NVIDIA/OpenShell:给自主智能体一圈受控的运行沙箱
来源:GitHub — 2026-09-30 · ⭐ 10,296 · Rust
📋 概述
OpenShell 是 NVIDIA 为成群的自主智能体准备的安全私有运行时。它的前提很直白:智能体只有在能读文件、装依赖、调接口、用凭证时才真正有用,但这些能力不该连带把数据、密钥和网络一起交出去。你在一份策略里声明每个智能体可以碰什么,OpenShell 负责执行:内核层面逐次校验文件访问、系统调用与每一条出站连接,策略变更在生效前还会做形式化验证。Apache-2.0 协议,已发布 PyPI 包与官方文档站。
🔑 核心要点
- 直面矛盾:智能体需要读写文件与调用接口的能力,却不应拿到无限权限
- 策略声明式表达「能碰什么」,由运行时而非提示词来强制执行
- 内核级拦截落到每一次文件访问、系统调用与出站网络连接
- 智能体看不到真实凭证,只有发往已批准端点的请求才会被注入凭据
- 策略变更先经过形式化验证,预先算出这次改动会放行什么,再决定是否生效
- Apache-2.0 协议、纯 Rust 实现,已上 PyPI 并有官方文档站与安全响应流程
💡 金句
给智能体开权限的正确姿势,是先想清楚它最坏能做什么,再决定给多少。
👍 0
👎 0
← 返回 GitHub Trending 首页