À propos du projet
OpenShell de NVIDIA est un runtime et un plan de contrôle pour exécuter des flottes d'agents IA autonomes avec un accès au moindre privilège. Les agents peuvent lire des fichiers, installer des paquets, appeler des API et utiliser des identifiants, mais chaque action est régie par une politique déclarative plutôt que par un accès hôte non restreint.
L'architecture combine des sandbox d'agents isolés, un superviseur et une passerelle. Des contrôles au niveau du noyau restreignent l'accès aux fichiers et les appels système, tandis que les connexions réseau sont vérifiées par rapport à la politique avant de quitter le sandbox. Les identifiants réels sont cachés aux agents et ne sont attachés qu'aux requêtes destinées à des points de terminaison approuvés.
Les changements de politique sont examinés avant leur application. OpenShell utilise la vérification formelle pour identifier les accès nouvellement accordés, comme l'envoi d'identifiants à un nouvel hôte ou l'activation d'une nouvelle méthode API, permettant de retenir les changements risqués pour approbation humaine. Les politiques couvrent le comportement du système de fichiers, du réseau et des processus, avec des outils de conseil et de preuve décrits dans la documentation.
Le démarrage rapide nécessite Linux, macOS sur Apple Silicon, ou Windows avec WSL 2 comme plateforme expérimentale, ainsi que Docker, Podman ou la virtualisation hôte. L'installateur configure la CLI et une passerelle locale ; le sandbox par défaut est une image Ubuntu minimale sans agent préinstallé. Le flux de travail du premier agent documenté utilise OpenCode avec un modèle OpenRouter et démontre l'approbation d'un accès supplémentaire.
Les options de déploiement et d'intégration incluent l'installation Kubernetes via Helm, la gestion de la passerelle pour les sandbox et les politiques, la configuration GPU et runtime, les middleware et intercepteurs, et les pilotes de calcul. Des SDK sont disponibles pour Python, TypeScript, Go et Rust afin de connecter des applications à une passerelle OpenShell. Des compétences d'agent de codage publiques peuvent être installées pour aider les agents à utiliser la CLI, rédiger des politiques et déboguer le routage de la passerelle et de l'inférence.
OpenShell collecte des données de télémétrie opérationnelles anonymes limitées aux catégories et aux compteurs. Selon le README, il ne collecte pas les noms de sandbox, les noms d'hôtes, les chemins de fichiers, les invites, les identifiants, les noms de fournisseurs ou de modèles, ni le contenu utilisateur. La télémétrie peut être désactivée via une variable d'environnement ou un paramètre Helm, et peut également être exclue de la compilation. Le projet est publié sous la licence Apache 2.0.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.