Überblick
NVIDIA OpenShell™ ist eine offene, sichere Laufzeit für Agenten. Es regelt die Ausführung von Agenten, den Zugriff und wohin die Inferenz geleitet wird.
Sicherheit lebt in der Umgebung, nicht im Modell oder in der Anwendung. Standardmäßig ist nichts erlaubt, Berechtigungen werden auf der Grundlage von Richtlinien erteilt, und die Durchsetzung erfolgt außerhalb des Agentenprozesses, wo sie nicht durch Prompts manipuliert oder umgangen werden kann. Jedes Zulassen und Verweigern ist prüfbar.
Jedes Modell, jedes Harness, jeder Agent – über Cloud, hybrid, On-Prem, Edge und Air-Gapped-Infrastruktur hinweg – unter einer einzigen Richtlinienebene.
Vorteile
Führen Sie autonome Agenten innerhalb der von Ihnen kontrollierten Grenzen aus, mit konsistenter Richtliniendurchsetzung über Modelle, Harnesses und Bereitstellungsumgebungen hinweg.
Die NVIDIA Open Agent Safety Platform ist ein offenes Referenzsystemdesign, das die sichere Laufzeit von NVIDIA OpenShell und NVIDIA Sentry mit der NVIDIA BlueField™-4 In-Silicon-Sicherheitsdurchsetzung kombiniert.
Jeder Agent wird in seiner eigenen isolierten Sandbox ohne direkten Netzwerkzugriff ausgeführt. OpenShell führt den Agenten ohne Privilegien aus und begrenzt die Dateien, auf die er zugreifen kann. Es überwacht und filtert die Systemaufrufe des Agenten im Kernel, blockiert unsichere Aufrufe und vermittelt die Anfragen des Agenten über einen einzigen sicheren Kanal an den Supervisor zur Genehmigung.
Der Policy Prover ist die Richtlinienüberprüfungs-Engine von OpenShell. Es nutzt eine formale Verifizierung, um zu überprüfen, ob Richtlinien innerhalb einer zulässigen Zugriffsgrenze bleiben und ob vorgeschlagene Netzwerkregeln im Vergleich zu der aktuellen Richtlinie der Sandbox riskanten Zugriff ermöglichen.
Das Gateway ist die Steuerungsebene von OpenShell. Es authentifiziert Benutzer, verwaltet den Sandbox-Lebenszyklus und liefert Richtlinien, Einstellungen und Anmeldeinformationen für den Supervisor jeder Sandbox. Er entscheidet, wer was tun kann, und vermittelt jeglichen Zugriff auf Sandboxen.
Der Supervisor arbeitet außerhalb der Sandbox, überwacht den Agenten zur Laufzeit und verbindet die Sandbox mit dem Gateway. Er bewertet jede Netzwerkanfrage anhand von Richtlinien auf Binär-, Ziel-, Methoden- und Pfadebene und stellt Anmeldeinformationen nur dort bereit, wo die Richtlinien dies zulassen. Richtlinienaktualisierungen werden live angewendet, und jede Entscheidung über „Zulassen“ und „Ablehnen“ wird für einen vollständigen Audit Trail protokolliert.
Entdecken Sie die Forschung von NVIDIA zur Sicherung von KI-Systemen und zur Stärkung der Cyberabwehr, einschließlich Laufzeitsteuerungen für autonome Agenten mit OpenShell. Durch offene Forschung und Beiträge zur Open Secure AI Alliance teilt NVIDIA Methoden und technische Artefakte, die Sicherheitsteams dabei helfen, Ergebnisse zu validieren und stärkere Abwehrmaßnahmen aufzubauen.
Entdecken Sie die vollständige NVIDIA Open Agent Safety Platform, das Agent Harness Design, die Steuerung von Agenten in Unternehmens-KI-Fabriken und mehr in den folgenden Blogs und Videos.
Testen Sie OpenShell.
Greifen Sie auf das Open-Source-OpenShell-Repository auf GitHub zu.
Erfahren Sie mehr über OpenShell, indem Sie die Dokumentation erkunden.
Die unmittelbaren Benutzer sind Entwickler, die autonome Agenten entwickeln, Plattformteams, die diese Entwickler unterstützen, sowie Sicherheits- oder IT-Teams, die eine sicherere Methode benötigen, um die Ausführung von Agenten zu steuern.
Für Entwickler bietet OpenShell eine sicherere Laufzeit für Agenten, die Tools verwenden, Dateien schreiben, APIs aufrufen oder über lange Zeiträume arbeiten. Für IT- und Sicherheitsteams von Unternehmen bietet es einen Weg, um die Entwicklung von Agenten zu ermöglichen, ohne jedem Agenten einen breiten Zugriff auf den Host, das Netzwerk, die Anmeldeinformationen oder die Endpunkte des Modells zu gewähren.
Erfahren Sie mehr über NVIDIA Cybersecurity und NVIDIA AI Security Research.
OpenShell unterstützt Agentenpfade wie Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw, OpenCode und andere. OpenShell soll modellunabhängig und harness-unabhängig sein, sodass Teams auch benutzerdefinierte Agenten und benutzerdefinierte Sandbox-Bilder verwenden können.
Entwickler und Unternehmen möchten die Produktivität autonomer Agenten erreichen, benötigen jedoch eine stärkere Kontrolle darüber, worauf diese Agenten zugreifen und was sie ändern können. OpenShell schließt diese Lücke, indem es die Durchsetzung von Richtlinien, die Verarbeitung von Anmeldeinformationen, Sandboxing und Inferenz-Routing in eine Grenze außerhalb des Agenten bringt.
Nein. OpenShell ist kein weiteres Agenten-Framework. Es wurde entwickelt, um unter Agenten-Frameworks und Harnesses zu sitzen, einschließlich Claude Code, Codex, OpenCode, OpenClaw und benutzerdefinierten Agenten-Stacks.
Nein. Eine Sandbox isoliert einen Prozess vom Host für eine begrenzte Aufgabe. OpenShell ist eine Laufzeit, die die Aktionen von Agenten während ihrer gesamten Lebensdauer steuert.
Diese Laufzeit umfasst Sandboxing, aber auch über Gateway vermittelte Anmeldeinformationen, Identitätsgrenzen, Policy-as-Code, richtlinienpflichtiges Egress, Inferenz-Routing, Audit/Status und Grenzen für Multi-Agenten- oder Sub-Agenten-Workflows. Die Unterscheidung ist wichtig, weil autonome Agenten eine Steuerung im Laufe der Zeit benötigen und nicht nur eine einmalige Prozessisolation.
Nein. OpenShell integriert sich in das Unternehmensökosystem, ohne es zu ersetzen. Identitätsanbieter, Secret Stores, Observability-Systeme, Sicherheitstools und Governance-Plattformen bleiben wichtige umgebende Systeme.
Die Rolle von OpenShell besteht darin, die Agenten-Laufzeitbegrenzung bereitzustellen und die OpenShell-Richtlinien über die ausgewählte Laufzeit hinweg konsistent durchzusetzen.
Docker-Container und Kubernetes-Pods sind Laufzeitsubstrate. OpenShell nutzt Laufzeiten wie Docker, Podman, Kubernetes und VM-Isolation, fügt jedoch agentenspezifische Kontrolle hinzu: Gateway-Koordination, Sandbox-Supervision, richtliniengestützter Egress, Behandlung von Anmeldeinformationen von Anbietern, Inferenz-Routing und Protokolle.
Der praktische Unterschied besteht darin, dass OpenShell auf die Aktionen ausgelegt ist, die Agenten ausführen, und nicht nur auf das Starten eines Containers oder Pods.
OpenShell wurde für die Ausführung dort entwickelt, wo Entwickler Agenten ausführen: lokale Entwicklersysteme, On-Premises-Umgebungen, hybride Umgebungen und Cloud-Infrastruktur.
Zu den unterstützten Rechenpfaden gehören Docker, Podman, Kubernetes durch Helm und die experimentelle VUM-Laufzeit.
Ja. OpenShell verfügt über ein Helm-Chart, das das Gateway in einem Kubernetes-Cluster bereitstellt, und die Kubernetes-Laufzeit schafft Sandbox-Workloads durch Kubernetes-APIs.
Ja, über Podman, Docker, Kubernetes oder VM kann OpenShell auf NVIDIA DGX Spark™ oder NVIDIA DGX Station™ ausgeführt werden. DGX Spark und DGX Station sind starke Ziele für die Entwicklung lokaler und privater Agenten, weil sie Teams ermöglichen, die Agenten-Laufzeit, die Daten und den Modellzugriff innerhalb einer kontrollierten Umgebung zu halten.
Ja. OpenShell umfasst einen richtlinienbewussten Inferenz-Router, der zulässige Anfragen an Endpunkte für Cloud-Modelle weiterleitet.