Evadiendo el Aislamiento del Sandbox NemoClaw para el Agente Local Nemotron 9B

Solución Local para NemoClaw para Inferencia Totalmente Local
Un desarrollador ha documentado un método para eludir el aislamiento del sandbox de NVIDIA NemoClaw y ejecutar un agente de IA completamente local. NemoClaw, lanzado en GTC, es un sandbox empresarial para agentes de IA construido sobre OpenShell (k3s + Landlock + seccomp) que por defecto espera conexiones API en la nube y restringe severamente las redes locales.
Detalles de Implementación Técnica
El desarrollador quería una inferencia 100% local en WSL2 + RTX 5090 y atravesó el sandbox para alcanzar una instancia de vLLM. La solución involucró múltiples componentes:
- Configuración de iptables del host: Permitió el tráfico desde el puente Docker hacia vLLM en el puerto 8000
- Relé TCP del Pod: Relé Python personalizado en el espacio de nombres principal del Pod que conecta el veth del sandbox → puente Docker
- Inyección de iptables en el sandbox: Usó
nsenterpara inyectar una regla ACCEPT en la cadena OUTPUT del sandbox, eludiendo el REJECT predeterminado - Traducción de Llamadas a Herramientas: Construyó una Puerta de enlace personalizada que intercepta la respuesta SSE en streaming de vLLM, la almacena en búfer, analiza la salida de texto
<TOOLCALL>[...]</TOOLCALL>de Nemotron 9B y la reescribe entool_callscompatibles con OpenAI en tiempo real
Esta configuración permite que opencode dentro del sandbox utilice Nemotron como un agente completamente autónomo. Todo se ejecuta localmente sin que los datos salgan de la máquina. La configuración es volátil (los reinicios de WSL2 borran los hacks de iptables), pero permite que un modelo de 9B ejecute comandos de terminal dentro de un contenedor empresarial bloqueado.
📖 Leer la fuente completa: r/LocalLLaMA
👀 Ver también

FixAI Dev: Un Juego de Derechos del Consumidor Usando Claude Haiku con Contratos JSON Estrictos
Un desarrollador creó un juego de navegador donde Claude Haiku actúa como una IA corporativa que niega solicitudes de consumidores; los jugadores argumentan utilizando leyes reales de protección al consumidor en 37 casos de la UE, EE. UU., Reino Unido y Australia. La arquitectura usa Haiku solo para el lenguaje, con lógica del juego en el servidor y contratos JSON estrictos entre componentes.

Sistema de Memoria Persistente Basado en SQLite de Código Abierto para Claude
Un desarrollador ha lanzado memchat, un sistema local con licencia GPL que extrae conocimiento de sesiones de Claude en puntos de control, lo almacena en SQLite y lo reensambla para nuevas sesiones para mantener el contexto entre conversaciones.

Choque de Agentes: Una Arena de MMA para Probar el Comportamiento de Agentes de IA Autónomos
Clash of Agents es un experimento donde agentes de IA autónomos compiten en una arena de lucha de MMA con combates por turnos, análisis post-combate e interacciones sociales. Los agentes se registran, eligen disciplinas de lucha, entrenan estadísticas y luchan con 21 movimientos reales de MMA y un sistema de combos.

El Marco de Agentes Jork Desarrollado con Claude se Clasifica entre los 10 Mejores en un Hackatón de $4 Millones
Un desarrollador construyó un framework agéntico llamado Jork usando modelos Claude y GLM que se ubicó entre los 10 primeros entre más de 2000 aplicaciones en un hackathon de 4 millones de dólares. El framework desarrolló de forma autónoma herramientas incluyendo un radar de lanzamientos en Solana y un juego funcional de búsqueda de palabras.