OpenShell:给自主 AI Agent 用的安全私有运行时
NVIDIA 开源,让 Agent 能读文件、装包、调 API、用凭证,但不会拿到你数据、密钥和网络的完全访问权。你只需在策略里声明每个 Agent 能碰什么,由它来强制执行。
· 内核级隔离:每个 Agent 跑在沙箱里,文件访问、系统调用、网络连接逐项过策略检查
· 凭证不落地:Agent 看不到真实密钥,只在发往已批准端点的请求里注入
· 策略变更先形式化验证,标出新增的高风险访问,等人工审核
· 0.1.x 带来稳定发布节奏、新隔离原语、扩展接口与新 API;Apache 2.0 许可
Post #1337
7
