NemoClaw — защищенная версия OpenClaw для бизнеса: как развернуть безопасного ИИ-агента
ИИ-агент может писать код, работать с документами, управлять инфраструктурой и обращаться к корпоративным данным. Но чем больше систем ему доступно, тем важнее контролировать его действия: какие данные он видит, к каким ресурсам получает доступ и что может изменить.
OpenClaw дает разработчикам открытую основу для создания таких агентов. Однако для рабочего окружения (production) одной открытой кодовой базы недостаточно — нужны контроль доступа, изоляция данных и аудит действий. NemoClaw добавляет к OpenClaw управление политиками через OpenShell, управление жизненным циклом и изоляцию в sandbox.
В статье разберем, чем NemoClaw отличается от OpenClaw, как устроена его модель безопасности и какие возможности он дает бизнесу.

- Что такое NemoClaw и для чего он нужен
- NemoClaw vs OpenClaw: в чем принципиальная разница
- Архитектура безопасности NemoClaw: три компонента
- Ключевые возможности для бизнеса
- Кому нужен NemoClaw: типовые сценарии
- Как развернуть NemoClaw через EvoClaw в Cloud.ru
- Самостоятельное развертывание (Self-hosted) NemoClaw vs EvoClaw в Cloud.ru
- Ограничения и честные предупреждения
Что такое NemoClaw и для чего он нужен
NemoClaw — это открытый референсный стек (open source reference stack) для создания более безопасных автономных ИИ-агентов. Он объединяет изоляцию агента от системы, политики доступа к данным и сети и контроль запросов к внешним моделям.

OpenClaw и его проблема
OpenClaw — это ИИ-агент с открытым исходным кодом. Он связывает большие языковые модели (Large Language Models, LLM) с инструментами, файловой системой, внешними сервисами и мессенджерами, чтобы выполнять многошаговые задачи с минимальным участием человека. Широкий доступ агента к данным, инструментам и внешним сервисам повышает требования к безопасности при корпоративном использовании.
В публичных исследованиях и отчетах об уязвимостях OpenClaw описаны риски, связанные с внедрением инструкций (prompt injection), обходом политик доступа и межслойными атаками. Эти исследования показывают, что исправление одной уязвимости не всегда устраняет риск, если другие компоненты остаются уязвимыми.
NemoClaw как ответ
NemoClaw дополняет OpenClaw управляемой средой выполнения и механизмами безопасности. Для изоляции и применения политик он использует OpenShell. При этом NemoClaw остается открытым стеком.
NemoClaw устанавливается одной командой, после чего мастер первичной настройки помогает создать sandbox, настроить inference и применить политики безопасности.
Позиционирование NemoClaw
NemoClaw позиционируется как основа для управления ИИ-агентами в корпоративной среде — независимо от выбранных моделей и провайдеров. Стек поддерживает OpenAI, Anthropic, Google Gemini и другие варианты инференса, поэтому не ограничивается одной экосистемой.
NemoClaw vs OpenClaw: в чем принципиальная разница
OpenClaw и NemoClaw связаны между собой, но решают разные задачи: OpenClaw предоставляет агентную среду, а NemoClaw добавляет к ней управляемую и изолированную среду выполнения с политиками безопасности.
Параметр | OpenClaw | NemoClaw |
Для кого | Разработчики и DevOps-команды | Корпоративные команды |
Лицензия | MIT | Apache 2.0 (OpenShell) |
Безопасность | Настройки безопасности и окружения зависят от конфигурации | Изоляция агента и применение политик через OpenShell |
Governance | Ограниченные возможности на уровне самого агента | Политики доступа и управления окружением |
Модели | Поддерживает разные модели и провайдеры | Поддерживает локальные и облачные модели через управляемую маршрутизацию |
Compliance | Сам по себе не обеспечивает соответствие требованиям | Не является самостоятельной гарантией комплаенс (compliance) |
Интеграции безопасности | Зависит от окружения и дополнительных инструментов | Интегрируется с компонентами безопасности через OpenShell |
В Cloud.ru | Доступен через EvoClaw | Доступен через EvoClaw |
OpenClaw дает агента и его инструменты, а NemoClaw добавляет контролируемое и изолированное окружение для их запуска.

Архитектура безопасности NemoClaw: три компонента
NemoClaw строится не как монолитный продукт, а как стек из нескольких компонентов, собранных в единое корпоративное решение (enterprise).
Компонент первый — OpenShell: изолированная среда выполнения и контроль политик
OpenShell — open source runtime для автономных ИИ-агентов, который NemoClaw использует для изоляции и контроля. Он запускает ИИ-агента в изолированной среде (sandbox) и ограничивает его доступ к файловой системе, сети, процессам и запросам к моделям. По умолчанию агент не получает доступ к ресурсам, которые не разрешены политикой.
Администраторы задают политики в формате YAML. В них можно указать, какие каталоги агент может читать и изменять, к каким сетевым адресам и программным интерфейсам приложения (API) он может обращаться, какие программы могут устанавливать соединения и какие HTTP-запросы разрешены. Например, политика может разрешить агенту обращаться только к GitHub API и только с определенными методами запросов. Политики можно создавать вручную или генерировать из описания требований на естественном языке либо из документации API.
Динамические политики (сетевые правила и маршрутизация инференса) поддерживают горячее обновление (hot reload): администратор меняет разрешенные подключения, а новые правила применяются к уже работающей среде. Статические политики (файловая система, процессы) требуют пересоздания sandbox.
Слои защиты OpenShell
OpenShell ограничивает действия агента по нескольким направлениям:
сеть — контроль разрешенных сетевых подключений;
файловая система — ограничение доступа к файлам и каталогам;
процессы — контроль запуска процессов и их системных привилегий;
инференс — контроль маршрута запросов агента к моделям.
ИИ-агент внутри слоев защитыКомпонент второй — Nemotron: локальные модели для чувствительных данных
NemoClaw может использовать локальные модели Nemotron, если у бизнеса есть подходящая инфраструктура для их запуска. В этом случае запросы к модели обрабатываются внутри инфраструктуры, которой управляет компания, без отправки данных во внешний облачный сервис. Локальный запуск также позволяет контролировать расходы на облачный инференс.
Компонент третий — маршрутизатор приватности: управляемый выход в облако
Локальные модели подходят не для всех задач. Если агент использует облачный провайдер, его запрос направляется через локальную точку inference.local, где маршрутизатор приватности удаляет учетные данные sandbox и внедряет настроенные учетные данные провайдера. Агент при этом не получает исходный API-ключ провайдера.
Это закрывает агенту доступ к внешним моделям и позволяет централизованно управлять маршрутизацией инференса. При этом NemoClaw поддерживает разные локальные и облачные варианты.
Что это дает на практике
Компания получает изолированную среду, в которой может задавать правила доступа агента к данным, системам и моделям.
Ключевые возможности для бизнеса
NemoClaw помогает управлять доступом, контролировать действия ИИ-агентов, задавать политики работы с информацией и сетевыми ресурсами, выбирать модели и автоматизировать рутину.
Ролевое управление доступом (Role-Based Access Control, RBAC)
В EvoClaw Cloud.ru ролевое управление доступом (Role-Based Access Control, RBAC) реализовано на уровне платформы: права пользователей разделяются по ролям. Например, администратор и обычный пользователь могут получать разные права в рабочих пространствах OpenShell. Доступ самого агента к файлам, процессам и сети дополнительно ограничивают политики sandbox.
Журнал аудита (Audit Logging) — трассировка действий агента
NemoClaw фиксирует действия агента во время работы: обращения к файлам, API-вызовы, использование инструментов и результаты выполнения задач. Эти записи помогают понять, что делал агент, проверить его действия и восстановить ход событий при разборе инцидентов. Для компаний это также важно при внутренних аудитах и подготовке к требованиям безопасности и соответствия (compliance), включая SOC 2 и ISO 27001.
Политики управления данными (Data Governance Policies)
OpenShell позволяет задавать политики доступа в YAML. Компания определяет, какие файлы и каталоги доступны агенту, с какими сетевыми ресурсами он может взаимодействовать и какие сетевые подключения разрешены. Правила применяются в среде выполнения (runtime) и ограничивают действия агента заданными рамками.
Независимость от поставщика моделей (Vendor-Agnostic)
NemoClaw не ограничивается только проприетарными моделями. Стек поддерживает локальный инференс и работу с несколькими внешними провайдерами.
Интеграции с корпоративным стеком безопасности
NemoClaw использует OpenShell как основу для изоляции и применения политик безопасности. Экосистему дополняют интеграции с корпоративными средствами защиты: CrowdStrike развивает интеграцию Falcon с OpenShell для контроля действий ИИ-агентов, защиты конечных точек и мониторинга среды, а Cisco DefenseClaw добавляет guardrails и защитные правила для действий агентов.
Автоматизация корпоративных задач
ИИ-агенты на базе NemoClaw могут работать с разрешенными данными и инструментами и выполнять задачи, которые раньше требовали участия человека. В зависимости от настроек это может быть обработка документов и информации, написание кода, подготовка отчетов и другие повторяющиеся операции.
Кому нужен NemoClaw: типовые сценарии
Рассмотрим несколько характерных сценариев.
Финансовые организации
Финансовые компании работают с клиентскими данными, транзакциями и внутренними системами. Для них важно фиксировать действия агента, ограничивать доступ к данным и контролировать внешние подключения. Права можно разделять по ролям сотрудников, чтобы агент получал только необходимые для задачи ресурсы.
Здравоохранение и фармакология
В сфере здравоохранения и фармацевтики ИИ-агенты могут работать с медицинскими, исследовательскими и корпоративными данными, поэтому компаниям особенно важны контроль доступа и защита информации.
По данным Investing.com, IQVIA сообщает о развертывании более 150 ИИ-агентов для внутренних команд и клиентских сред; 19 из 20 крупных фармацевтических компаний уже используют агентов IQVIA в рабочих процессах.
Юридические и compliance-чувствительные задачи
Юридические команды работают с конфиденциальными документами и данными. NemoClaw позволяет ограничивать сетевые подключения агента и направлять запросы к моделям через маршрутизатор приватности (Privacy Router). При использовании inference.local провайдерские учетные данные остаются вне sandbox, а запросы направляются только к настроенному провайдеру и модели. Действия агента и события среды выполнения при этом можно фиксировать в журналах.
DevOps-автоматизация в бизнесе
Безопасность ИИ-агентов — это не только вопрос политик и sandbox. Это история про инженерные компромиссы: как изолировать одно, не сломав другое, как контролировать доступ, не убив гибкость, и как строить платформы, которые выдерживают рост ИИ-нагрузок. Именно такие решения — от архитектуры до продакшена — разбирают на конференции GoCloud Tech 2026.

Когда NemoClaw избыточен
Для небольшого прототипа или проекта без чувствительных данных возможностей OpenClaw может быть достаточно. NemoClaw стоит выбрать, когда нужно изолировать агента, ограничить его доступ к сети и данным, контролировать действия и распределить права на нескольких пользователей сразу.
Как развернуть NemoClaw через EvoClaw в Cloud.ru
EvoClaw — управляемый сервис Cloud.ru на платформе Cloud.ru Evolution, который упрощает запуск и работу с Claw-продуктами. Он снимает часть инфраструктурных задач и позволяет развернуть NemoClaw без ручной настройки окружения. В EvoClaw NemoClaw доступен как один из типов агентов наряду с OpenClaw и Ouroboros.
Предварительные требования
Перед созданием агента убедитесь, что у вас подключены сервисы Evolution ML Inference и Evolution Foundation Models. Без этого создавать агентов и агентные системы не получится.
Пошаговое создание NemoClaw
Шаг 1. Через панель платформы перейдите в AI Factory → AI Agents → EvoClaw.
Выберите NemoClawШаг 2. Нажмите «Создать EvoClaw» и на следующем экране выберите тип агента — NemoClaw. Задайте название агента (можно выбрать из предложенных или сгенерировать новое) и нажмите «Продолжить».
Выберите модель из доступныхШаг 3. Выберите модель — Evolution Foundation Models или Evolution ML Inference. После выбора модели настройте тон общения агента, это определяет стиль его взаимодействия с пользователями.
Выберите навыки агентаШаг 4. Выберите роль агента, которая задает его специализацию и набор доступных навыков.
Переход к дополнительным настройкамШаг 5. Перед созданием откройте дополнительные настройки. Для корпоративного применения обязательно включите логирование запросов и выберите лог-группу — это основа для аудита. Настройте токен доступа к панели агента: можно выбрать существующий или создать новый автоматически. Опция автоматической проверки работоспособности запускает периодические запросы к модели для контроля состояния агента — учитывайте, что каждый такой запрос тарифицируется. Нажмите «Создать» и дождитесь статуса «Запущен».
Выбор модели: Evolution Foundation Models или Evolution ML Inference
В каталоге Evolution Foundation Models можно выбрать модели по источнику: внутренние работают в инфраструктуре Cloud.ru, внешние доступны через сторонние API, а модели со статусом Preview находятся на этапе предварительного доступа.
Параметр | Foundation Models (внутренние) | ML Inference |
Приватность | Данные не передаются во внешние системы | Контроль зависит от конфигурации |
Настройка | Выбор готовой модели из каталога | Требует настройки |
Модели | Готовый каталог | Можно использовать собственные и дообученные модели |
Лимиты | Уточняются в документации Cloud.ru | Уточняются в документации Cloud.ru |
Для кого | Быстрый запуск | Гибкая рабочая нагрузка (production) |

Для NemoClaw рекомендуется использовать внутренние модели — это соответствует принципу приватности данных, на котором построена платформа.
Начало работы через ClawGateway UI
После перехода агента в статус «Запущен» откройте AI Factory → AI Agents → EvoClaw → название агента → Панель агента. Откроется веб-интерфейс OpenClaw. Введите токен доступа (Gateway Token), нажмите Connect — после подключения появится чат с агентом.
Логирование — почему включать обязательно для enterprise
Чтобы получать информацию о событиях в EvoClaw, включите опцию «Логирование запросов» и выберите лог-группу. Журналы помогают сформировать audit trail — историю действий и событий, которая нужна для контроля работы агентов и расследования инцидентов.
Самостоятельное развертывание (Self-hosted) NemoClaw vs EvoClaw в Cloud.ru
Оба варианта позволяют запустить NemoClaw, но отличаются затратами на инфраструктуру, настройку и дальнейшее обслуживание.
Параметр | Self-hosted | EvoClaw в Cloud.ru |
Время до запуска | Часы/дни | Минуты |
DevOps-экспертиза | Требуется | Не требуется |
Инфраструктура | Своя | Managed |
Обновления | Вручную | Автоматически |
Логирование | Настраивается самостоятельно | Встроено |
Проверка работоспособности | Своя система | Встроена |
SLA | На вашей стороне | На стороне Cloud.ru |
Для кого | Команды с высокой DevOps-зрелостью | Быстрый старт и корпоративное использование |
Self-hosted подходит командам с развитой DevOps-экспертизой и особыми требованиями к инфраструктуре. EvoClaw — вариант для тех, кто хочет быстрее запустить NemoClaw и передать инфраструктурные задачи управляемому сервису Cloud.ru.
Ограничения и честные предупреждения
NemoClaw решает важную часть проблемы безопасности ИИ-агентов, но не заменяет комплексный подход к governance. Аналитики Futurum Research отмечают, что NemoClaw и OpenShell закрывают задачи защиты на этапе развертывания, но не охватывают весь жизненный цикл агента. Безопасность и подотчетность нужно учитывать на всех этапах разработки и эксплуатации, а не только в среде выполнения.
Что NemoClaw не решает:
Качество модели. Ограничения не исправят ошибки самой модели: если она дает неточные результаты, агент будет воспроизводить их и в защищенной среде.
Безопасность данных при обучении. Защита наборов данных, которые используют для обучения моделей, требует отдельных мер и не относится к основным задачам NemoClaw.
Prompt injection из внешних источников. Изоляция и политики снижают последствия вредоносных инструкций, но не гарантируют защиту от всех вариантов prompt injection.
Ошибки в политиках. Если администратор неправильно настроит права доступа или сетевые ограничения, платформа не заменит его проверку конфигурации.
FAQ
Что такое NemoClaw и чем он отличается от OpenClaw?
NemoClaw — корпоративная надстройка над OpenClaw. Он добавляет управление политиками через OpenShell, изоляцию в sandbox, аудит действий и контроль передачи данных.
OpenClaw — гибкий инструмент для разработчиков без корпоративных политик.
Для каких компаний нужен NemoClaw?
Для любой компании, где агент работает с чувствительными данными, а также так, где есть требования регуляторов, несколько пользователей с разными правами или нагрузка в рабочем окружении.
Как работают слои защиты?
Они изолируют агента на уровне операционной системы: контролируют сетевые соединения, доступ к файловой системе, запускаемые процессы и маршрутизацию запросов к моделям.
Можно ли использовать NemoClaw с моделями разных поставщиков?
Да. Платформа работает с моделями OpenAI, Anthropic, Google Gemini и другими. Привязки к конкретному поставщику нет.
Как развернуть NemoClaw через EvoClaw в Cloud.ru?
Через раздел AI Factory → AI Agents → EvoClaw. Выберите тип агента NemoClaw, подключите модель, настройте логирование и токен доступа. Подробная инструкция — в разделе развертывания выше.
Чем запуск агента с EvoClaw отличается от самостоятельной установки?
EvoClaw убирает инфраструктурную сложность: агент запускается за минуты, обновления применяются автоматически, логирование встроено, SLA на стороне Cloud.ru.
Сколько стоит NemoClaw в Cloud.ru?
Стоимость зависит от выбранной модели и объема запросов. Подробнее — в документации Cloud.ru.

