Umgehung der NemoClaw-Sandbox-Isolierung für den lokalen Nemotron 9B-Agenten

Lokale NemoClaw-Umgehung für vollständig lokale Inferenz
Ein Entwickler hat eine Methode dokumentiert, um die Sandbox-Isolation von NVIDIAs NemoClaw zu umgehen und einen vollständig lokalen KI-Agenten auszuführen. NemoClaw, das auf der GTC vorgestellt wurde, ist eine Unternehmens-Sandbox für KI-Agenten, die auf OpenShell (k3s + Landlock + seccomp) basiert und standardmäßig Cloud-API-Verbindungen erwartet sowie lokale Netzwerkverbindungen stark einschränkt.
Technische Implementierungsdetails
Der Entwickler wollte 100% lokale Inferenz auf WSL2 + RTX 5090 erreichen und durchbrach die Sandbox, um eine vLLM-Instanz zu erreichen. Die Lösung umfasste mehrere Komponenten:
- Host-iptables-Konfiguration: Erlaubte Datenverkehr von der Docker-Bridge zu vLLM auf Port 8000
- Pod-TCP-Relay: Benutzerdefinierter Python-Relay im Haupt-Namespace des Pods, der die Sandbox-veth mit der Docker-Bridge verbindet
- Sandbox-iptables-Injektion: Verwendete
nsenter, um eine ACCEPT-Regel in die OUTPUT-Kette der Sandbox einzufügen und die Standard-REJECT-Regel zu umgehen - Tool-Aufruf-Übersetzung: Erstellte ein benutzerdefiniertes Gateway, das die Streaming-SSE-Antwort von vLLM abfängt, puffert, die
<TOOLCALL>[...]</TOOLCALL>-Textausgabe von Nemotron 9B analysiert und sie in Echtzeit in OpenAI-kompatibletool_callsumschreibt
Diese Konfiguration ermöglicht es opencode innerhalb der Sandbox, Nemotron als vollständig autonomen Agenten zu nutzen. Alles läuft lokal, ohne dass Daten das Gerät verlassen. Das Setup ist flüchtig (WSL2-Neustarts löschen die iptables-Hacks), ermöglicht aber einem 9B-Modell, Terminalbefehle innerhalb eines abgeschotteten Unternehmenscontainers auszuführen.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

HN SOTA: Verfolgung der Beliebtheit von Codierungsmodellen durch Hacker News-Kommentare
HN SOTA ist eine täglich aktualisierte Pipeline, die Hacker News-Kommentare scannt, Gemini verwendet, um Codierungsmodelle aus der OpenRouter-Liste zu identifizieren, und die Stimmung pro Erwähnung in einem öffentlichen Google Sheet protokolliert. Die Top-10-Modelle nach Erwähnungen über ein gleitendes 10-Tage-Fenster werden angezeigt.

Vibe Remote: Mobiler Zugang zu Claude Code von überall
Vibe Remote ist eine mobile App, die Fernzugriff auf Claude Code-Entwicklungsumgebungen vom Telefon aus ermöglicht und es den Nutzern erlaubt, ihre lokalen Konfigurationen, Git-Verlauf und Dateistruktur beizubehalten, ohne Tailscale oder komplexe VPN-Einrichtungen zu benötigen.

Die Nutzung von Claude Code für Bot-Beratung: Ein tieferer Einblick
Die Integration von Claude Code in die Bot-Entwicklung erkunden, um die Funktionalität durch KI-Beratung zu verbessern, wie ein Enthusiast auf r/clawdbot berichtet.

Multi-Agenten-Debatte-Ansatz verbessert die Denkqualität von LLMs
Ein Entwickler experimentierte mit einem Multi-Agenten-Debattenansatz unter Verwendung von CyrcloAI, bei dem verschiedene KI-Agenten Rollen wie Analyst, Kritiker und Synthetisierer übernehmen, um die Antworten der anderen zu kritisieren, bevor eine endgültige Antwort erstellt wird, was zu strukturierteren und durchdachteren Ergebnissen führt.