Найти в Дзене

NemoClaw от Nvidia: агенты стали взрослыми и опасными

Если последние два года ты привык к ИИ в формате «поболтать в чатике» и «накидай мне план на понедельник», то держись: индустрия резко переходит к штукам, которые не просто советуют, а делают. Причём сами, долго и настойчиво — как сотрудник, который не уходит в отпуск и не просит премию (пока). На GTC 2026 Дженсен Хуанг (глава Nvidia) заявил прямо: OpenClaw — это «операционная система для персонального ИИ». А Nvidia, как водится, решила: «Окей, а теперь давайте сделаем это пригодным для бизнеса, где за один неверный клик прилетает служба безопасности». Так появился NemoClaw — набор софта, который ставится одной командой и превращает OpenClaw из «крутого, но страшного» инструмента в «крутого и хотя бы контролируемого». Вокруг OpenClaw закрепилось слово «claws» — «клешни». И смысл за этим есть: это не чат-бот и не «помощник». «Клешня» — это автономный агент, который умеет писать код, лазить по вебу, трогать файлы, вызывать сервисы по API и связывать действия в цепочки, которые тянутся ча
Оглавление

Если последние два года ты привык к ИИ в формате «поболтать в чатике» и «накидай мне план на понедельник», то держись: индустрия резко переходит к штукам, которые не просто советуют, а делают. Причём сами, долго и настойчиво — как сотрудник, который не уходит в отпуск и не просит премию (пока).

На GTC 2026 Дженсен Хуанг (глава Nvidia) заявил прямо: OpenClaw — это «операционная система для персонального ИИ». А Nvidia, как водится, решила: «Окей, а теперь давайте сделаем это пригодным для бизнеса, где за один неверный клик прилетает служба безопасности».

Так появился NemoClaw — набор софта, который ставится одной командой и превращает OpenClaw из «крутого, но страшного» инструмента в «крутого и хотя бы контролируемого».

Почему все вдруг говорят «claws» и что это меняет

Вокруг OpenClaw закрепилось слово «claws» — «клешни». И смысл за этим есть: это не чат-бот и не «помощник».

«Клешня» — это автономный агент, который умеет писать код, лазить по вебу, трогать файлы, вызывать сервисы по API и связывать действия в цепочки, которые тянутся часами или даже днями.

И вот тут начинается взрослый разговор. Потому что чем больше ИИ делает сам, тем больше у него шансов сделать что-то не то. Не потому что он «злой», а потому что ему выдали доступы, инструменты и сказали: «Ну, иди оптимизируй».

Что такое NemoClaw: не замена OpenClaw, а «корпоративная упаковка»

NemoClaw не пытается «убить» OpenClaw. Это версия для предприятий, где нельзя просто дать агенту доступ к папке «Документы» и надеяться на лучшее.

Внутри два слоя. Первый — Nemotron, линейка открытых моделей Nvidia, которые можно гонять локально на своём железе, а не отправлять всё в чужие облака. Nvidia хвастается, что Nemotron-3-Super хорошо показал себя на задачах, где агенту нужно не только «рассуждать», но и пользоваться инструментами.

Второй слой — OpenShell, open-source «охранник» для агентов. Он запускает каждую «клешню» в изолированной песочнице: заранее прописывается, какие файлы можно трогать, куда в сеть ходить, какие сервисы вызывать. Всё остальное блокируется.

Правила задаются в YAML. Да, тот самый формат, который выглядит как «табличка, притворяющаяся текстом». И да, админам придётся это освоить — иначе «клешни» будут ходить где попало.

Главный мотив Nvidia: автономным агентам нужно железо. Их железо

У «клешней» есть неприятная привычка: они «всегда включены». Это не вкладка в браузере. Агент может круглосуточно мониторить почту, собирать данные, запускать задачи, готовить отчёты, чинить пайплайны — и всё это молча, без напоминаний и уведомлений о переработках.

А значит, нужен выделенный вычислительный ресурс, который не отнимает мощности у всего остального. NemoClaw заточен под GeForce RTX, RTX PRO рабочие станции и серверные решения вроде DGX Spark.

Ещё одна идея — гибридный режим: чувствительные задачи прогоняются локально, а если нужно «умнее» — запрос уходит в облако через «privacy router», прослойку, которая не даёт приватным данным утечь наружу. Компромисс между паранойей и реальностью.

Как это выглядит в реальной компании

Nvidia показала два партнёрских сценария — и оба убедительные.

Box — корпоративное хранилище файлов. Агенты работают прямо поверх файловой структуры: вытаскивают данные из счетов, помогают с договорами, собирают материалы под тендерные запросы. При этом доступ у агента — ровно по тем же правам, что у живого сотрудника. И каждое действие логируется: кто что открыл, когда и зачем. Никакого «он что-то прочитал, но мы не знаем что».

Cisco — безопасность и реагирование на инциденты. Сценарий до боли знакомый: в пятницу вечером выходит сообщение о новой уязвимости. Обычно это означает унылые выходные: вручную собирать список активов, проверять конфигурации, оценивать масштаб беды. С агентом «клешня» сама лезет в базы конфигураций, сверяет устройства с топологией сети, строит план исправлений и выдаёт отчёт — так, чтобы служба безопасности не упала в обморок.

Ключевая фраза от Cisco формулирует суть лучше, чем любая маркетинговая презентация: мы не надеемся, что модель «поступит правильно» — мы ограничиваем её так, чтобы неправильно она просто не могла.

Что реально важно

NemoClaw — сигнал, что разговор про автономных агентов в компаниях переехал из режима «прикольно, но опасно» в режим «окей, как мы это будем контролировать».

Nvidia предлагает вертикальную «пирамиду»: железо + модели + среда запуска + правила безопасности. Удобно — и одновременно означает, что вся эта конструкция живёт и дышит только пока ты покупаешь у одного поставщика.

И ещё один момент, который не закрывает ни одна песочница: если агент может «докачивать себе навыки» через инструменты для кодинга, вопрос уже не только в безопасности, но и в управлении. Кто отвечает за то, каким он стал через месяц работы?

Похоже, «клешни» действительно идут в офисы. И Nvidia очень хочет быть той самой фирмой, которая выдаёт им и рабочее место, и пропускную систему, и охранника у турникета.