехническая поддержкаИнвесторамОбучение и сертификацияМероприятияБлогКарьера в Cloud.ruКейсыEvolutionAdvancedEvolution StackОблако VMwareВ чем отличия платформ?ВойтиЗарегистрироватьсяГига-помощникРешенияРазработка и тестирование в облакеИнфраструктура для 1С в облакеМиграция IT‑инфраструктуры в облакоОблако для КИИОблако для мобильных и веб‑приложений3D-моделирование и рендерингEvolution ComputeEvolution Managed KubernetesEvolution Object StorageEvolution Managed PostgreSQL®Evolution Bare MetalEvolution MigrationEvolution SSH KeysEvolution VPNEvolution DNSEvolution VPCEvolution Load BalancerEvolution Disaster RecoveryEvolution Agent BackupEvolution DiskEvolution Container AppsEvolution Container SecurityEvolution Artifact RegistryEvolution Managed KafkaEvolution Managed RedisEvolution Managed ClickHouseEvolution Managed OpenSearchEvolution API GatewayEvolution RepoEvolution Managed ArenadataDBEvolution Managed TrinoEvolution Managed SparkEvolution Managed MetastoreEvolution AI AgentsEvolution ML InferenceEvolution Foundation ModelsEvolution Managed RAGEvolution TagsEvolution Task HistoryCloud MonitoringCloud LoggingCurator Anti-DDoSCurator Anti‑DDoS+WAFUserGate: виртуальный NGFWStormWall: Anti-DDoSАренда GPUDirect ConnectCDNCloud AdvisorCross-platform connectionAdvanced Object Storage ServiceAdvanced Elastic Cloud ServerAdvanced Relational Database Service for PostgreSQLAdvanced Image Management ServiceAdvanced Auto ScalingAdvanced Enterprise RouterAdvanced Cloud Backup and RecoveryAdvanced Data Warehouse ServiceAdvanced Elastic Volume ServiceAdvanced Cloud Container EngineAdvanced FunctionGraphAdvanced Container Guard ServiceAdvanced Software Repository for ContainerAdvanced Document Database Service with MongoDBAdvanced Relational Database Service for MySQLAdvanced Relational Database Service for SQL ServerAdvanced Server Migration ServiceAdvanced Data Replication ServiceAdvanced API GatewayAdvanced CodeArtsAdvanced Distributed Message Service for KafkaAdvanced Distributed Message Service for RabbitMQAdvanced DataArts InsightAdvanced CloudTableAdvanced MapReduce ServiceAdvanced Cloud Trace ServiceAdvanced Application Performance ManagementAdvanced Identity and Access ManagementAdvanced Enterprise Project Management ServiceVMware: виртуальный ЦОДVMware: резервное копирование виртуальных машинУдаленные рабочие столы (VDI)VMware: виртуальный ЦОД с GPUVMware: резервный ЦОДVMware: резервное копирование в облакоVMware: миграция виртуальных машин
Связаться с нами
Сервисы

NemoClaw — защищенная версия OpenClaw для бизнеса: как развернуть безопасного ИИ-агента

ИИ-агент может писать код, работать с документами, управлять инфраструктурой и обращаться к корпоративным данным. Но чем больше систем ему доступно, тем важнее контролировать его действия: какие данные он видит, к каким ресурсам получает доступ и что может изменить.

OpenClaw дает разработчикам открытую основу для создания таких агентов. Однако для рабочего окружения (production) одной открытой кодовой базы недостаточно — нужны контроль доступа, изоляция данных и аудит действий. NemoClaw добавляет к OpenClaw управление политиками через OpenShell, управление жизненным циклом и изоляцию в sandbox.

В статье разберем, чем NemoClaw отличается от OpenClaw, как устроена его модель безопасности и какие возможности он дает бизнесу.

Иллюстрация для статьи на тему «NemoClaw — защищенная версия OpenClaw для бизнеса: как развернуть безопасного ИИ-агента»
Подключенные сервисы:

Что такое NemoClaw и для чего он нужен

NemoClaw — это открытый референсный стек (open source reference stack) для создания более безопасных автономных ИИ-агентов. Он объединяет изоляцию агента от системы, политики доступа к данным и сети и контроль запросов к внешним моделям. 

Попробуйте Agents Space
Попробуйте Agents Space
Новое пространство для персональных ИИ-агентов. От готовой модели к реальной задаче.
Подробнее

OpenClaw и его проблема

OpenClaw — это ИИ-агент с открытым исходным кодом. Он связывает большие языковые модели (Large Language Models, LLM) с инструментами, файловой системой, внешними сервисами и мессенджерами, чтобы выполнять многошаговые задачи с минимальным участием человека. Широкий доступ агента к данным, инструментам и внешним сервисам повышает требования к безопасности при корпоративном использовании.

В публичных исследованиях и отчетах об уязвимостях OpenClaw описаны риски, связанные с внедрением инструкций (prompt injection), обходом политик доступа и межслойными атаками. Эти исследования показывают, что исправление одной уязвимости не всегда устраняет риск, если другие компоненты остаются уязвимыми.

NemoClaw как ответ

NemoClaw дополняет OpenClaw управляемой средой выполнения и механизмами безопасности. Для изоляции и применения политик он использует OpenShell. При этом NemoClaw остается открытым стеком.

NemoClaw устанавливается одной командой, после чего мастер первичной настройки помогает создать sandbox, настроить inference и применить политики безопасности.

Позиционирование NemoClaw

NemoClaw позиционируется как основа для управления ИИ-агентами в корпоративной среде — независимо от выбранных моделей и провайдеров. Стек поддерживает OpenAI, Anthropic, Google Gemini и другие варианты инференса, поэтому не ограничивается одной экосистемой.

NemoClaw vs OpenClaw: в чем принципиальная разница

OpenClaw и NemoClaw связаны между собой, но решают разные задачи: OpenClaw предоставляет агентную среду, а NemoClaw добавляет к ней управляемую и изолированную среду выполнения с политиками безопасности. 

Параметр
OpenClaw
NemoClaw
Для кого
Разработчики и DevOps-команды
Корпоративные команды
Лицензия
MIT
Apache 2.0 (OpenShell)
Безопасность
Настройки безопасности и окружения зависят от конфигурации
Изоляция агента и применение политик через OpenShell
Governance
Ограниченные возможности на уровне самого агента
Политики доступа и управления окружением
Модели
Поддерживает разные модели и провайдеры
Поддерживает локальные и облачные модели через управляемую маршрутизацию
Compliance
Сам по себе не обеспечивает соответствие требованиям
Не является самостоятельной гарантией комплаенс (compliance)
Интеграции безопасности
Зависит от окружения и дополнительных инструментов
Интегрируется с компонентами безопасности через OpenShell
В Cloud.ru
Доступен через EvoClaw
Доступен через EvoClaw

OpenClaw дает агента и его инструменты, а NemoClaw добавляет контролируемое и изолированное окружение для их запуска. 

Встречаемся на GoCloud Tech 2026
Сложные инженерные кейсы и ИИ, практика и обмен опытом — 15 октября в Москве
Встречаемся на GoCloud Tech 2026

Архитектура безопасности NemoClaw: три компонента

NemoClaw строится не как монолитный продукт, а как стек из нескольких компонентов, собранных в единое корпоративное решение (enterprise). 

Компонент первый — OpenShell: изолированная среда выполнения и контроль политик

OpenShell — open source runtime для автономных ИИ-агентов, который NemoClaw использует для изоляции и контроля. Он запускает ИИ-агента в изолированной среде (sandbox) и ограничивает его доступ к файловой системе, сети, процессам и запросам к моделям. По умолчанию агент не получает доступ к ресурсам, которые не разрешены политикой.

Администраторы задают политики в формате YAML. В них можно указать, какие каталоги агент может читать и изменять, к каким сетевым адресам и программным интерфейсам приложения (API) он может обращаться, какие программы могут устанавливать соединения и какие HTTP-запросы разрешены. Например, политика может разрешить агенту обращаться только к GitHub API и только с определенными методами запросов. Политики можно создавать вручную или генерировать из описания требований на естественном языке либо из документации API.

Динамические политики (сетевые правила и маршрутизация инференса) поддерживают горячее обновление (hot reload): администратор меняет разрешенные подключения, а новые правила применяются к уже работающей среде. Статические политики (файловая система, процессы) требуют пересоздания sandbox.

Слои защиты OpenShell

OpenShell ограничивает действия агента по нескольким направлениям:

  • сеть — контроль разрешенных сетевых подключений;

  • файловая система — ограничение доступа к файлам и каталогам;

  • процессы — контроль запуска процессов и их системных привилегий;

  • инференс — контроль маршрута запросов агента к моделям.

ИИ-агент внутри слоев защитыИИ-агент внутри слоев защиты

Компонент второй — Nemotron: локальные модели для чувствительных данных

NemoClaw может использовать локальные модели Nemotron, если у бизнеса есть подходящая инфраструктура для их запуска. В этом случае запросы к модели обрабатываются внутри инфраструктуры, которой управляет компания, без отправки данных во внешний облачный сервис. Локальный запуск также позволяет контролировать расходы на облачный инференс.

Компонент третий — маршрутизатор приватности: управляемый выход в облако

Локальные модели подходят не для всех задач. Если агент использует облачный провайдер, его запрос направляется через локальную точку inference.local, где маршрутизатор приватности удаляет учетные данные sandbox и внедряет настроенные учетные данные провайдера. Агент при этом не получает исходный API-ключ провайдера.

Это закрывает агенту доступ к внешним моделям и позволяет централизованно управлять маршрутизацией инференса. При этом NemoClaw поддерживает разные локальные и облачные варианты.

Что это дает на практике

Компания получает изолированную среду, в которой может задавать правила доступа агента к данным, системам и моделям.

Ключевые возможности для бизнеса

NemoClaw помогает управлять доступом, контролировать действия ИИ-агентов, задавать политики работы с информацией и сетевыми ресурсами, выбирать модели и автоматизировать рутину.

Ролевое управление доступом (Role-Based Access Control, RBAC)

В EvoClaw Cloud.ru ролевое управление доступом (Role-Based Access Control, RBAC) реализовано на уровне платформы: права пользователей разделяются по ролям. Например, администратор и обычный пользователь могут получать разные права в рабочих пространствах OpenShell. Доступ самого агента к файлам, процессам и сети дополнительно ограничивают политики sandbox.

Журнал аудита (Audit Logging) — трассировка действий агента

NemoClaw фиксирует действия агента во время работы: обращения к файлам, API-вызовы, использование инструментов и результаты выполнения задач. Эти записи помогают понять, что делал агент, проверить его действия и восстановить ход событий при разборе инцидентов. Для компаний это также важно при внутренних аудитах и подготовке к требованиям безопасности и соответствия (compliance), включая SOC 2 и ISO 27001. 

Политики управления данными (Data Governance Policies)

OpenShell позволяет задавать политики доступа в YAML. Компания определяет, какие файлы и каталоги доступны агенту, с какими сетевыми ресурсами он может взаимодействовать и какие сетевые подключения разрешены. Правила применяются в среде выполнения (runtime) и ограничивают действия агента заданными рамками. 

Независимость от поставщика моделей (Vendor-Agnostic)

NemoClaw не ограничивается только проприетарными моделями. Стек поддерживает локальный инференс и работу с несколькими внешними провайдерами.

Интеграции с корпоративным стеком безопасности

NemoClaw использует OpenShell как основу для изоляции и применения политик безопасности. Экосистему дополняют интеграции с корпоративными средствами защиты: CrowdStrike развивает интеграцию Falcon с OpenShell для контроля действий ИИ-агентов, защиты конечных точек и мониторинга среды, а Cisco DefenseClaw добавляет guardrails и защитные правила для действий агентов. 

Автоматизация корпоративных задач

ИИ-агенты на базе NemoClaw могут работать с разрешенными данными и инструментами и выполнять задачи, которые раньше требовали участия человека. В зависимости от настроек это может быть обработка документов и информации, написание кода, подготовка отчетов и другие повторяющиеся операции.

Кому нужен NemoClaw: типовые сценарии

Рассмотрим несколько характерных сценариев.

Финансовые организации

Финансовые компании работают с клиентскими данными, транзакциями и внутренними системами. Для них важно фиксировать действия агента, ограничивать доступ к данным и контролировать внешние подключения. Права можно разделять по ролям сотрудников, чтобы агент получал только необходимые для задачи ресурсы.

Здравоохранение и фармакология

В сфере здравоохранения и фармацевтики ИИ-агенты могут работать с медицинскими, исследовательскими и корпоративными данными, поэтому компаниям особенно важны контроль доступа и защита информации.

По данным Investing.com, IQVIA сообщает о развертывании более 150 ИИ-агентов для внутренних команд и клиентских сред; 19 из 20 крупных фармацевтических компаний уже используют агентов IQVIA в рабочих процессах.

Юридические и compliance-чувствительные задачи

Юридические команды работают с конфиденциальными документами и данными. NemoClaw позволяет ограничивать сетевые подключения агента и направлять запросы к моделям через маршрутизатор приватности (Privacy Router). При использовании inference.local провайдерские учетные данные остаются вне sandbox, а запросы направляются только к настроенному провайдеру и модели. Действия агента и события среды выполнения при этом можно фиксировать в журналах.

DevOps-автоматизация в бизнесе

Безопасность ИИ-агентов — это не только вопрос политик и sandbox. Это история про инженерные компромиссы: как изолировать одно, не сломав другое, как контролировать доступ, не убив гибкость, и как строить платформы, которые выдерживают рост ИИ-нагрузок. Именно такие решения — от архитектуры до продакшена — разбирают на конференции GoCloud Tech 2026

Запускайте инференс LLM на GPU в облаке
Запускайте инференс LLM на GPU в облаке
Запускайте модели-трансформеры, диффузионные модели и LLM
Подробнее

Когда NemoClaw избыточен

Для небольшого прототипа или проекта без чувствительных данных возможностей OpenClaw может быть достаточно. NemoClaw стоит выбрать, когда нужно изолировать агента, ограничить его доступ к сети и данным, контролировать действия и распределить права на нескольких пользователей сразу. 

Как развернуть NemoClaw через EvoClaw в Cloud.ru

EvoClaw — управляемый сервис Cloud.ru на платформе Cloud.ru Evolution, который упрощает запуск и работу с Claw-продуктами. Он снимает часть инфраструктурных задач и позволяет развернуть NemoClaw без ручной настройки окружения. В EvoClaw NemoClaw доступен как один из типов агентов наряду с OpenClaw и Ouroboros.

Предварительные требования

Перед созданием агента убедитесь, что у вас подключены сервисы Evolution ML Inference и Evolution Foundation Models. Без этого создавать агентов и агентные системы не получится.

Пошаговое создание NemoClaw

Шаг 1. Через панель платформы перейдите в AI Factory → AI Agents → EvoClaw.

Выберите NemoClawВыберите NemoClaw

Шаг 2. Нажмите «Создать EvoClaw» и на следующем экране выберите тип агента — NemoClaw. Задайте название агента (можно выбрать из предложенных или сгенерировать новое) и нажмите «Продолжить».

Выберите модель из доступныхВыберите модель из доступных

Шаг 3. Выберите модель — Evolution Foundation Models или Evolution ML Inference. После выбора модели настройте тон общения агента, это определяет стиль его взаимодействия с пользователями.

Выберите навыки агентаВыберите навыки агента

Шаг 4. Выберите роль агента, которая задает его специализацию и набор доступных навыков.

Переход к дополнительным настройкамПереход к дополнительным настройкам

Шаг 5. Перед созданием откройте дополнительные настройки. Для корпоративного применения обязательно включите логирование запросов и выберите лог-группу — это основа для аудита. Настройте токен доступа к панели агента: можно выбрать существующий или создать новый автоматически. Опция автоматической проверки работоспособности запускает периодические запросы к модели для контроля состояния агента — учитывайте, что каждый такой запрос тарифицируется. Нажмите «Создать» и дождитесь статуса «Запущен».

Выбор модели: Evolution Foundation Models или Evolution ML Inference

В каталоге Evolution Foundation Models можно выбрать модели по источнику: внутренние работают в инфраструктуре Cloud.ru, внешние доступны через сторонние API, а модели со статусом Preview находятся на этапе предварительного доступа.

Параметр
Foundation Models (внутренние)
ML Inference
Приватность
Данные не передаются во внешние системы
Контроль зависит от конфигурации
Настройка
Выбор готовой модели из каталога
Требует настройки
Модели
Готовый каталог
Можно использовать собственные и дообученные модели
Лимиты
Уточняются в документации Cloud.ru
Уточняются в документации Cloud.ru
Для кого
Быстрый запуск
Гибкая рабочая нагрузка (production)
Простой доступ к популярным ИИ-моделям
Простой доступ к популярным ИИ-моделям
Модели уже готовы к использованию — не нужно развертывать инференс и писать код
Подробнее

Для NemoClaw рекомендуется использовать внутренние модели — это соответствует принципу приватности данных, на котором построена платформа.

Начало работы через ClawGateway UI

После перехода агента в статус «Запущен» откройте AI Factory → AI Agents → EvoClaw → название агента → Панель агента. Откроется веб-интерфейс OpenClaw. Введите токен доступа (Gateway Token), нажмите Connect — после подключения появится чат с агентом.

Логирование — почему включать обязательно для enterprise

Чтобы получать информацию о событиях в EvoClaw, включите опцию «Логирование запросов» и выберите лог-группу. Журналы помогают сформировать audit trail — историю действий и событий, которая нужна для контроля работы агентов и расследования инцидентов.

Самостоятельное развертывание (Self-hosted) NemoClaw vs EvoClaw в Cloud.ru

Оба варианта позволяют запустить NemoClaw, но отличаются затратами на инфраструктуру, настройку и дальнейшее обслуживание.

Параметр
Self-hosted
EvoClaw в Cloud.ru
Время до запуска
Часы/дни
Минуты
DevOps-экспертиза
Требуется
Не требуется
Инфраструктура
Своя
Managed
Обновления
Вручную
Автоматически
Логирование
Настраивается самостоятельно
Встроено
Проверка работоспособности
Своя система
Встроена
SLA
На вашей стороне
На стороне Cloud.ru
Для кого
Команды с высокой DevOps-зрелостью
Быстрый старт и корпоративное использование
Дарим до 20 000 бонусов
Дарим до 20 000 бонусов
4 000 бонусов – физическим лицам, 20 000 бонусов – юридическим
Подробнее

Self-hosted подходит командам с развитой DevOps-экспертизой и особыми требованиями к инфраструктуре. EvoClaw — вариант для тех, кто хочет быстрее запустить NemoClaw и передать инфраструктурные задачи управляемому сервису Cloud.ru.

Ограничения и честные предупреждения

NemoClaw решает важную часть проблемы безопасности ИИ-агентов, но не заменяет комплексный подход к governance. Аналитики Futurum Research отмечают, что NemoClaw и OpenShell закрывают задачи защиты на этапе развертывания, но не охватывают весь жизненный цикл агента. Безопасность и подотчетность нужно учитывать на всех этапах разработки и эксплуатации, а не только в среде выполнения.

Что NemoClaw не решает:

  • Качество модели. Ограничения не исправят ошибки самой модели: если она дает неточные результаты, агент будет воспроизводить их и в защищенной среде.

  • Безопасность данных при обучении. Защита наборов данных, которые используют для обучения моделей, требует отдельных мер и не относится к основным задачам NemoClaw.

  • Prompt injection из внешних источников. Изоляция и политики снижают последствия вредоносных инструкций, но не гарантируют защиту от всех вариантов prompt injection.

  • Ошибки в политиках. Если администратор неправильно настроит права доступа или сетевые ограничения, платформа не заменит его проверку конфигурации.

FAQ

Что такое NemoClaw и чем он отличается от OpenClaw?

NemoClaw — корпоративная надстройка над OpenClaw. Он добавляет управление политиками через OpenShell, изоляцию в sandbox, аудит действий и контроль передачи данных. 

OpenClaw — гибкий инструмент для разработчиков без корпоративных политик.

Для каких компаний нужен NemoClaw?

Для любой компании, где агент работает с чувствительными данными, а также так, где есть требования регуляторов, несколько пользователей с разными правами или нагрузка в рабочем окружении.

Как работают слои защиты?

Они изолируют агента на уровне операционной системы: контролируют сетевые соединения, доступ к файловой системе, запускаемые процессы и маршрутизацию запросов к моделям.

Можно ли использовать NemoClaw с моделями разных поставщиков?

Да. Платформа работает с моделями OpenAI, Anthropic, Google Gemini и другими. Привязки к конкретному поставщику нет. 

Как развернуть NemoClaw через EvoClaw в Cloud.ru?

Через раздел AI Factory → AI Agents → EvoClaw. Выберите тип агента NemoClaw, подключите модель, настройте логирование и токен доступа. Подробная инструкция — в разделе развертывания выше.

Чем запуск агента с EvoClaw отличается от самостоятельной установки?

EvoClaw убирает инфраструктурную сложность: агент запускается за минуты, обновления применяются автоматически, логирование встроено, SLA на стороне Cloud.ru.

Сколько стоит NemoClaw в Cloud.ru?

Стоимость зависит от выбранной модели и объема запросов. Подробнее — в документации Cloud.ru.

Подключенные сервисы:
10 сентября 2026

Подбираете облачный сервис?

Экспертно поможем с выбором
*
*
+7
*
*
*
0/300

Вам может понравиться