
在 GTC 2026 大会上,NVIDIA 发布了 NemoClaw。这是一个开源技术栈,可以让你轻松又安全地运行 OpenClaw 自主代理。OpenClaw 是一个开源的代理平台,黄仁勋把它称为“个人 AI 的操作系统”。我们在之前的教程里介绍过如何在DigitalOcean Droplet 云服务器上运行 OpenClaw。而 NemoClaw 走了另一条路:它通过 NVIDIA 的云,给 OpenClaw 加上了沙箱、安全策略和推理路由。
NemoClaw 现在还只是 alpha 版本,所以有些地方还不够完善。界面可能会变,功能可能不完整,也可能出问题。但如果你好奇想试试,或者只是想看看 NVIDIA 对代理的设想长什么样,那这篇教程可以帮你在 10 分钟之内,在 DigitalOcean Droplet 上把它跑起来。
另外简单介绍一下,DigitalOcean 是 2012 年成立的海外云平台,现已上市,目前服务于全球60+万企业用户,并且是 NVIDIA、AMD 等企业的重要合作伙伴,可提供包括NVIDIA B300、H200,AMD MI350X、MI325X等旗舰级 GPU 云服务器/裸金属服务器。更多详情可咨询卓普云(aidroplet.com)。
前提条件
开始之前,你需要准备:
- 一个 DigitalOcean 账号(如果没有,可以在这里注册,如果遇到问题,可咨询卓普云)
- 一个 NVIDIA 账号,用来在 build.nvidia.com 生成 API Key
第 1 步 - 从 Marketplace 创建 Droplet
前往 DigitalOcean Marketplace 上的 NemoClaw 1-Click Droplet 页面,点击 Create NemoClaw Droplet。
配置 Droplet 的时候,选择 CPU-Optimized 套餐,并选用 Premium Intel。你需要 32 GB 内存 + 16 个 CPU 的那个选项。因为 NemoClaw 要运行 Docker 容器、一个 Kubernetes 集群(k3s)以及 OpenShell 网关,所以需要足够的资源。

选一个离你近的数据中心区域,添加你的 SSH 密钥,然后点击 Create Droplet。
注意: 我们跑 Demo 而配置的这台 Droplet 的费用是 $336/月,所以实验完之后一定记得销毁。如果忘了,费用会很快累积起来。
第 2 步 - 通过 SSH 连接 Droplet
Droplet 就绪后,用 SSH 连上去:
ssh root@your_server_ip
你会看到常见的 Ubuntu 登录提示,然后 NemoClaw 的引导向导会自动启动。它会执行一系列预检:检查 Docker 是否在运行、安装 OpenShell CLI、启动网关。每一步完成后,你会看到一个个对勾闪过。

第 3 步 - 跟着引导向导完成配置
引导向导会问你几个问题。下面是对每个提示的操作说明:
沙箱名称
第一个提示是让你输入沙箱名称。直接按 Enter 接受默认值(my-assistant)。然后向导会创建沙箱、构建容器镜像,并推送到网关。这一步需要几分钟,你会看到大约 20 个步骤在构建和上传。
NVIDIA API Key
沙箱准备好之后,向导会询问你的 NVIDIA API Key。在这个设置里,推理会通过 NVIDIA 云路由,使用的模型是 nvidia/nemotron-3-super-120b-a12b,所以需要 Key 来做认证。
获取 Key 的方法:前往 build.nvidia.com/settings/api-keys,登录,点击 Generate API Key。给它起个名字,选择过期时间,然后点击 Generate Key。

复制这个 Key(它以 nvapi- 开头),粘贴到终端提示符中,然后按 Enter。

向导会把 Key 保存到 ~/.nemoclaw/credentials.json,并设置好推理提供方。你会看到它确认模型并创建推理路由。
策略预设
推理设置完成后,NemoClaw 会在沙箱内配置 OpenClaw,然后询问策略预设。你会看到一个可用的预设列表,包括 Discord、Docker Hub、Hugging Face、Jira、npm、PyPI、Slack 等。这些预设用来控制代理允许访问哪些外部服务。

在底部,向导会问:
Apply suggested presets (pypi, npm)? [Y/n/list]:
输入 n 然后按 Enter。这些预设会授予沙箱对包注册中心的网络访问权限,但在基础设置中你并不需要它们。以后如果代理需要安装包,你随时可以再添加。
引导完成后,你会看到一个清晰的摘要,包含沙箱的详细信息以及后续需要用到的命令:

Sandbox my-assistant (Landlock + seccomp + netns)
Model nvidia/nemotron-3-super-120b-a12b (NVIDIA Cloud API)
NIM not running
Run: nemoclaw my-assistant connect
Status: nemoclaw my-assistant status
Logs: nemoclaw my-assistant logs --follow
第 4 步 - 连接 NemoClaw
现在到了最有趣的部分。连接你的沙箱:
nemoclaw my-assistant connect
这会把你带进沙箱环境内的一个 shell。在这里,启动 OpenClaw 的 TUI(终端用户界面):
openclaw tui
这样就完成了。你会看到 OpenClaw 的聊天界面出现。代理会跟你打招呼并自我介绍,随时可以开始聊天。

输入一条消息,按 Enter。你现在正在与你自己的 Droplet 上、一个安全的沙箱环境中运行的 AI 代理对话。
新的 SSH 会话后如何重新连接
如果你关闭了终端,之后再次 SSH 连回 Droplet,你会发现 nemoclaw 和相关命令不可用。这是因为引导脚本是通过 nvm 在一个单独的 shell 中安装的所有东西,新的会话不会继承。
运行下面这条命令可以永久解决这个问题。它会将 nvm 添加到你的 .bashrc 中,这样每次登录时都会自动加载:
echo 'export NVM_DIR="$HOME/.nvm"' >> ~/.bashrc && echo '[ -s "$NVM_DIR/nvm.sh" ] && \. "$NVM_DIR/nvm.sh"' >> ~/.bashrc && echo '[ -s "$NVM_DIR/bash_completion" ] && \. "$NVM_DIR/bash_completion"' >> ~/.bashrc && source ~/.bashrc
然后像之前一样重新连接沙箱并启动 TUI:
nemoclaw my-assistant connect
openclaw tui

一切都会从你上次离开的地方继续。你的沙箱和代理都还在运行。
下一步做什么
默认情况下,沙箱的网络访问是受限的,所以代理默认无法访问外部服务。要解锁更多能力——比如连接 Slack、GitHub,或者从 PyPI 拉取包——你需要配置策略预设。可以查阅 NemoClaw 文档,了解所有可用的集成方式以及如何设置。
NemoClaw 目前还非常早期,所以有些地方可能还比较粗糙。但如果你想感受一下“始终在线”的代理未来会走向何方,这倒是一个不错的起点。



