‹ Quay lạiTinh chọnĐiểm AI 78/100
NVIDIA Technical Blog: Agentic AI / Generative AI
Tinh chọnĐiểm AI 78/100

Sản phẩm

NVIDIA ra mắt OpenShell 0.1.0: Giải pháp bảo mật và kiểm soát quyền truy cập cho AI Agent

(giờ Việt Nam)

Tóm tắt AI

NVIDIA giới thiệu OpenShell, môi trường thực thi mã nguồn mở giúp thiết lập quyền truy cập, quản lý chứng thực và tạo sandbox an toàn cho AI Agent mà không cần thay đổi mã nguồn gốc.

Chính văn · Bản dịch AI

Add Runtime Controls to AI Agents with NVIDIA OpenShell

Các AI agent có thể được giao mục tiêu, viết mã, sử dụng công cụ và tiếp tục làm việc khi có thông tin mới. Điều này mở ra cơ hội cho các ứng dụng điều tra lỗi phần mềm, chạy thử nghiệm và thực hiện các hành động cũng như nghiên cứu quan trọng trong kinh doanh trong nhiều ngày hoặc nhiều tuần.

Các agent hữu ích cần quyền truy cập vào không gian làm việc, tài nguyên tính toán, dữ liệu, thông tin xác thực và các dịch vụ bên ngoài. Tuy nhiên, quyền truy cập rộng hơn cũng tạo ra các kiểu lỗi nghiêm trọng hơn, từ việc thay đổi dữ liệu sản xuất hoặc làm lộ thông tin bảo mật cho đến việc thực hiện các hành động vượt quá nhiệm vụ được giao.

NVIDIA OpenShell 0.1.0 là một runtime mã nguồn mở dùng để xác định và thực thi các hệ thống và dữ liệu mà một agent có thể truy cập. Nó kết hợp thực thi trong môi trường sandbox, truy cập dịch vụ có kiểm soát, quản lý thông tin xác thực và phân tích chính sách chính thức. Các nhóm có thể cấp cho agent những khả năng cần thiết cho một nhiệm vụ trong khi OpenShell thực thi các quyền đó bên ngoài khối lượng công việc.

Nó hỗ trợ Codex, Claude Code, Pi, Hermes và các framework trong tương lai trên các ứng dụng doanh nghiệp, nghiên cứu tiên phong và AI vật lý—từ các đội ngũ agent nội bộ và nghiên cứu dài hạn đến robot và hệ thống biên.

Bài viết này cho thấy cách NVIDIA OpenShell 0.1.0 đặt các kiểm soát runtime có thể thực thi xung quanh một AI agent hiện có—mà không cần viết lại nó—để các nhóm có thể hạn chế các thao tác API, bảo vệ thông tin xác thực và xem xét các thay đổi quyền hạn bên ngoài khối lượng công việc của agent.

OpenShell cung cấp lớp runtime cho NVIDIA Open Agent Safety Platform rộng lớn hơn, giúp mở rộng khả năng bảo vệ trên các lớp ứng dụng, runtime và cơ sở hạ tầng.

Video 1. Hướng dẫn cách thiết lập agent tự hành chạy dài hạn của bạn

Cách các tổ chức đang áp dụng OpenShell

OpenShell là mã nguồn mở và sẵn sàng cho doanh nghiệp áp dụng trên một hệ sinh thái đối tác rộng lớn, điều này định hình chính sản phẩm. Các tổ chức đang áp dụng OpenShell trong nhiều ứng dụng, bao gồm thiết kế chip, tự động hóa doanh nghiệp, tính toán tăng tốc và AI vật lý.

  • Cadence sử dụng OpenShell để thiết kế chip với ChipStack Autonomous RTL Design Engineer của họ.
  • Slack đang xây dựng một nền tảng agent theo yêu cầu trên OpenShell để tự động hóa các tác vụ.
  • Gecko Robotics sử dụng OpenShell để quản lý các agent đưa ra quyết định trên robot vật lý.

Các khả năng của OpenShell

OpenShell 0.1.0 hỗ trợ các thao tác sandbox, xác minh chính sách, tích hợp quản trị, bảo vệ thông tin xác thực và tính toán linh hoạt.

Khả năngCách thức hỗ trợ
Hỗ trợ nền tảng đa người thuê (Multi-tenant)Vận hành các dịch vụ agent cho nhiều nhóm hoặc khách hàng với không gian làm việc, quyền hạn và quyền truy cập dịch vụ riêng biệt trên cơ sở hạ tầng dùng chung.
Xác minh chính sách chính thứcCho người đánh giá là con người và AI biết liệu các quyền được yêu cầu có nằm trong phạm vi bảo mật đã xác định hay không và xác định nơi chúng vượt quá giới hạn đó.
Bảo mật và quản trị có thể mở rộngKết nối các dịch vụ bảo mật của bên thứ ba, hệ thống quản trị và các kiểm tra tùy chỉnh để thực thi bên ngoài khối lượng công việc của agent.
Truy cập dịch vụ được bảo vệ bằng thông tin xác thựcSử dụng các dịch vụ đã xác thực trong khi thông tin xác thực thực tế vẫn nằm ngoài khối lượng công việc của agent và được gắn với các yêu cầu được ủy quyền.
Thực thi trên CPU và GPUChạy thử nghiệm và xử lý dữ liệu trên CPU hoặc GPU thông qua các container, máy ảo (VM) và môi trường Kubernetes.

Bảng 1. Các khả năng mới được giới thiệu trong OpenShell 0.1.0

Thực thi quyền hạn bên ngoài agent

Một agent có thể diễn giải hướng dẫn, chọn công cụ và phát triển cách tiếp cận theo thời gian. OpenShell bảo toàn sự linh hoạt đó trong khi vẫn thực thi các quyền hạn bên ngoài khối lượng công việc của agent.

OpenShell có thể quản lý các đội ngũ agent và sandbox của chúng, mỗi sandbox có quyền hạn riêng, và cho phép quản trị trên các nhóm cùng một lúc. Ba thành phần cung cấp khả năng kiểm soát này:

  • OpenShell Gateway: Quản lý vòng đời và chính sách của nhiều sandbox.
  • OpenShell Supervisor: Được ghép nối với mỗi sandbox, nó chạy bên ngoài khối lượng công việc của agent và kiểm tra các yêu cầu gửi đi dựa trên chính sách.
  • OpenShell Sandbox: Chạy khối lượng công việc với các kiểm soát cấp kernel đối với hệ thống tệp và tiến trình của nó, và không có đường dẫn mạng ngoại trừ thông qua supervisor.
Diagram showing the OpenShell Gateway managing three separate agent sandboxes. Each sandbox contains an agent with code and local tools. Policy-approved connections link the agents to one another and

Runtime sandbox của OpenShell sử dụng các kiểm soát kernel hệ điều hành để giới hạn các tệp mà khối lượng công việc có thể đọc hoặc thay đổi và ngăn chặn việc chiếm quyền hệ thống bổ sung. Đối với truy cập mạng, bạn có thể cụ thể hơn là chỉ cho phép kết nối đến một dịch vụ. Supervisor có thể kiểm tra lưu lượng HTTP, GraphQL và Model Context Protocol (MCP) đã cấu hình, cho phép truy vấn dữ liệu trong khi chặn thao tác ghi thông qua cùng một API. Các kiểm soát này vẫn được duy trì khi agent khởi động shell, chạy mã đã tạo, khởi chạy các tiến trình con hoặc đề xuất ủy quyền tác vụ cho các sub-agent. OpenShell ghi lại các quyết định chính sách trong dấu vết kiểm toán Open Cybersecurity Schema Framework (OCSF). Khi chặn một yêu cầu đã kiểm tra, nó có thể trả về một lỗi mô tả giúp agent quyết định việc cần làm tiếp theo.

Xem một quyết định chính sách diễn ra

Ví dụ này sử dụng curl và một endpoint không cần xác thực trong GitHub REST API, giúp mỗi quyết định chính sách có thể nhìn thấy được mà không cần khóa API hoặc mô hình ngôn ngữ. Các kiểm soát tương tự cũng áp dụng khi một agent thực hiện yêu cầu.

Cài đặt và khởi động OpenShell 0.1.0 bằng hướng dẫn cài đặt. Sau đó tải xuống các tệp chính sách no-network.yaml và github-readonly.yaml đi kèm vào một thư mục ví dụ.

Đầu tiên, tạo một sandbox không có quyền truy cập mạng gửi đi:

Mã
openshell sandbox create --name policy-demo \
  --no-auto-providers \
  --policy examples/no-network.yaml

Lệnh create mở một shell bên trong sandbox. Thử đọc một endpoint công khai:

Mã
curl -sS --max-time 10 https://api.github.com/zen

Yêu cầu thất bại vì sandbox không có quyền mạng gửi đi. Mở terminal thứ hai trên máy chủ của bạn và kiểm tra nhật ký để xem chương trình nào đã thực hiện yêu cầu và tại sao nó bị chặn:

Mã
openshell logs policy-demo --since 5m

Tiếp theo, thay thế chính sách sandbox bằng một chính sách cho phép truy cập chỉ đọc vào GitHub REST API. Các chính sách được soạn thảo bằng YAML và biên dịch sang OPA/Rego, mà OpenShell đánh giá cho mỗi yêu cầu gửi đi.

Mã
network_policies:
  github_api:
    name: github-api-readonly
    endpoints:
      - host: api.github.com
        port: 443
        protocol: rest
        enforcement: enforce
        access: read-only
    binaries:
      - path: /usr/bin/curl

Quy tắc này cho phép /usr/bin/curl truy cập GitHub API trên cổng 443. Với protocol: rest, OpenShell kiểm tra các yêu cầu HTTP, cho phép đọc trong khi chặn ghi.

Trong terminal máy chủ của bạn, áp dụng chính sách thay thế hoàn chỉnh mà không cần khởi động lại sandbox:

Mã
openshell policy set policy-demo \
  --policy examples/github-readonly.yaml --wait

Quay lại shell của sandbox và thử cả hai yêu cầu:

Mã
# Read: allowed
curl -sS --max-time 10 https://api.github.com/zen

# Write: blocked
curl -sS --max-time 10 -X POST https://api.github.com/zen

Kiểm tra lại nhật ký máy chủ để xác nhận OpenShell đã chặn lệnh POST. Một agent chạy các lệnh này cũng gặp phải các hạn chế tương tự.

Truy cập dịch vụ mà không làm lộ thông tin xác thực

Nhiều agent cần các API mô hình hoặc dịch vụ riêng tư để hoàn thành nhiệm vụ của chúng. OpenShell ủy quyền quyền truy cập đó trong khi vẫn giữ thông tin xác thực thực tế bên ngoài khối lượng công việc của agent.

Bài gốc còn tiếp — xem tiếp tại bài gốc ↗

Bài viết được AI dịch và tổng hợp tự động từ NVIDIA Technical Blog: Agentic AI / Generative AI. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.

NVIDIA ra mắt OpenShell 0.1.0: Giải pháp bảo mật và kiểm soát quyền truy cập cho AI Agent | AIHOT.vn