Sobre el proyecto
OpenShell de NVIDIA es un entorno de ejecución y plano de control para ejecutar flotas de agentes de IA autónomos con acceso de privilegio mínimo. Los agentes pueden leer archivos, instalar paquetes, llamar a API y usar credenciales, pero cada acción se rige por una política declarativa en lugar de un acceso sin restricciones al host.
La arquitectura combina sandboxes de agentes aislados, un supervisor y una gateway. Los controles a nivel de kernel restringen el acceso a archivos y las llamadas al sistema, mientras que las conexiones de red se verifican contra la política antes de salir del sandbox. Las credenciales reales se ocultan a los agentes y solo se adjuntan a las solicitudes destinadas a endpoints aprobados.
Los cambios de política se revisan antes de aplicarse. OpenShell utiliza verificación formal para identificar el acceso recién concedido, como enviar credenciales a un nuevo host o habilitar un nuevo método de API, lo que permite retener cambios riesgosos para aprobación humana. Las políticas cubren el sistema de archivos, la red y el comportamiento de los procesos, con herramientas de advisor y prover descritas en la documentación.
El inicio rápido requiere Linux, macOS en Apple Silicon o Windows con WSL 2 como plataforma experimental, junto con Docker, Podman o virtualización del host. El instalador configura la CLI y una gateway local; el sandbox predeterminado es una imagen mínima de Ubuntu sin un agente preinstalado. El flujo de trabajo documentado del primer agente usa OpenCode con un modelo de OpenRouter y demuestra la aprobación de acceso adicional.
Las opciones de despliegue e integración incluyen la instalación en Kubernetes mediante Helm, la gestión de gateway para sandboxes y políticas, la configuración de GPU y del entorno de ejecución, middleware e interceptores, y controladores de cómputo. Hay SDK disponibles para Python, TypeScript, Go y Rust para conectar aplicaciones a una gateway de OpenShell. Se pueden instalar habilidades públicas de agentes de codificación para ayudar a los agentes a usar la CLI, redactar políticas y depurar el enrutamiento de gateway e inferencia.
OpenShell recopila telemetría operativa anónima limitada a categorías y recuentos. Según el README, no recopila nombres de sandbox, nombres de host, rutas de archivos, prompts, credenciales, nombres de proveedores o modelos, ni contenido del usuario. La telemetría se puede desactivar mediante una variable de entorno o una configuración de Helm, y también se puede excluir en la compilación. El proyecto se publica bajo la Licencia Apache 2.0.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.