عن المشروع

OpenShell من NVIDIA هو وقت تشغيل ومستوى تحكم لتشغيل أساطيل من وكلاء الذكاء الاصطناعي المستقلين بوصول بأقل صلاحية ممكنة. يمكن للوكلاء قراءة الملفات وتثبيت الحزم واستدعاء واجهات البرمجة واستخدام بيانات الاعتماد، لكن كل إجراء يخضع لسياسة تعريفية بدلًا من وصول غير مقيّد إلى المضيف. تجمع البنية بين صناديق رملية معزولة للوكلاء، ومشرف، وبوابة. تقيّد عناصر التحكم على مستوى النواة الوصول إلى الملفات واستدعاءات النظام، بينما يتم فحص اتصالات الشبكة مقابل السياسة قبل مغادرة الصندوق الرملي. تُخفى بيانات الاعتماد الحقيقية عن الوكلاء وتُرفق فقط بالطلبات الموجهة إلى نقاط نهاية معتمدة. تُراجع تغييرات السياسات قبل تطبيقها. يستخدم OpenShell التحقق الرسمي لتحديد الوصول الممنوح حديثًا، مثل إرسال بيانات الاعتماد إلى مضيف جديد أو تمكين طريقة API جديدة، مما يسمح بإيقاف التغييرات الخطرة لموافقة بشرية. تغطي السياسات سلوك نظام الملفات والشبكة والعمليات، مع أدوات المستشار والمُثبِت الموصوفة في الوثائق. يتطلب البدء السريع Linux أو macOS على Apple Silicon أو Windows مع WSL 2 كمنصة تجريبية، إلى جانب Docker أو Podman أو المحاكاة الافتراضية للمضيف. يقوم المثبّت بإعداد واجهة سطر الأوامر وبوابة محلية؛ الصندوق الرملي الافتراضي هو صورة Ubuntu بسيطة بدون وكيل مثبت مسبقًا. يستخدم سير عمل الوكيل الأول الموثق OpenCode مع نموذج OpenRouter ويوضح الموافقة على وصول إضافي. تشمل خيارات النشر والتكامل تثبيت Kubernetes عبر Helm، وإدارة البوابة للصناديق الرملية والسياسات، وتكوين GPU ووقت التشغيل، والبرمجيات الوسيطة والمعترضات، ومشغلات الحوسبة. تتوفر مجموعات تطوير البرمجيات لـ Python وTypeScript وGo وRust لربط التطبيقات ببوابة OpenShell. يمكن تثبيت مهارات وكلاء البرمجة العامة لمساعدة الوكلاء على استخدام واجهة سطر الأوامر وتأليف السياسات وتصحيح توجيه البوابة والاستدلال. يجمع OpenShell بيانات تشغيلية مجهولة الهوية تقتصر على الفئات والأعداد. وفقًا لملف README، لا يجمع أسماء الصناديق الرملية أو أسماء المضيفين أو مسارات الملفات أو المطالبات أو بيانات الاعتماد أو أسماء المزودين أو النماذج أو محتوى المستخدم. يمكن تعطيل القياس عن بُعد عبر متغير بيئة أو إعداد Helm، ويمكن أيضًا استبعاده عند الترجمة. يُصدر المشروع تحت رخصة Apache 2.0.