Panoramica
NVIDIA OpenShell™ è un runtime aperto e sicuro per gli agenti. Regola l'esecuzione degli agenti, l'accesso e dove va l'inferenza.
La sicurezza vive nell'ambiente, non nel modello o nell'applicazione. Nulla è permesso per impostazione predefinita, le autorizzazioni vengono concesse in base a policy e l'applicazione avviene al di fuori del processo dell'agente, dove non può essere elusa tramite prompt injection o aggirata. Ogni autorizzazione e negazione è verificabile.
Qualsiasi modello, qualsiasi harness, qualsiasi agente, in infrastrutture cloud, ibride, on-prem, edge e air-gapped, sotto un unico livello di policy.
Vantaggi
Esegui agenti autonomi entro i confini controllati, con un'applicazione delle policy coerente su modelli, harness e ambienti di distribuzione.
La piattaforma NVIDIA Open Agent Safety è un design di sistema di riferimento aperto che combina il runtime sicuro NVIDIA OpenShell e NVIDIA Sentry con l'applicazione della sicurezza NVIDIA BlueField™-4 su silicio.
Ogni agente viene eseguito nella propria sandbox isolata senza accesso diretto alla rete. OpenShell esegue l'agente senza privilegi e limita i file che può raggiungere. Monitora e filtra le chiamate di sistema dell'agente nel kernel, bloccando le chiamate non sicure e inviando le richieste dell'agente al supervisore attraverso un singolo canale sicuro per l'approvazione.
Il Policy Prover è il motore di verifica delle policy di OpenShell. Utilizza la verifica formale per verificare se le policy rimangono all'interno di un limite di accesso consentito e se le regole di rete proposte aggiungono un accesso rischioso rispetto alla policy attuale della sandbox.
Il gateway è il piano di controllo di OpenShell. Autentica gli utenti, gestisce il ciclo di vita della sandbox e fornisce policy, impostazioni e credenziali al supervisore di ogni sandbox. Decide chi può fare cosa e gestisce tutti gli accessi alle sandbox.
Il supervisore viene eseguito al di fuori della sandbox, supervisiona l'agente durante il runtime e collega la sandbox al gateway. Valuta ogni richiesta di rete in base alla policy a livello di binario, destinazione, metodo e percorso e fornisce le credenziali solo dove la policy lo consente. Gli aggiornamenti delle policy si applicano in tempo reale e ogni decisione di "consenti" e "nega" viene registrata per un audit trail completo.
Scopri la ricerca di NVIDIA sulla sicurezza dei sistemi IA e sul rafforzamento della difesa informatica, inclusi i controlli del runtime per gli agenti autonomi con OpenShell. Attraverso la ricerca aperta e i contributi all'Open Secure AI Alliance, NVIDIA condivide metodi e artefatti tecnici che aiutano i team di sicurezza a convalidare i risultati e creare difese più forti.
Scopri la NVIDIA Open Agent Safety Platform completa, la progettazione di harness per agenti, la governance degli agenti nelle fabbriche di IA aziendali e altro ancora nei blog e nei video sottostanti.
Prova OpenShell.
Accedi al repository OpenShell open source su GitHub.
Scopri di più su OpenShell esplorando la documentazione.
Gli utenti immediati sono sviluppatori che creano agenti autonomi, team di piattaforma che consentono agli sviluppatori di farlo e team di sicurezza o IT che hanno bisogno di un modo più sicuro per governare l'esecuzione degli agenti.
Per gli sviluppatori, OpenShell fornisce un runtime più sicuro per gli agenti che utilizzano strumenti, scrivono file, chiamano API o eseguono per lunghi periodi. Per i team IT e sicurezza aziendali, fornisce un percorso per consentire lo sviluppo degli agenti senza concedere a ogni agente un ampio accesso all'host, alla rete, alle credenziali o agli endpoint del modello.
Scopri di più su NVIDIA Cybersecurity e NVIDIA AI Security Research.
OpenShell supporta percorsi per agenti come Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw, OpenCode e altri. OpenShell è pensata per essere indipendente dal modello e dall'harness, in modo che i team possano utilizzare anche agenti personalizzati e immagini sandbox personalizzate.
Gli sviluppatori e le aziende desiderano la produttività degli agenti autonomi, ma hanno bisogno di controlli più rigorosi su ciò a cui tali agenti possono accedere e che possono modificare. OpenShell colma questa lacuna mettendo l'applicazione delle policy, la gestione delle credenziali, il sandboxing e il routing di inferenza in un limite al di fuori dell'agente.
No. OpenShell non è un altro framework per agenti. È progettato per trovarsi sotto i framework e gli harness per agenti, tra cui Claude Code, Codex, OpenCode, OpenClaw e stack di agenti personalizzati.
No. Una sandbox isola un processo dall'host per un'attività limitata. OpenShell è un runtime che governa le azioni degli agenti per tutta la loro vita.
Tale runtime include sandboxing, ma anche credenziali brokerate da gateway, limiti di identità, policy-as-code, egress applicata da policy, routing di inferenza, audit/stato e confini per flussi di lavoro multi-agente o sotto-agente. La distinzione è importante perché gli agenti autonomi hanno bisogno di governance nel tempo, non solo di un isolamento dei processi una tantum.
No. OpenShell si integra con l'ecosistema aziendale anziché sostituirlo. Fornitori di identità, archivi segreti, sistemi di osservabilità, strumenti di sicurezza e piattaforme di governance rimangono importanti sistemi circostanti.
Il ruolo di OpenShell è quello di fornire il limite di runtime degli agenti e applicare la policy OpenShell in modo coerente per il runtime selezionato.
I container Docker e i pod Kubernetes sono substrati di runtime. OpenShell utilizza runtime come Docker, Podman, Kubernetes e isolamento delle VM, ma aggiunge un controllo specifico per agente: coordinamento del gateway, supervisione della sandbox, egress applicata da policy, gestione delle credenziali del fornitore, routing di inferenza e log.
La differenza pratica è che OpenShell è progettata in base alle azioni intraprese dagli agenti, non solo per l'avvio di un container o pod.
OpenShell è progettato per essere eseguito dove gli sviluppatori eseguono agenti: sistemi di sviluppo locali, ambienti on-premise, ambienti ibridi e infrastruttura cloud.
I percorsi di calcolo supportati includono Docker, Podman, Kubernetes tramite Helm e il runtime VUM sperimentale.
Sì. OpenShell ha un Helm chart che distribuisce il gateway in un cluster Kubernetes e il runtime Kubernetes crea carichi di lavoro sandbox attraverso le API Kubernetes.
Sì, tramite Podman, Docker, Kubernetes o VM, OpenShell può essere eseguito su NVIDIA DGX Spark™ o NVIDIA DGX Station™. DGX Spark e DGX Station sono obiettivi solidi per lo sviluppo di agenti locali e privati perché consentono ai team di mantenere il runtime degli agenti, i dati e l'accesso ai modelli all'interno di un ambiente controllato.
Sì. OpenShell include un router di inferenza consapevole delle policy che inoltra le richieste consentite agli endpoint del modello cloud.