英伟达9月28日介绍 OpenShell 0.1.0 及 Open Agent Safety Platform。OpenShell 是开源运行时,可为现有智能体增加权限控制,无须重写智能体;官方列出的支持对象包括 Codex、Claude Code 等工具。

OpenShell 在沙箱内运行任务,由沙箱外的 Supervisor 检查外发请求,Gateway 管理沙箱及策略。对已配置检查的 HTTP、GraphQL 和 MCP 流量,可允许查询、阻止写入。真实凭据留在任务外部,仅在请求获得授权后用于指定服务,降低任务进程接触密钥的机会。

智能体可以提出权限调整,但默认需要人工审核,不能批准自己的申请。获批的网络规则可在运行中加载;文件系统或进程限制变化则需新建沙箱。策略证明器可检查权限是否超出设定边界,但其保证仅限模型已涵盖的策略特征。

更广泛的安全平台横跨应用、运行时和基础设施。企业可选用运行在 BlueField-4 DPU 上的 NVIDIA Sentry,把监控和执行控制放到独立硬件中,并通过 DOCA 关联智能体活动、策略决定和工具访问。官方表示平台针对 Vera CPU 与 BlueField 优化,也兼容其他硬件。

对部署团队而言,这提供了按任务收紧访问权限、保留审计线索的路径。落地时仍要逐项确认策略检查范围,以及实际运行环境是否执行了这些限制。

来源