… …
Módulo 3 · Parte A de 3 · Início de chamadas ao vivo

Conecte a stack do NemoClaw

Nos Módulos 1 e 2, mantivemos a orquestração no navegador, e cada workflow terminava quando a página deixava de manter suas mensagens, resultados intermediários ou o estado das ramificações. O Módulo 3 transfere os mesmos padrões de agentes para um launchable do NemoClaw no Brev.

Os principais componentes funcionais desta implantação são:

  • Endpoint do LLM. Transforma prompts e resultados de ferramentas em respostas semânticas, mas não preserva o estado da sessão do agente.
  • Harness do OpenClaw. Preserva o histórico da sessão, um workspace baseado em arquivos e o acesso a ferramentas.
  • Sandbox do OpenShell. Limita o que o agente em execução pode alcançar.
  • Blueprint do NemoClaw. Configura o OpenClaw e o OpenShell para trabalharem juntos.

Nesta lição, você conectará o navegador ao launchable, inspecionará suas quatro rotas de conexão, usará uma chamada direta ao modelo como controle, enviará um turno do agente com ferramentas pelo gateway e comprovará que uma sessionKey restaura o histórico que o cliente não reenviou.

Papéis do runtime no blueprint do NemoClaw, adaptados do workflow NemoClaw for OpenClaw da NVIDIA.

Inicie o launchable

  1. Abra o launchable do NemoClaw e faça login.
  2. Abra <launchable>/dashboard.
  3. Localize o cartão my-assistant em execução e selecione Chat with Agent.
  4. Volte para cá e informe a URL do launchable. Se o curso não for servido pelo launchable, cole também a sessão de acesso do navegador do launchable.

Copie a sessão de acesso ao launchable quando esta página estiver hospedada separadamente

O token do gateway e a sessão de acesso ao launchable autorizam coisas diferentes:

Quando este curso não for servido pelo launchable, copie esse cookie do navegador no campo Sessão de acesso abaixo:

  1. Mantenha aberta a guia do launchable em que você fez login e use __Host-skybridge-brev-prd para um host gobrev.dev, _pomerium para um host apps.run.brev.nvidia.com ou CF_Authorization para um host brevlab.com.
  2. Chrome, Edge ou Brave: abra as ferramentas do desenvolvedor, selecione Application (Aplicativo) → Storage (Armazenamento) → Cookies e escolha a origem do launchable.
  3. Firefox: abra as ferramentas do desenvolvedor, selecione Storage (Armazenamento) → Cookies e escolha a origem do launchable.
  4. Safari: se necessário, ative os recursos para desenvolvedores web em Settings (Ajustes) → Advanced (Avançado), abra o Inspetor Web e selecione Storage (Armazenamento) → Cookies e a origem do launchable.
  5. Localize o nome do cookie correspondente e copie somente o Value (Valor) completo. Não copie o cabeçalho Cookie inteiro nem cole o valor em nenhum lugar além do campo Sessão de acesso desta página.
Se a verificação do NemoClaw exceder o tempo limite ou retornar 502. Inspecione a rota que falhou, os diagnósticos de conexão e os logs do runtime do launchable antes de escolher uma etapa de recuperação. Um tempo limite excedido ou um 502, por si só, não identifica a causa. Se o gateway continuar indisponível, inspecione a célula Recover abaixo e as verificações relatadas antes de continuar.

Inspecione as quatro rotas de conexão

O teste de conexão e o código visível compartilham a conexão normalizada do launchable e a decisão do provedor. Execute a célula editável para testar, em ordem, os metadados do agente, o gateway, o terminal e o estado; depois, inspecione o resultado renderizado automaticamente com os dados sensíveis ocultos.

Um launchable com Pomerium mantém direto o tráfego de inicialização e WebSocket: as verificações HTTP são executadas pelo loopback do terminal. O Cloudflare envia as verificações HTTP pelo relay aprovado; os WebSockets tentam primeiro o launchable e podem usar o relay para recuperação. A verificação mostra a rota sem revelar a sessão.

Etapa 1 · Estabeleça o controle direto do modelo

As verificações anteriores do launchable comprovam que o stack em execução está acessível. Antes de enviar um turno do agente, faça uma solicitação direta de Chat Completions pela rota do modelo usada nos Módulos 1 e 2. Esse controle não tem sessão do OpenClaw nem ferramentas do gateway, para que a Etapa 2 mostre o que o harness adiciona. Ele não inspeciona nem reconfigura o modelo dentro do seu launchable.

Confirme a conexão direta com o modelo

O cartão de configurações reflete a rota do modelo do curso salva na página inicial ou no Módulo 1a. Altere-a somente se a sonda direta falhar. A rota do modelo do curso e a conexão com o launchable mantêm credenciais e estado separados.

Opcional · Compare a latência direta do modelo

O benchmark opcional busca no catálogo os modelos que correspondem ao filtro, envia um prompt curto a cada um em modo streaming e mede o tempo até o primeiro trecho de conteúdo não vazio, a primeira resposta e a conclusão. São medições diretas da API; não incluem o planejamento, as ferramentas nem o gerenciamento de sessões do gateway do OpenClaw.

Passo 2 · Opere o agente por meio de seu gateway

O Passo 1 estabeleceu o controle exclusivo do modelo: uma solicitação POST de Chat Completions carregou o modelo, as mensagens e a autorização do chamador. O OpenClaw chama o modelo configurado dentro do launchable, mas esta página opera o agente em execução por outra interface.

O diagrama compara interfaces usadas em camadas distintas, não uma única rota de solicitação:

Três interfaces em camadas distintas: HTTP limitado para o modelo, integração de ferramentas via MCP dentro do runtime e o WebSocket ativo até o gateway do OpenClaw.

Autorize o gateway

Alcançar o launchable e operar seu gateway exigem credenciais distintas:

Após a autenticação no launchable, GET /api/agent retorna o token do gateway em agent.dashboardUrl. Deixe o campo do token vazio para que a sonda o preencha.

Esse token carrega o escopo operator.admin, a mesma autoridade que a UI Control detém. Com ele você pode:

Uma solicitação chat.send inicia um ciclo dentro do gateway; a chave de sessão permite recuperar o contexto na próxima chamada.

Verifique antes de alterar o runtime

Os launchables compatíveis do NemoClaw normalmente mostram tools.toolSearch=false. Uma configuração personalizada ainda pode ativá-lo; por isso, a verificação de integridade lê o valor ativo antes de Recuperar alterar qualquer coisa:

O caminho saudável usa exec diretamente. Recuperar altera toolSearch somente quando a verificação ativa o encontra ligado.

As três células abaixo conectam ao gateway, listam os modelos e as tarefas agendadas e, em seguida, enviam um turno de chat e exibem seu rastreamento. Leia o rastreamento linha por linha:

Se um chat falhar ou atingir o prazo máximo, inspecione o rastreamento e execute Health check. Use Recover somente se os resultados indicarem um problema de configuração ou de sessão.

Qualquer pessoa que possa ler o ambiente launchable pode ler esse token, e um leitor do token é um operador com tudo acima. Módulo 4 transforma isso de uma conveniência para a questão de segurança central.

Etapa 3 · Compare o histórico da conversa

Informe um código novo, peça ao agente que o lembre sem enviá-lo novamente, redefina a sessão e pergunte de novo. A redefinição remove o histórico da conversa; os arquivos compartilhados do espaço de trabalho permanecem. Esses prompts pedem ao agente que não grave o código em um arquivo. Examine os eventos antes de interpretar o resultado.

A limpeza remove apenas os IDs de sessão criados por este fluxo. Execute novamente apenas a etapa de recuperação para perguntar sem informar o código de novo.

A chave de sessão é tudo o que o cliente envia para identificar uma conversa. Com essa string, o gateway resolve a sessão completa no servidor antes de cada chamada, de modo que o cliente não precisa enviar a transcrição. IDs de sessão distintos separam as conversas. O gateway também pode aceitar aliases para a mesma conversa, como uma chave curta e sua forma canônica agent:<agent-id>:<key>.

O que vem a seguir

Módulo 3b abre os arquivos que moldam cada turno OpenClaw. O Módulo 3c adiciona skills e gatilhos agendados, então o Módulo 4 testa como OpenShell limita as ações que as instruções persistentes podem iniciar.

Referências

Lista completa em Próximos passos · Referências.

Experimente · fale com o seu launchable

Quando a verificação acima estiver verde, este artefato abrirá o mesmo WebSocket em /cli/gateway e permitirá conversar com seu agente OpenClaw em execução. Ele transmite a resposta e mostra um indicador sempre que o agente solicita uma ferramenta. Todas as respostas exibidas aqui chegam por essa conexão ativa com o gateway.

← Módulo 2c: Agentes profundos