NVIDIA OpenShell

Runtime aperto e sicuro per agenti IA.

Panoramica

Runtime sicuro per ogni agente

NVIDIA OpenShell™ è un runtime aperto e sicuro per gli agenti. Regola l'esecuzione degli agenti, l'accesso e dove va l'inferenza. 

La sicurezza vive nell'ambiente, non nel modello o nell'applicazione. Nulla è permesso per impostazione predefinita, le autorizzazioni vengono concesse in base a policy e l'applicazione avviene al di fuori del processo dell'agente, dove non può essere elusa tramite prompt injection o aggirata. Ogni autorizzazione e negazione è verificabile.

Qualsiasi modello, qualsiasi harness, qualsiasi agente, in infrastrutture cloud, ibride, on-prem, edge e air-gapped, sotto un unico livello di policy.

NVIDIA Open Agent Safety Platform

NVIDIA Open Agent Safety Platform offre alle aziende i controlli per distribuire e scalare le flotte di agenti IA con sicurezza.

Aggiungi controlli di runtime agli agenti IA con NVIDIA OpenShell

Scopri come NVIDIA OpenShell aggiunge controlli applicabili al di fuori di un agente esistente per proteggere le credenziali, limitare l'accesso e rivedere le modifiche alle policy senza riscrivere l'harness.

Vantaggi

Governa i tuoi agenti

Esegui agenti autonomi entro i confini controllati, con un'applicazione delle policy coerente su modelli, harness e ambienti di distribuzione.

Infrastruttura agent-native

OpenShell separa il modo in cui lavorano gli agenti dal modo in cui interagiscono con il loro ambiente e il resto del mondo. Il comportamento dell'agente è monitorato e ogni azione è governata.

Flessibilità di distribuzione

Esegui modelli aperti o chiusi con l'agente e lo strumento di tua scelta su infrastrutture cloud, ibride, on-premise e air-gapped. Governa la tua flotta di agenti attraverso un livello di policy unificato.

Governance deterministica

Nega l'accesso per impostazione predefinita e concedi le autorizzazioni in base all'intento. OpenShell applica la policy al di fuori del processo dell'agente, indipendentemente dal ragionamento o dalla cooperazione dell'agente.

NVIDIA Open Agent Safety Platform

La piattaforma NVIDIA Open Agent Safety è un design di sistema di riferimento aperto che combina il runtime sicuro NVIDIA OpenShell e NVIDIA Sentry con l'applicazione della sicurezza NVIDIA BlueField™-4 su silicio.

Architettura

Componenti OpenShell

Sandbox per agenti

Ogni agente viene eseguito nella propria sandbox isolata senza accesso diretto alla rete. OpenShell esegue l'agente senza privilegi e limita i file che può raggiungere. Monitora e filtra le chiamate di sistema dell'agente nel kernel, bloccando le chiamate non sicure e inviando le richieste dell'agente al supervisore attraverso un singolo canale sicuro per l'approvazione.

Policy Prover

Il Policy Prover è il motore di verifica delle policy di OpenShell. Utilizza la verifica formale per verificare se le policy rimangono all'interno di un limite di accesso consentito e se le regole di rete proposte aggiungono un accesso rischioso rispetto alla policy attuale della sandbox.

Gateway

Il gateway è il piano di controllo di OpenShell. Autentica gli utenti, gestisce il ciclo di vita della sandbox e fornisce policy, impostazioni e credenziali al supervisore di ogni sandbox. Decide chi può fare cosa e gestisce tutti gli accessi alle sandbox.

Supervisore

Il supervisore viene eseguito al di fuori della sandbox, supervisiona l'agente durante il runtime e collega la sandbox al gateway. Valuta ogni richiesta di rete in base alla policy a livello di binario, destinazione, metodo e percorso e fornisce le credenziali solo dove la policy lo consente. Gli aggiornamenti delle policy si applicano in tempo reale e ogni decisione di "consenti" e "nega" viene registrata per un audit trail completo.

Ecosistema

I leader dell'IA e della sicurezza adottano OpenShell

I principali laboratori di IA, i fornitori di infrastrutture IA e le aziende di infrastrutture critiche hanno adottato OpenShell.

Ricerca sulla sicurezza dell'IA NVIDIA

Scopri la ricerca di NVIDIA sulla sicurezza dei sistemi IA e sul rafforzamento della difesa informatica, inclusi i controlli del runtime per gli agenti autonomi con OpenShell. Attraverso la ricerca aperta e i contributi all'Open Secure AI Alliance, NVIDIA condivide metodi e artefatti tecnici che aiutano i team di sicurezza a convalidare i risultati e creare difese più forti.

Risorse

OpenShell e altro ancora

Scopri la NVIDIA Open Agent Safety Platform completa, la progettazione di harness per agenti, la governance degli agenti nelle fabbriche di IA aziendali e altro ancora nei blog e nei video sottostanti.

Blog

Prossimi passi

È tutto pronto per iniziare?

Prova OpenShell.

Crea

Accedi al repository OpenShell open source su GitHub.

Documentazione

Scopri di più su OpenShell esplorando la documentazione.

FAQ

Gli utenti immediati sono sviluppatori che creano agenti autonomi, team di piattaforma che consentono agli sviluppatori di farlo e team di sicurezza o IT che hanno bisogno di un modo più sicuro per governare l'esecuzione degli agenti.

Per gli sviluppatori, OpenShell fornisce un runtime più sicuro per gli agenti che utilizzano strumenti, scrivono file, chiamano API o eseguono per lunghi periodi. Per i team IT e sicurezza aziendali, fornisce un percorso per consentire lo sviluppo degli agenti senza concedere a ogni agente un ampio accesso all'host, alla rete, alle credenziali o agli endpoint del modello.

Scopri di più su NVIDIA Cybersecurity e NVIDIA AI Security Research.

OpenShell supporta percorsi per agenti come Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw, OpenCode e altri. OpenShell è pensata per essere indipendente dal modello e dall'harness, in modo che i team possano utilizzare anche agenti personalizzati e immagini sandbox personalizzate.

Gli sviluppatori e le aziende desiderano la produttività degli agenti autonomi, ma hanno bisogno di controlli più rigorosi su ciò a cui tali agenti possono accedere e che possono modificare. OpenShell colma questa lacuna mettendo l'applicazione delle policy, la gestione delle credenziali, il sandboxing e il routing di inferenza in un limite al di fuori dell'agente.

No. OpenShell non è un altro framework per agenti. È progettato per trovarsi sotto i framework e gli harness per agenti, tra cui Claude Code, Codex, OpenCode, OpenClaw e stack di agenti personalizzati.

No. Una sandbox isola un processo dall'host per un'attività limitata. OpenShell è un runtime che governa le azioni degli agenti per tutta la loro vita.

Tale runtime include sandboxing, ma anche credenziali brokerate da gateway, limiti di identità, policy-as-code, egress applicata da policy, routing di inferenza, audit/stato e confini per flussi di lavoro multi-agente o sotto-agente. La distinzione è importante perché gli agenti autonomi hanno bisogno di governance nel tempo, non solo di un isolamento dei processi una tantum.

No. OpenShell si integra con l'ecosistema aziendale anziché sostituirlo. Fornitori di identità, archivi segreti, sistemi di osservabilità, strumenti di sicurezza e piattaforme di governance rimangono importanti sistemi circostanti.

Il ruolo di OpenShell è quello di fornire il limite di runtime degli agenti e applicare la policy OpenShell in modo coerente per il runtime selezionato.

I container Docker e i pod Kubernetes sono substrati di runtime. OpenShell utilizza runtime come Docker, Podman, Kubernetes e isolamento delle VM, ma aggiunge un controllo specifico per agente: coordinamento del gateway, supervisione della sandbox, egress applicata da policy, gestione delle credenziali del fornitore, routing di inferenza e log.

La differenza pratica è che OpenShell è progettata in base alle azioni intraprese dagli agenti, non solo per l'avvio di un container o pod.

OpenShell è progettato per essere eseguito dove gli sviluppatori eseguono agenti: sistemi di sviluppo locali, ambienti on-premise, ambienti ibridi e infrastruttura cloud.

I percorsi di calcolo supportati includono Docker, Podman, Kubernetes tramite Helm e il runtime VUM sperimentale.

Sì. OpenShell ha un Helm chart che distribuisce il gateway in un cluster Kubernetes e il runtime Kubernetes crea carichi di lavoro sandbox attraverso le API Kubernetes.

Sì, tramite Podman, Docker, Kubernetes o VM, OpenShell può essere eseguito su NVIDIA DGX Spark™ o NVIDIA DGX Station™. DGX Spark e DGX Station sono obiettivi solidi per lo sviluppo di agenti locali e privati perché consentono ai team di mantenere il runtime degli agenti, i dati e l'accesso ai modelli all'interno di un ambiente controllato.

Sì. OpenShell include un router di inferenza consapevole delle policy che inoltra le richieste consentite agli endpoint del modello cloud.