概览
NVIDIA OpenShell™ 是面向智能体的开放、安全的运行时。它管理智能体执行、访问以及推理的去向。
安全内嵌于运行环境之中,而非依赖模型或应用本身。默认不授予任何权限,所有权限均基于策略授予,且执行发生在智能体进程之外——无法通过提示词绕过或规避。每个允许和拒绝都是可审计的。
任何模型、任何编排框架、任何智能体——涵盖云、混合、本地、边缘和气隙隔离基础设施——都在一个策略层下。
优势
在您可控的边界内运行自主智能体,并在不同模型、编排框架和部署环境中实现一致的执行策略。
NVIDIA 开放智能体安全平台是一个开放的参考系统设计,将 NVIDIA OpenShell 安全运行时和 NVIDIA Sentry 与 NVIDIA BlueField™-4 芯片内安全执行相结合。
每个智能体在自己隔离的沙盒中运行,无法直接网络访问。OpenShell 以无特权模式运行智能体,并限制其可访问的文件范围。它在 kernel 层监控和过滤智能体的系统调用,拦截不安全的调用,并通过唯一的安全通道将智能体的请求转交给上级管理程序进行审批。
Policy Prover 是 OpenShell 的策略验证引擎。它使用正式验证来检查策略是否处于允许的访问边界内,以及与沙盒的当前策略相比,拟议的网络规则是否增加了风险访问。
网关是 OpenShell 的控制面板。它负责认证用户身份、管理沙箱的生命周期,并向每个沙箱的上级管理程序分发策略、配置和凭证。它决定谁能做什么,并代理所有对沙盒的访问。
监督主管在沙盒外运行,在运行时监督智能体,并将沙盒连接到网关。它根据策略在二进制、目标、方法和路径级别评估每个网络请求,并仅在策略允许的情况下提供凭证。策略更新即时适用,每一项“允许”和“拒绝”决策都将记录为完整的审计跟踪。
探索 NVIDIA 关于 AI 系统安全和加强网络防御的研究,包括使用 OpenShell 为自主智能体提供运行时控制。通过开放研究以及对开放安全 AI 联盟的贡献,NVIDIA 分享方法和技术成果,帮助安全团队验证调查结果并构建更强大的防御。
在以下的博客和视频中探索完整的 NVIDIA 开放智能体安全平台、智能体编排框架设计、企业 AI 工厂中的智能体治理等更多内容。
试用 OpenShell。
访问 GitHub 上的开源 OpenShell 仓库。
通过探索文档,了解更多关于 OpenShell 的信息。
直接用户是构建自主智能体的开发者,这些平台团队为这些开发者提供支持,以及需要以更安全方式管理智能体执行的安全或 IT 团队。
对于开发者,OpenShell 为使用工具、编写文件、调用 API 或长时间运行的智能体提供更安全的运行时。对于企业 IT 和安全团队,它提供了一条路径,可在无需让每个智能体广泛访问托管、网络、凭证或模型端点的情况下实现智能体开发。
了解更多关于 NVIDIA 网络安全和 NVIDIA AI 安全研究的信息。
OpenShell 支持 Claude Code、Codex、GitHub Copilot CLI、Hermes、LangChain Deep Agents、OpenClaw、OpenCode 等智能体路径。OpenShell 的设计目标是与模型和框架无关,因此团队也可以使用自定义智能体和自定义沙箱镜像。
开发者和企业希望拥有自主智能体的生产力,但他们需要对这些智能体能够访问和更改的内容进行更强有力的控制。OpenShell 将策略执行、凭证处理、沙盒和推理路由置于智能体外部的边界中,从而弥补这一差距。
不。OpenShell 不是另一个智能体框架。它旨在位于智能体框架和工具包之下,包括 Claude Code、Codex、OpenCode、OpenClaw 和定制智能体栈。
不是。沙箱将进程与托管隔离,使其在受限的任务范围内运行。OpenShell 是一个运行时,可管理智能体在其生命周期中进行的操作。
该运行时包括沙盒,还包括网关代理凭证、身份边界、策略即代码、策略强制出口、推理路由、审计/状态以及多智能体或子智能体工作流的边界。区分很重要,因为自主智能体需要随着时间的推移进行治理,而不仅仅是一次性的流程隔离。
不能。OpenShell 与企业生态系统集成,而不是取而代之。身份提供商、秘密存储、可观测性系统、安全工具和治理平台仍然是重要的周边系统。
OpenShell 的角色是提供智能体运行时边界,并在选定的运行时中一致地执行 OpenShell 策略。
Docker 容器和 Kubernetes Pod 是运行时基板。OpenShell 使用 Docker、Podman、Kubernetes 和 VM 隔离等运行时,但增加了智能体特定控制:网关协调、沙盒监督、策略强制出口、提供商凭证处理、推理路由和日志。
实际区别在于,OpenShell 围绕智能体执行的操作设计,而不仅仅是启动容器或 Pod。
OpenShell 旨在随开发者运行智能体的环境运行:本地开发者系统、本地环境、混合环境和云基础设施。
支持的计算路径包括 Docker、Podman、通过 Helm 的 Kubernetes 以及实验性 VUM 运行时。
是的OpenShell 有一个 Helm 图表,可将网关部署到 Kubernetes 集群中,Kubernetes 运行时通过 Kubernetes API 创建沙盒工作负载。
是,通过 Podman、Docker、Kubernetes 或 VM,OpenShell 可在 NVIDIA DGX Spark™ 或 NVIDIA DGX Station™ 上运行。DGX Spark 和 DGX Station 工作站是本地和私有智能体开发的强有力目标,因为它们可让团队将智能体运行时、数据和模型访问保留在受控环境中。
是的OpenShell 包括一个策略感知推理路由器,可将允许的请求转发到云模型端点。