快讯 19:2116岁安全研究员借AI机器人发现微软Titan平台API漏洞,获5000美元赏金19:11荣耀Magic9系列发布:李健谈定价策略与内存成本压力18:59酷派699元AI智能眼镜开售,800万像素摄像头支持抖音直播 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

论文 今天 · 星期一 · 09-28 00:00 约 1 分钟读完

NVIDIA开源OpenShell运行时,为AI Agent加装权限沙箱

摘要

NVIDIA发布开源项目OpenShell 0.1.0,这是一个面向AI Agent的权限管控运行时,通过沙箱执行、凭证管理和形式化策略分析在Agent外部强制实施访问控制。该工具兼容Codex、Claude Code等框架,Cadence、Slack和Gecko Robotics已将其用于芯片设计、企业自动化和物理AI场景。

随着AI Agent在企业环境中的部署规模不断扩大,如何约束其行为边界成为工程团队面临的现实问题。NVIDIA近日开源了一个名为OpenShell的运行时项目,试图从基础设施层面回应这一需求。

OpenShell当前版本为0.1.0,定位是定义并执行AI Agent访问权限的运行时组件。其核心机制是在Agent工作负载之外强制实施权限控制,具体手段包括沙箱执行、受控服务访问、凭证管理以及形式化策略分析。这意味着权限约束不依赖Agent自身的配合,而是在外部环境中生效。

在兼容性方面,OpenShell支持Codex、Claude Code等主流Agent框架。开发团队无需重写现有Agent逻辑,即可对API操作施加限制、保护敏感凭证,并对权限变更进行审查。这一设计降低了引入安全管控的改造成本。

目前已有多家组织将该技术投入实际场景。Cadence将其应用于芯片设计流程,Slack用于企业自动化,Gecko Robotics则用于物理AI领域。这些案例覆盖了从软件到硬件的不同方向,显示出OpenShell在多样化Agent工作负载中的适应性。

NVIDIAOpenShellAI Agent开源
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
53
企业落地案例
7
完整版提示词