Descripción general
NVIDIA OpenShell™ es un tiempo de ejecución abierto y seguro para agentes. Regula la ejecución de agentes, el acceso y el destino de la inferencia.
La seguridad vive en el entorno, no en el modelo ni en la aplicación. No se permite nada de forma predeterminada, los permisos se otorgan en función de las políticas y la aplicación se produce fuera del proceso del agente, por lo que no se puede manipular mediante prompts ni eludir. Cada permiso y denegación es auditable.
Cualquier modelo, cualquier harness, cualquier agente, en toda la infraestructura en la nube, híbrida, local, edge y aislada (air-gapped), bajo una sola capa de políticas.
Ventajas
Ejecute agentes autónomos dentro de los límites que usted controla, con una aplicación coherente de políticas en todos los modelos, harnesses y entornos de implementación.
NVIDIA Open Agent Safety Platform es un diseño de sistema de referencia abierto que combina el tiempo de ejecución seguro de NVIDIA OpenShell y NVIDIA Sentry con la aplicación de seguridad de NVIDIA BlueField™-4 integrada.
Cada agente se ejecuta en su propio sandbox aislado sin acceso directo a la red. OpenShell ejecuta el agente sin privilegios y limita los archivos a los que puede acceder. Supervisa y filtra las llamadas del sistema del agente en el kernel, bloquea las llamadas no seguras y gestiona las solicitudes del agente al supervisor a través de un único canal seguro para su aprobación.
El policy prover es el motor de verificación de políticas de OpenShell. Utiliza la verificación formal para comprobar si las políticas se ajustan a los límites de acceso permitido y si las reglas de red propuestas suponen un acceso con riesgos en comparación con la política actual del sandbox.
La puerta de enlace es el plano de control de OpenShell. Autentica a los usuarios, gestiona el ciclo de vida del sandbox y proporciona políticas, configuraciones y credenciales al supervisor de cada sandbox. Decide quién puede hacer qué y gestiona todo el acceso a los sandboxes.
El supervisor funciona fuera del sandbox, supervisa el agente en tiempo de ejecución y conecta el sandbox a la puerta de enlace. Evalúa cada solicitud de red teniendo en cuenta la política en los niveles de binario, de destino, de método y de ruta, y proporciona credenciales solo cuando lo permite la política. Las actualizaciones de políticas se aplican en directo y cada decisión de «permitir» y «denegar» se registra para garantizar una pista de auditoría completa.
Explore la investigación de NVIDIA sobre la protección de los sistemas de IA y el fortalecimiento de la ciberdefensa, incluidos los controles en tiempo de ejecución para agentes autónomos con OpenShell. Mediante la investigación abierta y las contribuciones a la Open Secure AI Alliance, NVIDIA comparte métodos y artefactos técnicos que ayudan a los equipos de seguridad a validar los resultados y a crear defensas más sólidas.
Explore toda la NVIDIA Open Agent Safety Platform, el diseño de agent harness, la gobernanza de los agentes en fábricas de IA empresariales y mucho más en los blogs y vídeos que se muestran a continuación.
Pruebe OpenShell.
Acceda al repositorio de OpenShell de código abierto en GitHub.
Obtenga más información sobre OpenShell explorando la documentación.
Los usuarios inmediatos son los desarrolladores que crean agentes autónomos, los equipos de plataforma que dan soporte a los desarrolladores y los equipos de seguridad o TI que necesitan una forma más segura de gobernar la ejecución de agentes.
Para los desarrolladores, OpenShell proporciona un tiempo de ejecución más seguro para los agentes que utilizan herramientas, escriben archivos, llaman a API o se ejecutan durante períodos prolongados. Para los equipos de TI y seguridad empresariales, proporciona una vía para permitir el desarrollo de agentes sin dar a todos los agentes un amplio acceso al host, a la red, a las credenciales o a los endpoints de los modelos.
Más información sobre la ciberseguridad de NVIDIA y la investigación de seguridad de IA de NVIDIA.
OpenShell admite rutas de agentes, como Claude Code, Codex, GitHub Copilot CLI, Hermes, los agentes profundos de LangChain, OpenClaw, OpenCode y otros. OpenShell está diseñado para ser independiente de los modelos y del harness, por lo que los equipos también pueden aportar agentes personalizados e imágenes de sandbox personalizadas.
Los desarrolladores y las empresas desean la productividad de los agentes autónomos, pero necesitan controles más estrictos sobre a qué pueden acceder esos agentes y qué pueden cambiar. OpenShell aborda esa brecha al colocar la aplicación de políticas, el manejo de credenciales, el sandboxing y el enrutamiento de inferencia en un entorno fuera del agente.
No. OpenShell no es otro marco de agentes. Está diseñado para instalarse debajo de marcos y harnesses de agentes, incluidos Claude Code, Codex, OpenCode, OpenClaw y pilas de agentes personalizados.
No. Un sandbox aísla un proceso del host para una tarea limitada. OpenShell es un entorno de ejecución que rige las acciones de los agentes durante todo su ciclo de vida.
Ese entorno de ejecución incluye el sandboxing, pero también las credenciales intermediadas por una puerta de enlace, los límites de identidad, la política como código, la salida impuesta por políticas, el enrutamiento de inferencia, la auditoría/estado y los límites para flujos de trabajo de múltiples agentes o subagentes. La distinción es importante porque los agentes autónomos necesitan una gobernanza a lo largo del tiempo, no solo un aislamiento de procesos puntual.
No. OpenShell se integra en el ecosistema empresarial, en lugar de sustituirlo. Los proveedores de identidad, los almacenes de secretos, los sistemas de observabilidad, las herramientas de seguridad y las plataformas de gobernanza siguen siendo sistemas periféricos importantes.
La función de OpenShell es proporcionar el límite del tiempo de ejecución del agente y aplicar de forma coherente la política de OpenShell en todo el tiempo de ejecución seleccionado.
Los contenedores de Docker y los pods de Kubernetes son sustratos de entorno de ejecución. OpenShell utiliza entornos de ejecución, como Docker, Podman, Kubernetes y el aislamiento de máquinas virtuales, pero añade un control específico del agente: coordinación de la puerta de enlace, supervisión del entorno sandbox, salida controlada por políticas, manejo de credenciales de proveedores, enrutamiento de inferencia y registros.
La diferencia práctica es que OpenShell está diseñada en torno a las acciones que realizan los agentes, no solo para iniciar un contenedor o pod.
OpenShell está diseñado para ejecutarse donde los desarrolladores ejecutan agentes: sistemas de desarrollo locales, entornos locales, entornos híbridos e infraestructura de nube.
Las rutas de computación compatibles incluyen Docker, Podman, Kubernetes a través de Helm y el tiempo de ejecución experimental VUM.
Sí. OpenShell dispone de un gráfico de Helm que implementa la pasarela en un clúster de Kubernetes, mientras que el tiempo de ejecución de Kubernetes crea cargas de trabajo de sandbox mediante las API de Kubernetes.
Sí, a través de Podman, Docker, Kubernetes o VM, OpenShell se puede ejecutar en NVIDIA DGX Spark™ o NVIDIA DGX Station™. DGX Spark y DGX Station son objetivos excelentes para el desarrollo de agentes locales y privados, ya que permiten a los equipos mantener el tiempo de ejecución de los agentes, los datos y el acceso a los modelos dentro de un entorno controlado.
Sí. OpenShell incluye un enrutador de inferencia consciente de las políticas que reenvía las solicitudes permitidas a los endpoints de modelos en la nube.