프로젝트 소개
NVIDIA의 OpenShell은 최소 권한 접근으로 자율 AI 에이전트 플릿을 실행하기 위한 런타임이자 제어 평면입니다. 에이전트는 파일을 읽고, 패키지를 설치하고, API를 호출하고, 자격 증명을 사용할 수 있지만, 각 작업은 무제한 호스트 접근이 아니라 선언적 정책에 의해 관리됩니다.
아키텍처는 격리된 에이전트 샌드박스, 슈퍼바이저, 게이트웨이를 결합합니다. 커널 수준 제어는 파일 접근과 시스템 호출을 제한하며, 네트워크 연결은 샌드박스를 떠나기 전에 정책과 대조하여 검사됩니다. 실제 자격 증명은 에이전트로부터 숨겨지고 승인된 엔드포인트로 향하는 요청에만 첨부됩니다.
정책 변경은 적용 전에 검토됩니다. OpenShell은 형식 검증을 사용하여 새 호스트로 자격 증명을 전송하거나 새 API 메서드를 활성화하는 등 새로 부여된 접근을 식별하여 위험한 변경을 사람의 승인을 위해 보류할 수 있게 합니다. 정책은 파일시스템, 네트워크, 프로세스 동작을 포괄하며, 문서에 설명된 advisor 및 prover 도구가 제공됩니다.
퀵스타트는 Linux, Apple Silicon의 macOS, 또는 실험적 플랫폼인 WSL 2가 있는 Windows와 함께 Docker, Podman, 또는 호스트 가상화를 요구합니다. 설치 프로그램은 CLI와 로컬 게이트웨이를 구성하며, 기본 샌드박스는 에이전트가 사전 설치되지 않은 최소 Ubuntu 이미지입니다. 문서화된 첫 에이전트 워크플로는 OpenRouter 모델과 함께 OpenCode를 사용하며 추가 접근 승인을 보여줍니다.
배포 및 통합 옵션에는 Helm을 통한 Kubernetes 설치, 샌드박스와 정책을 위한 게이트웨이 관리, GPU 및 런타임 구성, 미들웨어와 인터셉터, 컴퓨트 드라이버가 포함됩니다. SDK는 Python, TypeScript, Go, Rust용으로 제공되어 애플리케이션을 OpenShell 게이트웨이에 연결합니다. 공개 코딩 에이전트 스킬을 설치하여 에이전트가 CLI를 사용하고, 정책을 작성하고, 게이트웨이 및 추론 라우팅을 디버그하도록 도울 수 있습니다.
OpenShell은 범주와 횟수로 제한된 익명 운영 원격 측정을 수집합니다. README에 따르면 샌드박스 이름, 호스트 이름, 파일 경로, 프롬프트, 자격 증명, 제공자 또는 모델 이름, 사용자 콘텐츠는 수집하지 않습니다. 원격 측정은 환경 변수나 Helm 설정을 통해 비활성화할 수 있으며, 컴파일에서 제외할 수도 있습니다. 이 프로젝트는 Apache License 2.0에 따라 릴리스되었습니다.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.