Evadiendo el Aislamiento del Sandbox NemoClaw para el Agente Local Nemotron 9B

Solución Local para NemoClaw para Inferencia Totalmente Local
Un desarrollador ha documentado un método para eludir el aislamiento del sandbox de NVIDIA NemoClaw y ejecutar un agente de IA completamente local. NemoClaw, lanzado en GTC, es un sandbox empresarial para agentes de IA construido sobre OpenShell (k3s + Landlock + seccomp) que por defecto espera conexiones API en la nube y restringe severamente las redes locales.
Detalles de Implementación Técnica
El desarrollador quería una inferencia 100% local en WSL2 + RTX 5090 y atravesó el sandbox para alcanzar una instancia de vLLM. La solución involucró múltiples componentes:
- Configuración de iptables del host: Permitió el tráfico desde el puente Docker hacia vLLM en el puerto 8000
- Relé TCP del Pod: Relé Python personalizado en el espacio de nombres principal del Pod que conecta el veth del sandbox → puente Docker
- Inyección de iptables en el sandbox: Usó
nsenterpara inyectar una regla ACCEPT en la cadena OUTPUT del sandbox, eludiendo el REJECT predeterminado - Traducción de Llamadas a Herramientas: Construyó una Puerta de enlace personalizada que intercepta la respuesta SSE en streaming de vLLM, la almacena en búfer, analiza la salida de texto
<TOOLCALL>[...]</TOOLCALL>de Nemotron 9B y la reescribe entool_callscompatibles con OpenAI en tiempo real
Esta configuración permite que opencode dentro del sandbox utilice Nemotron como un agente completamente autónomo. Todo se ejecuta localmente sin que los datos salgan de la máquina. La configuración es volátil (los reinicios de WSL2 borran los hacks de iptables), pero permite que un modelo de 9B ejecute comandos de terminal dentro de un contenedor empresarial bloqueado.
📖 Leer la fuente completa: r/LocalLLaMA
👀 Ver también

Corbell: CLI de Código Abierto para Análisis de Arquitectura y Documentos de Diseño entre Repositorios
Corbell es una herramienta CLI gratuita y de código abierto que escanea múltiples repositorios para construir un gráfico de arquitectura y generar documentación de diseño localmente. Funciona completamente sin conexión con Ollama o admite varios proveedores de LLM, y nunca envía código fuera de tu máquina.

Directorio de Servidores MCP Enumera Más de 1000 Servidores en 20 Categorías
Un directorio curado proporciona comandos de instalación y fragmentos de configuración para más de 1000 servidores MCP en categorías que incluyen bases de datos, herramientas de desarrollo, automatización de navegadores, IA/ML y cloud/devops. El directorio es gratuito para navegar y enviar contribuciones.

Cómo Claude ayudó a realizar ingeniería inversa de los protocolos BLE de Garmin para falsificar un sensor de carrera nativo
Un desarrollador utilizó Claude para aplicar ingeniería inversa a los protocolos BLE no documentados de Garmin, logrando que un ESP32 se viera como un monitor de frecuencia cardíaca nativo: cambio de identidad dual y dinámicas de carrera.

ClawDeckX: Plataforma Web de Código Abierto con Estilo macOS para la Gestión del Agente OpenClaw
ClawDeckX es una plataforma web de código abierto para instalar, configurar y monitorear agentes OpenClaw. Ofrece herramientas de gestión visual, monitoreo en tiempo real y soporta 13 idiomas.