NVIDIA OpenShell

Tiempo de ejecución abierto y seguro para agentes de IA.

Descripción general

Tiempo de ejecución seguro para todos los agentes

NVIDIA OpenShell™ es un tiempo de ejecución abierto y seguro para agentes. Regula la ejecución de agentes, el acceso y el destino de la inferencia. 

La seguridad vive en el entorno, no en el modelo ni en la aplicación. No se permite nada de forma predeterminada, los permisos se otorgan en función de las políticas y la aplicación se produce fuera del proceso del agente, por lo que no se puede manipular mediante prompts ni eludir. Cada permiso y denegación es auditable.

Cualquier modelo, cualquier harness, cualquier agente, en toda la infraestructura en la nube, híbrida, local, edge y aislada (air-gapped), bajo una sola capa de políticas.

NVIDIA Open Agent Safety Platform

NVIDIA Open Agent Safety Platform proporciona a las empresas los controles necesarios para implementar y escalar flotas de agentes de IA con confianza.

Añada controles de tiempo de ejecución a los agentes de IA con NVIDIA OpenShell

Descubra cómo NVIDIA OpenShell añade controles aplicables fuera de un agente existente para proteger las credenciales, restringir el acceso y revisar los cambios de políticas sin tener que volver a escribir su harness.

Ventajas

Gobierne sus agentes

Ejecute agentes autónomos dentro de los límites que usted controla, con una aplicación coherente de políticas en todos los modelos, harnesses y entornos de implementación.

Infraestructura nativa de agentes

OpenShell separa la forma en que funcionan los agentes de la forma en que interactúan con su entorno y el resto del mundo. Se supervisa el comportamiento del agente y se rigen todas las acciones.

Flexibilidad de implementación

Ejecute modelos abiertos o cerrados con el agente y el harness de su elección en la nube, infraestructuras híbridas, instalaciones locales e infraestructuras con aislamiento físico. Gobierne su flota de agentes a través de una capa de políticas unificada.

Gobernanza determinista

Denegue el acceso de forma predeterminada y conceda permisos en función de la intención. OpenShell aplica las políticas fuera del proceso de agentes, con independencia del razonamiento o de la cooperación del agente.

NVIDIA Open Agent Safety Platform

NVIDIA Open Agent Safety Platform es un diseño de sistema de referencia abierto que combina el tiempo de ejecución seguro de NVIDIA OpenShell y NVIDIA Sentry con la aplicación de seguridad de NVIDIA BlueField™-4 integrada.

Arquitectura

Componentes de OpenShell

Sandboxes de agentes

Cada agente se ejecuta en su propio sandbox aislado sin acceso directo a la red. OpenShell ejecuta el agente sin privilegios y limita los archivos a los que puede acceder. Supervisa y filtra las llamadas del sistema del agente en el kernel, bloquea las llamadas no seguras y gestiona las solicitudes del agente al supervisor a través de un único canal seguro para su aprobación.

Policy Prover

El policy prover es el motor de verificación de políticas de OpenShell. Utiliza la verificación formal para comprobar si las políticas se ajustan a los límites de acceso permitido y si las reglas de red propuestas suponen un acceso con riesgos en comparación con la política actual del sandbox.

Puerta de enlace

La puerta de enlace es el plano de control de OpenShell. Autentica a los usuarios, gestiona el ciclo de vida del sandbox y proporciona políticas, configuraciones y credenciales al supervisor de cada sandbox. Decide quién puede hacer qué y gestiona todo el acceso a los sandboxes.

Supervisor

El supervisor funciona fuera del sandbox, supervisa el agente en tiempo de ejecución y conecta el sandbox a la puerta de enlace. Evalúa cada solicitud de red teniendo en cuenta la política en los niveles de binario, de destino, de método y de ruta, y proporciona credenciales solo cuando lo permite la política. Las actualizaciones de políticas se aplican en directo y cada decisión de «permitir» y «denegar» se registra para garantizar una pista de auditoría completa.

Ecosistema

Los líderes de IA y seguridad adoptan OpenShell

Los principales laboratorios de IA, los proveedores de infraestructura de IA y las empresas de infraestructura crítica han adoptado OpenShell.

Investigación en seguridad de IA de NVIDIA

Explore la investigación de NVIDIA sobre la protección de los sistemas de IA y el fortalecimiento de la ciberdefensa, incluidos los controles en tiempo de ejecución para agentes autónomos con OpenShell. Mediante la investigación abierta y las contribuciones a la Open Secure AI Alliance, NVIDIA comparte métodos y artefactos técnicos que ayudan a los equipos de seguridad a validar los resultados y a crear defensas más sólidas.

Recursos

OpenShell y mucho más

Explore toda la NVIDIA Open Agent Safety Platform, el diseño de agent harness, la gobernanza de los agentes en fábricas de IA empresariales y mucho más en los blogs y vídeos que se muestran a continuación.

Blogs

Próximos pasos

¿Todo listo para empezar?

Pruebe OpenShell.

Desarrollar

Acceda al repositorio de OpenShell de código abierto en GitHub.

Documentación

Obtenga más información sobre OpenShell explorando la documentación.

Preguntas frecuentes

Los usuarios inmediatos son los desarrolladores que crean agentes autónomos, los equipos de plataforma que dan soporte a los desarrolladores y los equipos de seguridad o TI que necesitan una forma más segura de gobernar la ejecución de agentes.

Para los desarrolladores, OpenShell proporciona un tiempo de ejecución más seguro para los agentes que utilizan herramientas, escriben archivos, llaman a API o se ejecutan durante períodos prolongados. Para los equipos de TI y seguridad empresariales, proporciona una vía para permitir el desarrollo de agentes sin dar a todos los agentes un amplio acceso al host, a la red, a las credenciales o a los endpoints de los modelos.

Más información sobre la ciberseguridad de NVIDIA y la investigación de seguridad de IA de NVIDIA.

OpenShell admite rutas de agentes, como Claude Code, Codex, GitHub Copilot CLI, Hermes, los agentes profundos de LangChain, OpenClaw, OpenCode y otros. OpenShell está diseñado para ser independiente de los modelos y del harness, por lo que los equipos también pueden aportar agentes personalizados e imágenes de sandbox personalizadas.

Los desarrolladores y las empresas desean la productividad de los agentes autónomos, pero necesitan controles más estrictos sobre a qué pueden acceder esos agentes y qué pueden cambiar. OpenShell aborda esa brecha al colocar la aplicación de políticas, el manejo de credenciales, el sandboxing y el enrutamiento de inferencia en un entorno fuera del agente.

No. OpenShell no es otro marco de agentes. Está diseñado para instalarse debajo de marcos y harnesses de agentes, incluidos Claude Code, Codex, OpenCode, OpenClaw y pilas de agentes personalizados.

No. Un sandbox aísla un proceso del host para una tarea limitada. OpenShell es un entorno de ejecución que rige las acciones de los agentes durante todo su ciclo de vida.

Ese entorno de ejecución incluye el sandboxing, pero también las credenciales intermediadas por una puerta de enlace, los límites de identidad, la política como código, la salida impuesta por políticas, el enrutamiento de inferencia, la auditoría/estado y los límites para flujos de trabajo de múltiples agentes o subagentes. La distinción es importante porque los agentes autónomos necesitan una gobernanza a lo largo del tiempo, no solo un aislamiento de procesos puntual.

No. OpenShell se integra en el ecosistema empresarial, en lugar de sustituirlo. Los proveedores de identidad, los almacenes de secretos, los sistemas de observabilidad, las herramientas de seguridad y las plataformas de gobernanza siguen siendo sistemas periféricos importantes.

La función de OpenShell es proporcionar el límite del tiempo de ejecución del agente y aplicar de forma coherente la política de OpenShell en todo el tiempo de ejecución seleccionado.

Los contenedores de Docker y los pods de Kubernetes son sustratos de entorno de ejecución. OpenShell utiliza entornos de ejecución, como Docker, Podman, Kubernetes y el aislamiento de máquinas virtuales, pero añade un control específico del agente: coordinación de la puerta de enlace, supervisión del entorno sandbox, salida controlada por políticas, manejo de credenciales de proveedores, enrutamiento de inferencia y registros.

La diferencia práctica es que OpenShell está diseñada en torno a las acciones que realizan los agentes, no solo para iniciar un contenedor o pod.

OpenShell está diseñado para ejecutarse donde los desarrolladores ejecutan agentes: sistemas de desarrollo locales, entornos locales, entornos híbridos e infraestructura de nube.

Las rutas de computación compatibles incluyen Docker, Podman, Kubernetes a través de Helm y el tiempo de ejecución experimental VUM.

Sí. OpenShell dispone de un gráfico de Helm que implementa la pasarela en un clúster de Kubernetes, mientras que el tiempo de ejecución de Kubernetes crea cargas de trabajo de sandbox mediante las API de Kubernetes.

Sí, a través de Podman, Docker, Kubernetes o VM, OpenShell se puede ejecutar en NVIDIA DGX Spark™ o NVIDIA DGX Station™. DGX Spark y DGX Station son objetivos excelentes para el desarrollo de agentes locales y privados, ya que permiten a los equipos mantener el tiempo de ejecución de los agentes, los datos y el acceso a los modelos dentro de un entorno controlado.

Sí. OpenShell incluye un enrutador de inferencia consciente de las políticas que reenvía las solicitudes permitidas a los endpoints de modelos en la nube.