NVIDIA 发布开源运行时 OpenShell,为 AI Agent 提供权限管控与安全沙箱

NVIDIA 发布了开源运行时 OpenShell 0.1.0,把 AI Agent 能访问哪些系统、数据和 API 的权限,放到 Agent 外部强制执行,并配套沙箱、凭据保护和策略校验。它想解决的是 Agent 越权操作生产数据、调用敏感接口这类实际风险。

一句话看懂:NVIDIA 发布了开源运行时 OpenShell 0.1.0,把 AI Agent 能访问哪些系统、数据和 API 的权限,放到 Agent 外部强制执行,并配套沙箱、凭据保护和策略校验。它想解决的是 Agent 越权操作生产数据、调用敏感接口这类实际风险。

事件核心:发生了什么

OpenShell 0.1.0 是 NVIDIA 开源的 Agent 运行时,定位是”权限执行层”,而不是新的 Agent 框架。它不改写原有 Agent,而是在外部加一层控制,支持 Codex、Claude Code、Pi、Hermes 等现有框架。核心由三部分组成:Gateway 管理大量沙箱的生命周期与策略;Supervisor 与每个沙箱配对,在 Agent 工作负载之外检查出站请求;Sandbox 用操作系统内核级控制限制文件读写和进程权限,除 Supervisor 外没有其他网络出口。它不只是放行某个服务,还能检查 HTTP、GraphQL 和 MCP 流量,允许同一条 API 上的读查询、拦截写操作,并把策略决策记录成 OCSF 审计日志。目前已披露的使用方包括 Cadence 的芯片设计 Agent、Slack 的按需 Agent 平台,以及 Gecko Robotics 的实体机器人治理场景。

为什么重要

长时间运行的 Agent 会自己写代码、调工具、发起子进程,权限一旦给宽,出错代价就上到生产数据层面。OpenShell 的差异化在于”在 Agent 之外强制”,而不是靠 Agent 自己遵守提示词约束——这意味着即使 Agent 启动 shell、跑生成代码或提议委派子任务,控制依然生效。配合形式化策略验证和多租户支持,它更像给企业 Agent 车队准备的基础设施,而不是单机工具。这也契合 NVIDIA 更完整的 Open Agent Safety Platform 布局:应用层之外,补上运行时和基础设施层,开源策略有助于扩大被集成面。

对用户/开发者/创作者的影响

对开发者,接入方式是给现有 Agent 套运行时,而不是重写,凭据保留在 Agent 工作负载之外并绑定到授权请求,能减少密钥泄露面。对企业采购方,形式化策略验证让安全团队和 AI 审查方可以核对权限是否越界,多租户设计也便于在共享算力上给不同团队或客户隔离工作区。执行侧支持 CPU 与 GPU,覆盖容器、VM 和 Kubernetes,长周期实验和数据处理不需要额外改部署形态。对个人创作者和轻量使用者,这类能力目前更偏向有合规和权限诉求的团队,短期感知有限。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 OpenShell 与 Codex、Claude Code 等框架的实际集成深度,是否只是包装层;二是形式化策略验证能做到多细的粒度,能否覆盖第三方自定义检查;三是 Cadence、Slack、Gecko Robotics 之外,是否有更多企业进入生产使用,以及 OCSF 审计数据能否顺利接入主流治理系统。

来源:NVIDIA Technical Blog:Agentic AI / Generative AI

celebrityanime
celebrityanime
文章: 26033

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注