هرچه Agentهای هوش مصنوعی قدرتمندتر میشوند، دسترسی آنها به فایلها، ترمینال، شبکه و Credentialها هم بیشتر میشود؛ OpenShell پروژه متنباز انویدیاست که این دسترسیها را داخل یک محیط ایزوله و کنترلشده قرار میدهد تا Agent بتواند کار واقعی انجام دهد، بدون اینکه به کل سیستم، دادهها یا Secretها دسترسی نامحدود داشته باشد.
ایده اصلی این پروژه این است که برای هر Agent یک Policy مشخص تعریف کنید؛ بعد OpenShell در سطح سیستم بررسی میکند چه فایلهایی قابل دسترسیاند، چه اتصالهای شبکهای مجازند و Credentialها فقط برای مقصدهای تأییدشده تزریق شوند. حتی تغییر Policyها هم قبل از اعمال بررسی میشوند تا دسترسیهای خطرناک ناخواسته مشخص شوند.
✅ اجرای هر Agent داخل Sandbox ایزوله
✅ کنترل دسترسی به فایلها و System Callها در سطح Kernel
✅ بررسی تمام اتصالهای شبکه قبل از خروج از Sandbox
✅ مخفی نگهداشتن Credentialهای واقعی از خود Agent
✅ تزریق Credential فقط برای Endpointهای مجاز
✅ بررسی تغییر Policyها قبل از اعمال با Formal Verification
✅ تعریف دسترسیها با Policyهای Declarative
✅ پشتیبانی از Linux، macOS روی Apple Silicon و Windows با WSL 2 بهصورت آزمایشی
✅ ارائه SDK برای Python، TypeScript، Go و Rust
✅ انتشار متنباز با مجوز Apache 2.0
🔗 لینک پروژه
🔹 تلگرام . یوتیوب . توییتر . لینکدین
هوشمصنوعی در پژوهش، بروزترین ارائهدهنده اخبار هوشمصنوعی
