180+ 60+ 7d 7d

Šta je NVIDIA NemoClaw i kako omogućava bezbedne AI agente?

NVIDIA NemoClaw je open-source stack koji platformu OpenClaw za autonomne AI agente pretvara u bezbedno, kontrolisano produkciono okruženje. Jednom komandom instalira NVIDIA Nemotron modele i OpenShell sigurnosni runtime, koji kroz sandbox izolaciju i jasna pravila pristupa određuje šta agent sme da radi sa mrežom, fajlovima i podacima.

Autonomni AI agenti brzo ulaze u produkciju. Više ne pitamo samo šta agent može da uradi, nego kako da mu damo pristup poslovnim podacima a da ništa ne procuri. NemoClaw rešava upravo taj problem, i zato ga Orion telekom ima u ponudi kao managed NemoClaw platformu na dedicated infrastrukturi. U nastavku objašnjavamo odakle dolazi, kako tačno štiti agente i šta to znači za vašu kompaniju.

Šta su „claws” i odakle dolazi NemoClaw

OpenClaw je open-source framework za pokretanje autonomnih AI agenata. Postao je najbrže rastući open-source projekat u istoriji. U njihovom žargonu, jedan agent se zove „claw”. Za razliku od običnog chatbota, claw radi samostalno: planira korake, koristi alate i izvršava zadatke od početka do kraja.

NVIDIA je NemoClaw najavila na svojoj godišnjoj GTC konferenciji (GPU Technology Conference) 16. marta 2026. godine. Reč je o enterprise distribuciji OpenClaw-a, razvijenoj u saradnji sa tvorcem te platforme. Cilj je jasan: zadržati svu snagu otvorenog rešenja, a dodati sigurnosni sloj koji kompanije zahtevaju. Prema zvaničnoj NVIDIA stranici, NemoClaw je skup otvorenih „blueprint” obrazaca za izgradnju agenata koji rezonuju, planiraju i deluju u realnim poslovnim procesima.

Koliko NVIDIA ozbiljno shvata ovaj pravac govori i izjava izvršnog direktora Jensena Huanga sa GTC-a. On je OpenClaw uporedio sa operativnim sistemom za ličnu veštačku inteligenciju i poručio da svaka kompanija sada treba da ima svoju strategiju za autonomne agente. NemoClaw je odgovor na pitanje kako tu strategiju sprovesti bezbedno.

Po čemu se AI agent razlikuje od chatbota

Ovo je razlika koja menja ceo bezbednosni kontekst. Chatbot odgovara na pitanja. AI agent izvršava zadatke. Agent može da proveri status u CRM-u, obradi seriju dokumenata, pripremi i pošalje mejl ili ažurira zapis u bazi podataka.

Da bi sve to radio, agent mora da dobije pristup vašim alatima, sistemima i podacima. Tu nastaje rizik. Agent koji ima otvoren pristup internetu i internim sistemima može, bez kontrole, da iznese poverljive podatke ili izvrši akciju izvan dozvoljenog opsega. Snaga agenta i njegov rizik rastu zajedno. Zbog toga bezbednost ne sme da bude naknadna misao.

Koji rizik donose AI agenti bez kontrole

Pre nego što objasnimo kako NemoClaw štiti agente, vredi navesti konkretne rizike koje rešava a koji se ponavljaju u skoro svakom pokušaju da se agent uvede u produkciju.

Prvi rizik je curenje podataka. SaaS AI alati često šalju vaše dokumente i kod na spoljne servere, a vi nemate uvid u to šta se čuva i ko pristupa. Drugi je nekontrolisani mrežni pristup. Agent koji slobodno izlazi na internet postaje potencijalna tačka curenja podataka ili kompromitovanog toka rada. Treći rizik je usklađenost. Finansijske institucije, BPO kompanije i EU klijenti zahtevaju tačnu lokaciju obrade podataka i audit log, što javni SaaS retko pruža. Četvrti je nedostatak nadzora: autonomni agent bez kontrole privilegija može da pristupi sistemima izvan dozvoljenog opsega.

Kako NemoClaw obezbeđuje bezbedne AI agente

NemoClaw ne tretira bezbednost kao opciju koja se dodaje kasnije. Ona je ugrađena u sam runtime ispod agenta. Četiri mehanizma to omogućavaju.

Orion telekom - NEMOCLAW

OpenShell: sigurnosni runtime ispod agenta

Srce NemoClaw-a je OpenShell, otvoreni sigurnosni runtime za agente. On je sloj infrastrukture ispod svakog „claw” agenta. OpenShell agentu daje pristup koji mu je potreban da bude produktivan, ali ga drži unutar definisanih granica. Kontroliše kako agent pristupa fajlovima, mreži i alatima, a svaki taj pristup podleže definisanim pravilima pristupa. Kako je za The New Stack objasnila Kari Briski iz NVIDIA, OpenShell je „nedostajući infrastrukturni sloj” koji sprovodi bezbednosne mere, mrežnu kontrolu i zaštitu privatnosti. NVIDIA na njegovoj kompatibilnosti radi i sa bezbednosnim sektorima kompanija poput Cisco, CrowdStrike, Google i Microsoft Security, što OpenShell približava postojećim korporativnim sigurnosnim alatima.

Sandbox izolacija

Agent radi unutar izolovanog sandbox okruženja. To znači da vidi i koristi samo one fajlove, alate i resurse koje ste mu izričito odobrili. Klijentski kod, interni dokumenti ili osetljivi zapisi ostaju van domašaja sve dok definisano pravilo to ne dozvoli. Ovaj pristup je posebno važan kada više agenata radi u istom sistemu.

Mrežne politike i kontrola pristupa

NemoClaw primenjuje princip „default-deny”. Agent po pravilu nema izlaz na internet niti pristup proizvoljnim sistemima. Otvarate samo one mrežne putanje i endpointe koji su zaista potrebni za zadatak. Tako rizik od curenja podataka ili kompromitovanog toka rada drastično opada, a vi zadržavate punu vidljivost nad tim sa kim agent komunicira.

Lokalni modeli i privacy router

NemoClaw može da koristi lokalne otvorene modele, poput NVIDIA Nemotron-a, koji rade na vašoj namenskoj infrastrukturi. Podaci tada ne napuštaju okruženje. Kada je potreban snažniji model iz cloud-a, privacy router kontroliše svaki takav poziv prema definisanim pravilima. Vi odlučujete šta sme napolje, a šta ostaje lokalno. Ta kombinacija lokalnog i cloud modela daje agentima osnovu da uče i razvijaju nove veštine, ali uvek unutar zadatih granica. Osim bezbednosti, lokalna inferenca (pokretanje modela na vašoj infrastrukturi) donosi i predvidivost troškova. SaaS AI alati najčešće naplaćuju po tokenu, pa jedna veća grupa zahteva može da donese neočekivano visok račun. Kod modela koji rade na vašoj namenskoj infrastrukturi, trošak je vezan za resurse, a ne za broj poziva.

Orion telekom - NEMOCLAW

Instalacija jednom komandom

Jedna od najvećih prednosti NemoClaw-a je jednostavnost uvođenja. Ceo stack se, prema NVIDIA, instalira jednom komandom, koja postavlja Nemotron modele i OpenShell runtime. NemoClaw koristi NVIDIA Agent Toolkit i radi sa bilo kojim coding agentom. Platforma je open-source, pod Apache 2.0 licencom, i dostupna je na NVIDIA GitHub nalogu. Drugim rečima, ne plaćate licencu za softver, nego ulažete u infrastrukturu na kojoj agenti rade.

Orion telekom - NEMOCLAW

Kako i gde se NemoClaw pokreće i zašto je to bitno

NemoClaw zahteva namensku računarsku snagu, jer autonomni agenti rade kontinuirano. Može da radi lokalno na NVIDIA RTX i DGX sistemima, on-premise ili u cloud-u. Za ozbiljnu produkciju, izbor infrastrukture postaje presudan.

Agent koji radi 24 sata dnevno traži stabilno, kontrolisano okruženje sa garantovanim resursima i jasnom kontrolom pristupa. Zato Orion telekom obezbeđuje NemoClaw na dedicated VPS infrastrukturi, kao deo produkcione AI ponude. Time dobijate i sigurnosni model NemoClaw-a i pouzdanu infrastrukturu ispod njega, bez potrebe da sami gradite oba sloja.

Za koga je NemoClaw najrelevantniji

NemoClaw je najkorisniji za tehničke timove koji prelaze na agentni način rada. To su pre svega DevOps i timovi koji integrišu agente u CI/CD procese i žele sandbox okruženje kako bi zaštitili klijentski kod. Tu su i BPO kompanije i kontakt centri koji sa običnih chatbotova prelaze na agente koji samostalno rešavaju tikete. Relevantan je i firmama koje obrađuju veliki broj internih dokumenata i ugovora, kao i IT timovima koji zahtevaju pun audit log i mrežnu segmentaciju. Zajednički imenitelj je potreba za autonomijom uz potpunu kontrolu.

NemoClaw kao managed servis u Srbiji

Orion telekom je prvi provajder u Srbiji i regionu koji NemoClaw nudi kao managed hosted servis. Platforma radi na dedicated VPS-u, uz sandbox izolaciju i mrežnu kontrolu, a podaci ostaju u data centru u Srbiji. Za kompanije koje rade sa finansijskim, BPO ili EU klijentima, lokacija obrade podataka i usklađenost sa GDPR-om nisu sporedna stvar.

U praksi, NemoClaw pokriva nekoliko tipičnih scenarija:

  • AI support agenti koji klasifikuju tikete i pripremaju odgovore, uz blokiran eksterni internet i pristup samo odobrenim sistemima.
  • Dev asistenti koji pišu i refaktorišu kod u izolovanom okruženju, dok klijentski repozitorijum ostaje zaštićen.
  • Document intelligence: analiza i rezimiranje internih dokumenata bez izlaganja podataka cloud-u.
  • Operations automation: provera podataka u odobrenim sistemima i priprema izveštaja, sve uz audit log.

Za kompanije koje žele i sopstvene, prilagođene modele, isti pristup se nadovezuje na trening i životni ciklus AI modela u okviru Orion AI Factory infrastrukture.

Zaključak

NemoClaw donosi ono što je autonomnim agentima nedostajalo: bezbednost ugrađenu u temelj, a ne dodatu naknadno. OpenShell, sandbox izolacija, default-deny mrežne politike i privacy router zajedno omogućavaju da agent bude koristan, a da podaci ostanu pod vašom kontrolom. Ako razmišljate o prelasku sa chatbota na prave AI agente, zakažite konsultaciju sa Orion telekom timom i procenite koji NemoClaw paket odgovara vašim procesima.

Često postavljana pitanja

Da li je NemoClaw isto što i OpenClaw?

Ne. OpenClaw je open-source framework za autonomne agente. NemoClaw je njegova bezbedna, enterprise distribucija koja dodaje OpenShell sigurnosni runtime, sandbox izolaciju i kontrolu pristupa.

Da li je NemoClaw besplatan?

Da, NemoClaw je open-source pod Apache 2.0 licencom. Trošak nastaje na strani infrastrukture i upravljanja, na primer kod managed varijante na dedicated VPS-u.

Da li podaci napuštaju našu infrastrukturu?

Uz lokalne modele kao što je Nemotron, podaci ostaju u vašem okruženju. Kada agent koristi cloud model, privacy router kontroliše svaki izlazni poziv prema vašim pravilima.

Po čemu se AI agent razlikuje od chatbota?

Chatbot odgovara na pitanja. AI agent izvršava zadatke: proverava statuse, obrađuje podatke i komunicira sa odobrenim sistemima.

Da li nam je potreban tehnički tim za NemoClaw?

Tehničko znanje pomaže, posebno razumevanje Docker-a, mreže i pravila pristupa. Uz managed servis, Orion telekom preuzima setup i sigurnosna pravila, pa je ulazak u rad lakši.