Sobre o projeto
O OpenShell da NVIDIA é um runtime e plano de controle para executar frotas de agentes de IA autônomos com acesso de privilégio mínimo. Os agentes podem ler arquivos, instalar pacotes, chamar APIs e usar credenciais, mas cada ação é regida por política declarativa em vez de acesso irrestrito ao host.
A arquitetura combina sandboxes de agentes isolados, um supervisor e um gateway. Controles em nível de kernel restringem o acesso a arquivos e chamadas de sistema, enquanto as conexões de rede são verificadas em relação à política antes de saírem do sandbox. Credenciais reais ficam ocultas dos agentes e são anexadas apenas a solicitações destinadas a endpoints aprovados.
As mudanças de política são revisadas antes da aplicação. O OpenShell usa verificação formal para identificar acessos recém-concedidos, como enviar credenciais para um novo host ou habilitar um novo método de API, permitindo que mudanças arriscadas sejam retidas para aprovação humana. As políticas abrangem comportamento de sistema de arquivos, rede e processos, com ferramentas de advisor e prover descritas na documentação.
O quickstart exige Linux, macOS em Apple Silicon ou Windows com WSL 2 como plataforma experimental, além de Docker, Podman ou virtualização de host. O instalador configura a CLI e um gateway local; o sandbox padrão é uma imagem Ubuntu mínima sem um agente pré-instalado. O fluxo de trabalho documentado do primeiro agente usa OpenCode com um modelo OpenRouter e demonstra a aprovação de acesso adicional.
As opções de implantação e integração incluem instalação no Kubernetes via Helm, gerenciamento de gateway para sandboxes e políticas, configuração de GPU e runtime, middleware e interceptores, e drivers de computação. SDKs estão disponíveis para Python, TypeScript, Go e Rust para conectar aplicações a um gateway OpenShell. Skills públicas de agentes de codificação podem ser instaladas para ajudar os agentes a usar a CLI, escrever políticas e depurar o roteamento de gateway e inferência.
O OpenShell coleta telemetria operacional anônima limitada a categorias e contagens. De acordo com o README, ele não coleta nomes de sandbox, nomes de host, caminhos de arquivos, prompts, credenciais, nomes de provedores ou modelos, nem conteúdo do usuário. A telemetria pode ser desativada por meio de uma variável de ambiente ou configuração do Helm, e também pode ser removida na compilação. O projeto é lançado sob a Licença Apache 2.0.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.