Evadiendo el Aislamiento del Sandbox NemoClaw para el Agente Local Nemotron 9B

✍️ OpenClawRadar📅 Publicado: 18 de marzo de 2026🔗 Source
Evadiendo el Aislamiento del Sandbox NemoClaw para el Agente Local Nemotron 9B
Ad

Solución Local para NemoClaw para Inferencia Totalmente Local

Un desarrollador ha documentado un método para eludir el aislamiento del sandbox de NVIDIA NemoClaw y ejecutar un agente de IA completamente local. NemoClaw, lanzado en GTC, es un sandbox empresarial para agentes de IA construido sobre OpenShell (k3s + Landlock + seccomp) que por defecto espera conexiones API en la nube y restringe severamente las redes locales.

Ad

Detalles de Implementación Técnica

El desarrollador quería una inferencia 100% local en WSL2 + RTX 5090 y atravesó el sandbox para alcanzar una instancia de vLLM. La solución involucró múltiples componentes:

  • Configuración de iptables del host: Permitió el tráfico desde el puente Docker hacia vLLM en el puerto 8000
  • Relé TCP del Pod: Relé Python personalizado en el espacio de nombres principal del Pod que conecta el veth del sandbox → puente Docker
  • Inyección de iptables en el sandbox: Usó nsenter para inyectar una regla ACCEPT en la cadena OUTPUT del sandbox, eludiendo el REJECT predeterminado
  • Traducción de Llamadas a Herramientas: Construyó una Puerta de enlace personalizada que intercepta la respuesta SSE en streaming de vLLM, la almacena en búfer, analiza la salida de texto <TOOLCALL>[...]</TOOLCALL> de Nemotron 9B y la reescribe en tool_calls compatibles con OpenAI en tiempo real

Esta configuración permite que opencode dentro del sandbox utilice Nemotron como un agente completamente autónomo. Todo se ejecuta localmente sin que los datos salgan de la máquina. La configuración es volátil (los reinicios de WSL2 borran los hacks de iptables), pero permite que un modelo de 9B ejecute comandos de terminal dentro de un contenedor empresarial bloqueado.

📖 Leer la fuente completa: r/LocalLLaMA

Ad

👀 Ver también

Corbell: CLI de Código Abierto para Análisis de Arquitectura y Documentos de Diseño entre Repositorios
Herramientas

Corbell: CLI de Código Abierto para Análisis de Arquitectura y Documentos de Diseño entre Repositorios

Corbell es una herramienta CLI gratuita y de código abierto que escanea múltiples repositorios para construir un gráfico de arquitectura y generar documentación de diseño localmente. Funciona completamente sin conexión con Ollama o admite varios proveedores de LLM, y nunca envía código fuera de tu máquina.

OpenClawRadar
Directorio de Servidores MCP Enumera Más de 1000 Servidores en 20 Categorías
Herramientas

Directorio de Servidores MCP Enumera Más de 1000 Servidores en 20 Categorías

Un directorio curado proporciona comandos de instalación y fragmentos de configuración para más de 1000 servidores MCP en categorías que incluyen bases de datos, herramientas de desarrollo, automatización de navegadores, IA/ML y cloud/devops. El directorio es gratuito para navegar y enviar contribuciones.

OpenClawRadar
Cómo Claude ayudó a realizar ingeniería inversa de los protocolos BLE de Garmin para falsificar un sensor de carrera nativo
Herramientas

Cómo Claude ayudó a realizar ingeniería inversa de los protocolos BLE de Garmin para falsificar un sensor de carrera nativo

Un desarrollador utilizó Claude para aplicar ingeniería inversa a los protocolos BLE no documentados de Garmin, logrando que un ESP32 se viera como un monitor de frecuencia cardíaca nativo: cambio de identidad dual y dinámicas de carrera.

OpenClawRadar
ClawDeckX: Plataforma Web de Código Abierto con Estilo macOS para la Gestión del Agente OpenClaw
Herramientas

ClawDeckX: Plataforma Web de Código Abierto con Estilo macOS para la Gestión del Agente OpenClaw

ClawDeckX es una plataforma web de código abierto para instalar, configurar y monitorear agentes OpenClaw. Ofrece herramientas de gestión visual, monitoreo en tiempo real y soporta 13 idiomas.

OpenClawRadar