NVIDIA OpenShell

Offene, sichere Laufzeit für KI-Agenten.

Überblick

Sichere Laufzeit für jeden Agenten

NVIDIA OpenShell™ ist eine offene, sichere Laufzeit für Agenten. Es regelt die Ausführung von Agenten, den Zugriff und wohin die Inferenz geleitet wird. 

Sicherheit lebt in der Umgebung, nicht im Modell oder in der Anwendung. Standardmäßig ist nichts erlaubt, Berechtigungen werden auf der Grundlage von Richtlinien erteilt, und die Durchsetzung erfolgt außerhalb des Agentenprozesses, wo sie nicht durch Prompts manipuliert oder umgangen werden kann. Jedes Zulassen und Verweigern ist prüfbar.

Jedes Modell, jedes Harness, jeder Agent – über Cloud, hybrid, On-Prem, Edge und Air-Gapped-Infrastruktur hinweg – unter einer einzigen Richtlinienebene.

NVIDIA Open Agent Safety Platform

Die NVIDIA Open Agent Safety Platform bietet Unternehmen die Steuerung, um Flotten von KI-Agenten mit Zuversicht bereitzustellen und zu skalieren.

Fügen Sie Laufzeitsteuerungen für KI-Agenten mit NVIDIA OpenShell hinzu

Erfahren Sie, wie NVIDIA OpenShell durchsetzbare Steuerungen außerhalb eines bestehenden Agenten hinzufügt, um Anmeldeinformationen zu schützen, den Zugriff zu beschränken und Richtlinienänderungen zu überprüfen, ohne sein Harness neu zu schreiben.

Vorteile

Steuern Sie Ihre Agenten

Führen Sie autonome Agenten innerhalb der von Ihnen kontrollierten Grenzen aus, mit konsistenter Richtliniendurchsetzung über Modelle, Harnesses und Bereitstellungsumgebungen hinweg.

Agenten-native Infrastruktur

OpenShell trennt die Art und Weise, wie Agenten arbeiten, davon, wie sie mit ihrer Umgebung und dem Rest der Welt interagieren. Das Verhalten des Agenten wird überwacht und jede Aktion wird geregelt.

Flexibilität bei der Bereitstellung

Führen Sie offene oder geschlossene Modelle mit Ihrem Agenten aus und nutzen Sie Cloud-, Hybrid-, lokale und Air-Gapped-Infrastrukturen. Steuern Sie Ihre Agentenflotte durch eine einheitliche Richtlinienebene.

Deterministische Governance

Verweigern Sie standardmäßig den Zugriff und gewähren Sie Berechtigungen basierend auf Absicht. OpenShell setzt Richtlinien außerhalb des Agentenprozesses durch, unabhängig vom Reasoning oder der Zusammenarbeit des Agenten.

NVIDIA Open Agent Safety Platform

Die NVIDIA Open Agent Safety Platform ist ein offenes Referenzsystemdesign, das die sichere Laufzeit von NVIDIA OpenShell und NVIDIA Sentry mit der NVIDIA BlueField™-4 In-Silicon-Sicherheitsdurchsetzung kombiniert.

Architektur

OpenShell-Komponenten

Agenten-Sandboxes

Jeder Agent wird in seiner eigenen isolierten Sandbox ohne direkten Netzwerkzugriff ausgeführt. OpenShell führt den Agenten ohne Privilegien aus und begrenzt die Dateien, auf die er zugreifen kann. Es überwacht und filtert die Systemaufrufe des Agenten im Kernel, blockiert unsichere Aufrufe und vermittelt die Anfragen des Agenten über einen einzigen sicheren Kanal an den Supervisor zur Genehmigung.

Policy Prover

Der Policy Prover ist die Richtlinienüberprüfungs-Engine von OpenShell. Es nutzt eine formale Verifizierung, um zu überprüfen, ob Richtlinien innerhalb einer zulässigen Zugriffsgrenze bleiben und ob vorgeschlagene Netzwerkregeln im Vergleich zu der aktuellen Richtlinie der Sandbox riskanten Zugriff ermöglichen.

Gateway

Das Gateway ist die Steuerungsebene von OpenShell. Es authentifiziert Benutzer, verwaltet den Sandbox-Lebenszyklus und liefert Richtlinien, Einstellungen und Anmeldeinformationen für den Supervisor jeder Sandbox. Er entscheidet, wer was tun kann, und vermittelt jeglichen Zugriff auf Sandboxen.

Supervisor

Der Supervisor arbeitet außerhalb der Sandbox, überwacht den Agenten zur Laufzeit und verbindet die Sandbox mit dem Gateway. Er bewertet jede Netzwerkanfrage anhand von Richtlinien auf Binär-, Ziel-, Methoden- und Pfadebene und stellt Anmeldeinformationen nur dort bereit, wo die Richtlinien dies zulassen. Richtlinienaktualisierungen werden live angewendet, und jede Entscheidung über „Zulassen“ und „Ablehnen“ wird für einen vollständigen Audit Trail protokolliert.

Ökosystem

Führende Akteure im Bereich KI und Sicherheit setzen OpenShell ein

Führende KI-Labore, Anbieter von KI-Infrastruktur und Unternehmen für kritische Infrastruktur nutzen OpenShell.

NVIDIA KI-Sicherheitsforschung

Entdecken Sie die Forschung von NVIDIA zur Sicherung von KI-Systemen und zur Stärkung der Cyberabwehr, einschließlich Laufzeitsteuerungen für autonome Agenten mit OpenShell. Durch offene Forschung und Beiträge zur Open Secure AI Alliance teilt NVIDIA Methoden und technische Artefakte, die Sicherheitsteams dabei helfen, Ergebnisse zu validieren und stärkere Abwehrmaßnahmen aufzubauen.

Ressourcen

OpenShell und mehr

Entdecken Sie die vollständige NVIDIA Open Agent Safety Platform, das Agent Harness Design, die Steuerung von Agenten in Unternehmens-KI-Fabriken und mehr in den folgenden Blogs und Videos.

Blogs

Nächste Schritte

Sind Sie bereit für den Einstieg?

Testen Sie OpenShell.

Entwickeln

Greifen Sie auf das Open-Source-OpenShell-Repository auf GitHub zu.

Dokumentation

Erfahren Sie mehr über OpenShell, indem Sie die Dokumentation erkunden.

FAQs

Die unmittelbaren Benutzer sind Entwickler, die autonome Agenten entwickeln, Plattformteams, die diese Entwickler unterstützen, sowie Sicherheits- oder IT-Teams, die eine sicherere Methode benötigen, um die Ausführung von Agenten zu steuern.

Für Entwickler bietet OpenShell eine sicherere Laufzeit für Agenten, die Tools verwenden, Dateien schreiben, APIs aufrufen oder über lange Zeiträume arbeiten. Für IT- und Sicherheitsteams von Unternehmen bietet es einen Weg, um die Entwicklung von Agenten zu ermöglichen, ohne jedem Agenten einen breiten Zugriff auf den Host, das Netzwerk, die Anmeldeinformationen oder die Endpunkte des Modells zu gewähren.

Erfahren Sie mehr über NVIDIA Cybersecurity und NVIDIA AI Security Research.

OpenShell unterstützt Agentenpfade wie Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw, OpenCode und andere. OpenShell soll modellunabhängig und harness-unabhängig sein, sodass Teams auch benutzerdefinierte Agenten und benutzerdefinierte Sandbox-Bilder verwenden können.

Entwickler und Unternehmen möchten die Produktivität autonomer Agenten erreichen, benötigen jedoch eine stärkere Kontrolle darüber, worauf diese Agenten zugreifen und was sie ändern können. OpenShell schließt diese Lücke, indem es die Durchsetzung von Richtlinien, die Verarbeitung von Anmeldeinformationen, Sandboxing und Inferenz-Routing in eine Grenze außerhalb des Agenten bringt.

Nein. OpenShell ist kein weiteres Agenten-Framework. Es wurde entwickelt, um unter Agenten-Frameworks und Harnesses zu sitzen, einschließlich Claude Code, Codex, OpenCode, OpenClaw und benutzerdefinierten Agenten-Stacks.

Nein. Eine Sandbox isoliert einen Prozess vom Host für eine begrenzte Aufgabe. OpenShell ist eine Laufzeit, die die Aktionen von Agenten während ihrer gesamten Lebensdauer steuert.

Diese Laufzeit umfasst Sandboxing, aber auch über Gateway vermittelte Anmeldeinformationen, Identitätsgrenzen, Policy-as-Code, richtlinienpflichtiges Egress, Inferenz-Routing, Audit/Status und Grenzen für Multi-Agenten- oder Sub-Agenten-Workflows. Die Unterscheidung ist wichtig, weil autonome Agenten eine Steuerung im Laufe der Zeit benötigen und nicht nur eine einmalige Prozessisolation.

Nein. OpenShell integriert sich in das Unternehmensökosystem, ohne es zu ersetzen. Identitätsanbieter, Secret Stores, Observability-Systeme, Sicherheitstools und Governance-Plattformen bleiben wichtige umgebende Systeme.

Die Rolle von OpenShell besteht darin, die Agenten-Laufzeitbegrenzung bereitzustellen und die OpenShell-Richtlinien über die ausgewählte Laufzeit hinweg konsistent durchzusetzen.

Docker-Container und Kubernetes-Pods sind Laufzeitsubstrate. OpenShell nutzt Laufzeiten wie Docker, Podman, Kubernetes und VM-Isolation, fügt jedoch agentenspezifische Kontrolle hinzu: Gateway-Koordination, Sandbox-Supervision, richtliniengestützter Egress, Behandlung von Anmeldeinformationen von Anbietern, Inferenz-Routing und Protokolle.

Der praktische Unterschied besteht darin, dass OpenShell auf die Aktionen ausgelegt ist, die Agenten ausführen, und nicht nur auf das Starten eines Containers oder Pods.

OpenShell wurde für die Ausführung dort entwickelt, wo Entwickler Agenten ausführen: lokale Entwicklersysteme, On-Premises-Umgebungen, hybride Umgebungen und Cloud-Infrastruktur.

Zu den unterstützten Rechenpfaden gehören Docker, Podman, Kubernetes durch Helm und die experimentelle VUM-Laufzeit.

Ja. OpenShell verfügt über ein Helm-Chart, das das Gateway in einem Kubernetes-Cluster bereitstellt, und die Kubernetes-Laufzeit schafft Sandbox-Workloads durch Kubernetes-APIs.

Ja, über Podman, Docker, Kubernetes oder VM kann OpenShell auf NVIDIA DGX Spark™ oder NVIDIA DGX Station™ ausgeführt werden. DGX Spark und DGX Station sind starke Ziele für die Entwicklung lokaler und privater Agenten, weil sie Teams ermöglichen, die Agenten-Laufzeit, die Daten und den Modellzugriff innerhalb einer kontrollierten Umgebung zu halten.

Ja. OpenShell umfasst einen richtlinienbewussten Inferenz-Router, der zulässige Anfragen an Endpunkte für Cloud-Modelle weiterleitet.