Contourner l'isolation du bac à sable NemoClaw pour l'agent local Nemotron 9B

Contournement local de NemoClaw pour une inférence entièrement locale
Un développeur a documenté une méthode pour contourner l'isolation sandbox de NemoClaw de NVIDIA afin d'exécuter un agent IA entièrement local. NemoClaw, lancé lors du GTC, est un sandbox d'entreprise pour agents IA construit sur OpenShell (k3s + Landlock + seccomp) qui, par défaut, s'attend à des connexions API cloud et restreint fortement le réseau local.
Détails techniques de l'implémentation
Le développeur souhaitait une inférence 100 % locale sur WSL2 + RTX 5090 et a percé le sandbox pour atteindre une instance vLLM. La solution impliquait plusieurs composants :
- Configuration iptables de l'hôte : Autorisation du trafic du pont Docker vers vLLM sur le port 8000
- Relais TCP du Pod : Relais Python personnalisé dans l'espace de noms principal du Pod reliant le veth du sandbox → pont Docker
- Injection iptables dans le sandbox : Utilisation de
nsenterpour injecter une règle ACCEPT dans la chaîne OUTPUT du sandbox, contournant le REJECT par défaut - Traduction des appels d'outils : Création d'une passerelle personnalisée qui intercepte la réponse SSE en streaming de vLLM, la met en mémoire tampon, analyse la sortie texte
<TOOLCALL>[...]</TOOLCALL>de Nemotron 9B et la réécrit entool_callscompatibles OpenAI en temps réel
Cette configuration permet à opencode à l'intérieur du sandbox d'utiliser Nemotron comme un agent entièrement autonome. Tout s'exécute localement sans que les données ne quittent la machine. La configuration est volatile (les redémarrages de WSL2 effacent les hacks iptables), mais permet à un modèle de 9B d'exécuter des commandes terminal à l'intérieur d'un conteneur d'entreprise verrouillé.
📖 Lire la source complète : r/LocalLLaMA
👀 See Also

Crag : L'outil open-source génère des règles d'agent IA unifiées à partir des configurations de projet
Crag est un compilateur open-source qui analyse les configurations de projet et génère un fichier governance.md unique, puis le compile en plusieurs fichiers de règles pour agents IA afin d'éviter la dérive de configuration entre des outils comme Claude Code, Cursor et Copilot.

Plugin OpenClaw A2A : messagerie directe d'agent à agent sur Internet
Un plugin OpenClaw A2A permet le transfert direct de fichiers et de messages entre OpenClaws et d'autres agents via Internet sans services tiers comme WhatsApp ou email.

Galadriel : Harnais de cache chaud open-source pour agents Claude persistants
Galadriel est un harnais de mise en cache empilé à 3 niveaux pour Claude qui réduit les coûts de 87 % et la latence à moins de 3 secondes pour des invites de 100 000 tokens. Intègre MemPalace pour une mémoire vectorielle persistante.

Agents de codage parallèles avec tmux et spécifications en Markdown
Manuel Schipper décrit un système pour exécuter 4 à 8 agents de codage en parallèle en utilisant tmux, des fichiers Markdown, des alias bash et six commandes slash. La configuration utilise des spécifications Feature Design (FD) en Markdown suivies à travers un cycle de vie en 8 étapes.