NVIDIA开源OpenShell运行时,为AI Agent加装权限沙箱
摘要
NVIDIA发布开源项目OpenShell 0.1.0,这是一个面向AI Agent的权限管控运行时,通过沙箱执行、凭证管理和形式化策略分析在Agent外部强制实施访问控制。该工具兼容Codex、Claude Code等框架,Cadence、Slack和Gecko Robotics已将其用于芯片设计、企业自动化和物理AI场景。
随着AI Agent在企业环境中的部署规模不断扩大,如何约束其行为边界成为工程团队面临的现实问题。NVIDIA近日开源了一个名为OpenShell的运行时项目,试图从基础设施层面回应这一需求。
OpenShell当前版本为0.1.0,定位是定义并执行AI Agent访问权限的运行时组件。其核心机制是在Agent工作负载之外强制实施权限控制,具体手段包括沙箱执行、受控服务访问、凭证管理以及形式化策略分析。这意味着权限约束不依赖Agent自身的配合,而是在外部环境中生效。
在兼容性方面,OpenShell支持Codex、Claude Code等主流Agent框架。开发团队无需重写现有Agent逻辑,即可对API操作施加限制、保护敏感凭证,并对权限变更进行审查。这一设计降低了引入安全管控的改造成本。
目前已有多家组织将该技术投入实际场景。Cadence将其应用于芯片设计流程,Slack用于企业自动化,Gecko Robotics则用于物理AI领域。这些案例覆盖了从软件到硬件的不同方向,显示出OpenShell在多样化Agent工作负载中的适应性。
本文由新大陆基于公开信息编辑整理
信息来源:AIHOT AIHOT原文 ↗