NVIDIA OpenShell

Environnement d’exécution ouvert et sécurisé pour les agents d’IA.

Aperçu

Runtime sécurisé pour chaque agent

NVIDIA OpenShell™ constitue un environnement d’exécution ouvert et sécurisé pour les agents. Il régit l’exécution des agents, leur accès ainsi que la destination de l’inférence.

La sécurité réside dans l’environnement, et non dans le modèle ou l’application. Rien n’est permis par défaut, les autorisations sont accordées conformément à des politiques, et leur application s'effectue en dehors du processus de l'agent, où elles ne peuvent être annulées ni contournées. Chaque autorisation et refus est contrôlable.

N'importe quel modèle, harnais ou agent, dans les infrastructures cloud, hybrides, sur site, à l'Edge et Air Gap, sont regroupés sous une seule couche de politique.

Plateforme ouverte de sécurité des agents de NVIDIA

La plateforme ouverte de sécurité des agents de NVIDIA offre aux entreprises les contrôles nécessaires pour déployer et faire évoluer des flottes d’agents d’IA en toute confiance.

Ajoutez des contrôles d’exécution aux agents d’IA avec NVIDIA OpenShell

Découvrez comment NVIDIA OpenShell ajoute des contrôles applicables en dehors d'un agent existant afin de protéger les identifiants, de restreindre les accès et de valider les modifications apportées aux politiques sans avoir à réécrire son harnais.

Avantages

Gérez vos agents

Exécutez des agents autonomes dans les limites que vous contrôlez, avec une application cohérente des politiques sur les modèles, les harnais et les environnements de déploiement.

Infrastructure native des agents

OpenShell sépare le fonctionnement des agents de la façon dont ils interagissent avec leur environnement et le reste du monde. Le comportement de l’agent est surveillé et chaque action est régie.

Flexibilité de déploiement

Exécutez des modèles ouverts ou fermés avec l’agent et le framework de votre choix sur des infrastructures Cloud, hybrides, sur site et Air Gap. Régissez votre flotte d’agents grâce à une couche de politiques unifiée.

Gouvernance déterministe

Refusez l’accès par défaut et accordez des autorisations selon l’intention. OpenShell applique des politiques en dehors du processus d’agent, indépendamment du raisonnement ou de la coopération de l’agent.

Plateforme ouverte de sécurité des agents de NVIDIA

La plateforme ouverte de sécurité des agents de NVIDIA est une conception de système de référence ouvert qui combine l’environnement d’exécution sécurisé NVIDIA OpenShell et NVIDIA Sentry avec le renforcement de sécurité sur silicium NVIDIA BlueField™-4.

Architecture

Composants OpenShell

Sandboxes d’agents

Chaque agent fonctionne dans son propre sandbox isolé, sans aucun accès direct au réseau. OpenShell exécute l’agent sans privilège et limite les fichiers auxquels il peut accéder. Il surveille et filtre les appels système de l’agent dans le noyau, bloquant ainsi les appels dangereux et servant d’intermédiaire pour les demandes de l’agent auprès du superviseur via un seul canal sécurisé pour approbation.

Vérificateur de politiques

Le vérificateur de politiques est le moteur de validation des politiques développé par OpenShell. Il utilise la vérification formelle pour vérifier si les politiques restent dans les limites d’accès autorisées et si les règles réseau proposées introduisent des accès à risque par rapport à la politique actuelle du sandbox.

Passerelle

La passerelle constitue le plan de contrôle d’OpenShell. Elle authentifie les utilisateurs, gère le cycle de vie du sandbox et fournit des politiques, des paramètres et des informations d’identification au superviseur de chaque sandbox. Elle décide qui peut faire quoi et gère tous les accès aux sandboxes.

Superviseur

Le superviseur fonctionne à l’extérieur du sandbox, supervise l’agent lors de l’exécution et connecte le sandbox à la passerelle. Il évalue chaque requête réseau par rapport à la politique en vigueur aux niveaux du fichier binaire, de la destination, de la méthode et du chemin d'accès, et ne fournit les identifiants que lorsque la politique l'autorise. Les mises à jour des règles s'appliquent en temps réel, et chaque décision d'autorisation ou de refus est consignée afin de garantir une traçabilité complète.

Écosystème

Les leaders de l’IA et de la sécurité adoptent OpenShell

Les principaux laboratoires d’IA, les fournisseurs d’infrastructures d’IA et les entreprises d’infrastructures critiques ont adopté OpenShell.

Recherche NVIDIA sur la sécurité de l’IA

Découvrez la recherche de NVIDIA sur la sécurisation des systèmes d’IA et le renforcement de la cyberdéfense, notamment les contrôles d’exécution pour les agents autonomes avec OpenShell. Grâce à des recherches ouvertes et à des contributions à l’Open Secure AI Alliance, NVIDIA partage des méthodes et des artefacts techniques qui aident les équipes de sécurité à valider les résultats et à créer des défenses plus solides.

Ressources

OpenShell et bien plus encore

Découvrez l’ensemble de la plateforme de sécurité ouverte des agents de NVIDIA, la conception des harnais pour les agents, la gestion des agents dans les usines d’IA d’entreprise et bien plus encore dans les articles et vidéos ci-dessous.

Articles

Étapes suivantes

Vous voulez vous lancer ?

Essayez OpenShell.

Développer

Accédez au dépôt OpenShell open source sur GitHub.

Documentation

Apprenez-en davantage sur OpenShell en explorant la documentation.

FAQ

Les utilisateurs directs sont les développeurs qui créent des agents autonomes, les équipes chargées des plateformes qui accompagnent ces derniers, ainsi que les équipes de sécurité ou informatiques qui ont besoin d'un moyen plus sûr de contrôler l'exécution des agents.

Pour les développeurs, OpenShell fournit un environnement d’exécution plus sûr pour les agents qui utilisent des outils, créent des fichiers, appellent des API ou fonctionnent sur de longues périodes. Pour les équipes informatiques et de sécurité d’entreprise, cela fournit un moyen de développer les agents sans donner à chaque agent un accès général à l’hôte, au réseau, aux informations d’identification ou aux points de terminaison des modèles.

En savoir plus sur la cybersécurité NVIDIA et la recherche sur la sécurité de l'IA de NVIDIA.

OpenShell prend en charge les chemins d’agents tels que Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw, OpenCode et bien d'autres. OpenShell est conçu pour être indépendant des modèles et des harnais, ce qui permet aux équipes d'utiliser également leurs propres agents et images de sandbox personnalisées.

Les développeurs et les entreprises souhaitent bénéficier de la productivité offerte par les agents autonomes, mais ils ont besoin de contrôles plus stricts sur ce à quoi ces agents peuvent accéder et ce qu’ils peuvent modifier. OpenShell comble cette lacune en plaçant l'application des politiques, la gestion des identifiants, le sandboxing et le routage par inférence dans une zone délimitée située en dehors de l'agent.

Non, OpenShell n’est pas un énième framework d’agents. Il est conçu pour se placer sous les frameworks et les environnements d'exécution d'agents, notamment Claude Code, Codex, OpenCode, OpenClaw et les piles d'agents personnalisées.

Non, un sandbox isole un processus de l’hôte pour une tâche limitée. Or, OpenShell est un environnement d’exécution qui gère les actions des agents tout au long de leur durée de vie.

Cet environnement d’exécution inclut le sandboxing, mais aussi les informations d’identification traitées par passerelle, les limites d’identité, la politique en tant que code, le trafic sortant contrôlé par politiques, le routage d’inférence, l’audit/état et les limites pour les workflows multi-agents ou sous-agents. Cette distinction est importante, car les agents autonomes nécessitent une gouvernance continue, et pas seulement une isolation de processus unique.

Non, OpenShell s’intègre à l’écosystème d’entreprise plutôt que de le remplacer. Les fournisseurs d’identité, les coffres-forts de secrets, les systèmes d’observabilité, les outils de sécurité et les plateformes de gouvernance restent des systèmes environnants importants.

Le rôle d'OpenShell est de définir les limites d'exécution de l'agent et d'appliquer la politique OpenShell de manière cohérente sur l'environnement d'exécution sélectionné.

Les conteneurs Docker et les pods Kubernetes sont des substrats d’exécution. OpenShell utilise des environnements d'exécution tels que Docker, Podman, Kubernetes et l'isolation par machine virtuelle, mais y ajoute des fonctionnalités de contrôle spécifiques à l'agent, notamment la coordination des passerelles, la supervision des environnements sandbox, la gestion des sorties de données régie par des politiques, la gestion des identifiants des fournisseurs, le routage des inférences et la gestion des journaux.

La différence pratique, cependant, tient au fait qu'OpenShell est conçu autour des actions menées par les agents, et pas seulement autour du lancement d’un conteneur ou d’un pod.

OpenShell est conçu pour fonctionner là où les développeurs utilisent des agents : systèmes de développement locaux, environnements sur site, environnements hybrides et infrastructures Cloud.

Les chemins de calcul pris en charge comprennent Docker, Podman, Kubernetes via Helm et l’environnement d’exécution expérimental VUM.

Oui. OpenShell dispose d’un graphique Helm qui déploie la passerelle dans un cluster Kubernetes, tandis que le runtime Kubernetes crée des charges de travail sandbox grâce aux API Kubernetes.

Oui, OpenShell peut fonctionner sur NVIDIA DGX Spark™ ou NVIDIA DGX Station™ via Podman, Docker, Kubernetes ou sur une machine virtuelle. DGX Spark et DGX Station constituent des cibles idéales pour le développement d'agents locaux et privés, car ils permettent aux équipes de conserver l'exécution des agents, ainsi que l'accès aux données et aux modèles, dans un environnement contrôlé.

Oui. OpenShell inclut un routeur d’inférence sensible aux politiques qui transfère les demandes autorisées vers les points de terminaison des modèles dans le Cloud.