Un agente que puede leer archivos, ejecutar herramientas y comunicarse con servicios externos necesita límites claros. NemoClaw es un conjunto de herramientas de NVIDIA para ejecutar agentes en entornos aislados de OpenShell y administrar su operación, con controles sobre accesos y conexiones.
En esta guía nos centramos en su relación con OpenClaw: qué aporta cada componente y qué conviene evaluar antes de usarlo en un proyecto. NVIDIA lo describe como una implementación de referencia de código abierto. Descripción oficial de NemoClaw.
Mi video sobre el tema se publicó el 21 de marzo de 2026. Esta versión escrita fue contrastada con la documentación de NVIDIA el 8 de septiembre de 2026 y conserva las ideas que siguen siendo útiles. Las capturas pertenecen a la explicación original, no a una prueba de la versión actual.

El problema: definir hasta dónde puede actuar el agente
Cuando conectas un agente a tu trabajo, no basta con decidir qué modelo va a responder. También necesitas decidir qué archivos puede consultar, qué herramientas puede utilizar y a qué servicios puede enviar información.
Ese es el punto de partida del video. Si un asistente tiene más acceso del que necesita, una instrucción mal interpretada puede afectar recursos ajenos a la tarea. Una configuración útil debe relacionar los permisos con el trabajo concreto que queremos delegar.
Pensemos en un ejemplo: un agente que clasifica documentos para preparar un informe. Necesita leer los documentos indicados y guardar su resultado en una carpeta. Eso no implica que deba poder recorrer todas las carpetas del equipo o conectarse a cualquier destino de internet.
El criterio práctico es empezar por el trabajo que quieres resolver y definir sus límites. Después eliges cómo implementarlos y cómo comprobar que se respetan.
Cómo se relacionan OpenClaw, OpenShell y NemoClaw
Los nombres se parecen, pero tienen responsabilidades diferentes. OpenClaw participa en la ejecución de las tareas del agente. OpenShell proporciona el entorno que aplica límites de ejecución. NemoClaw organiza la configuración y operación de ese conjunto.
| Componente | Papel en esta configuración |
|---|---|
| OpenClaw | El entorno del agente con el que interactúas para realizar tareas. |
| OpenShell | La capa que aísla la ejecución y aplica controles de acceso. |
| NemoClaw | Las herramientas que preparan y gestionan el agente dentro de esa arquitectura. |
El detalle de implementación incluye una interfaz de comandos en el equipo anfitrión, una configuración versionada y el gateway de OpenShell que coordina el entorno. Arquitectura documentada.
La comparación útil es entre formas de desplegar y administrar el agente. No hace falta atribuirle a NemoClaw una inteligencia distinta: sigue siendo necesario elegir el modelo, definir la tarea y revisar el resultado.

Tres preguntas para entender sus controles
1. ¿Qué archivos y procesos puede tocar?
Un sandbox es un entorno con límites de ejecución. En lugar de tratar todos los recursos del computador como disponibles, define qué puede usar el agente dentro del entorno preparado para él.
Para el ejemplo del informe, la decisión importante sería qué documentos entran y dónde puede escribir el resultado. Un directorio de trabajo dedicado facilita comprobar esa relación entre tarea y permisos.
NVIDIA documenta controles sobre el sistema de archivos, procesos y red. El alcance efectivo depende de la configuración y de la plataforma. Por eso no conviene resumirlo como «el agente tiene acceso a todo» o «con el sandbox ya no puede pasar nada». Controles y sus límites.
2. ¿Con qué servicios puede comunicarse?
Las políticas de red permiten especificar destinos autorizados y gestionar solicitudes de acceso. Esto lleva una decisión importante fuera del prompt: el entorno puede bloquear una conexión aunque el agente intente realizarla.
Supongamos que el informe necesita consultar un servicio externo. La pregunta es cuál, para qué y con qué información. Una autorización amplia para salir a internet no expresa lo mismo que permitir el servicio concreto que necesita ese proceso.
En la documentación, estas políticas se describen mediante reglas YAML y mecanismos de revisión por parte del operador. La regla efectiva la aplica OpenShell; no depende solo de que el modelo recuerde una instrucción escrita. Políticas de seguridad.
3. ¿A qué modelo llegan las solicitudes?
La ruta de inferencia define cómo el agente se conecta con el proveedor que responde. NemoClaw utiliza una ruta gestionada: el agente se comunica con inference.local y OpenShell dirige la solicitud al proveedor configurado. Las credenciales del proveedor se mantienen fuera del sandbox. Cómo funciona la ruta de inferencia.
Esto no significa que un componente detecte y elimine automáticamente todo dato sensible. Si autorizas un proveedor externo, debes entender qué información puede llegar a él. El control de la ruta y la elección de los datos que envías son decisiones relacionadas, pero distintas.
Modelos y sistemas operativos: revisa la combinación concreta
La documentación consultada contempla distintos proveedores, incluidos servicios alojados y opciones locales. La guía de inicio muestra rutas para NVIDIA, OpenAI, Anthropic, Google Gemini y Ollama, entre otras. La elección debe corresponder a una combinación admitida por la versión que vayas a usar. Guía de inicio y proveedores.
Tampoco asumiría que todas las plataformas ofrecen los mismos controles. NVIDIA mantiene una matriz de soporte donde distingue configuraciones probadas, experimentales y con limitaciones. Conviene comprobar allí tu sistema operativo, el agente y el proveedor antes de seguir instrucciones de instalación. Matriz de compatibilidad.
Para comparar costos, separa el software, el equipo donde se ejecuta y el uso del modelo. Que un proyecto sea de código abierto no convierte la inferencia o la infraestructura en gratuitas. El costo dependerá de tu configuración y volumen de trabajo.
Cuándo tiene sentido evaluarlo
Lo evaluaría cuando necesitas ejecutar un agente con límites explícitos y estás dispuesto a administrar ese entorno. Por ejemplo, para comprobar una tarea sobre un conjunto acotado de archivos antes de ampliar sus herramientas o conectarlo con más servicios.
Una evaluación pequeña puede seguir esta secuencia:
- Definir una tarea y un resultado que puedas comprobar.
- Preparar documentos de prueba y una carpeta de salida.
- Identificar las conexiones que la tarea necesita.
- Revisar qué permite la configuración y qué debe bloquear.
- Ejecutar la prueba y contrastar archivos, resultados y registros.
Esta es una propuesta de evaluación para el artículo, no una instalación que haya vuelto a ejecutar. Permite comprobar el comportamiento antes de decidir si el conjunto encaja en tu operación.
Si buscas únicamente continuar una sesión de Claude Code desde tu teléfono, esa necesidad se cubre con otra función. Puedes leer la guía de Remote Control para comparar los casos de uso.
Qué tener claro antes de llevarlo a una empresa
NVIDIA sigue clasificando NemoClaw como una versión preliminar. Su documentación también aclara que no equivale a una plataforma empresarial completa para administrar múltiples organizaciones. Algunas capacidades corresponden al operador, al proveedor o a otros componentes de la arquitectura. Alcance empresarial documentado.
Mi recomendación es evaluar capacidades específicas: qué puedes aislar, qué puedes supervisar y quién se hace cargo cuando algo falla. Que un proyecto tenga controles de seguridad es una razón para estudiarlo; la decisión de desplegarlo depende de que esos controles resuelvan las necesidades de tu caso.
Video completo y siguiente paso
El aprendizaje central es diseñar el acceso del agente con el mismo cuidado que diseñas su tarea. Para entender el contexto de la explicación, puedes ver mi video sobre NemoClaw y OpenClaw. Para implementar, usa la documentación vigente enlazada en esta guía.
Si quieres aprender a construir y evaluar sistemas de IA en comunidad, puedes conocer Imperio Agéntico.
Adaptación editorial asistida por IA a partir del video y su transcripción, contrastada con las fuentes de NVIDIA citadas. No constituye una prueba de despliegue de la versión actual.
Preguntas frecuentes
¿NemoClaw, OpenClaw y OpenShell son lo mismo?
No. En esta arquitectura, OpenClaw ejecuta las tareas del agente, OpenShell proporciona el entorno que aplica límites y NemoClaw prepara y administra esa configuración. La descripción de NVIDIA permite distinguir los componentes antes de elegir cómo desplegar el agente.
¿NemoClaw evita cualquier error o filtración de un agente?
No ofrece esa garantía. Los controles dependen de la política efectiva, el entorno y las autorizaciones del operador. Antes de ampliar accesos, comprueba qué archivos puede modificar y a qué destinos puede conectarse. NVIDIA explica estos límites en sus controles y decisiones de seguridad.
¿Usar NemoClaw significa que ningún dato sale del computador?
No. Depende del proveedor y de las conexiones autorizadas. Con inferencia alojada, las solicitudes se envían al proveedor configurado. Separar las credenciales del sandbox protege su acceso, pero no convierte la inferencia externa en local ni elimina automáticamente los datos sensibles de una solicitud.
¿Se puede usar NemoClaw con un modelo local?
La documentación incluye opciones de inferencia local. La compatibilidad depende del servidor, el equipo y la configuración elegidos. OpenShell dirige las solicitudes mediante la ruta configurada; revisa la guía de inferencia local y comprueba la ruta efectiva antes de trabajar con documentos reales.
¿Qué debería probar antes de usar NemoClaw en una empresa?
Empieza con una tarea acotada, documentos de prueba, una carpeta de salida y conexiones concretas. Comprueba tanto lo permitido como lo que debe bloquearse. Después contrasta las necesidades de tu operación con la matriz empresarial de NVIDIA, incluyendo quién administra permisos, credenciales y supervisión.
