# NVIDIA 开源了一套智能体安全方案，把监控和隔离直接做进了 CPU 和 DPU 芯片里

> 原标题：NVIDIA 发布开源智能体安全平台，提供芯片级持续监控与隔离

- 来源：AI HOT 精选
- 发布时间：2026-09-27T16:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/59431
- 原文：https://developer.nvidia.com/blog/nvidia-open-agent-safety-platform-a-reference-for-continuous-in-silicon-agent-monitoring/

## 摘要

NVIDIA 发布了一个开源智能体安全平台，核心思路是不再信任 AI 智能体自己的代码，而是在硬件和系统底层强制做安全检查。平台分两层：OpenShell 跑在 Vera CPU 上，给智能体一个内核级隔离的沙箱运行环境；NVIDIA Sentry 跑在 BlueField-4 DPU（数据处理单元）上，独立于主系统，实时审计智能体的所有活动并执行安全...

## 推荐理由

NVIDIA 把智能体安全压到芯片级，两层架构讲得清楚，不是画饼。扣分点在于这是 NVIDIA 开发者博客，有推自家 DPU 硬件的动机，目前没有第三方验证或交叉讨论，所以我会先打个折。

## 锐评

NVIDIA 这次发布的智能体安全平台，核心思路很直接：不再信任 AI 智能体自己的代码，把安全检查做进硬件里。平台分两层，OpenShell 是一个跑在 Vera CPU 上的内核级沙箱，给智能体一个隔离的运行环境；NVIDIA Sentry 则跑在 BlueField-4 DPU（数据处理单元）上，独立于主系统，实时审计智能体的所有活动并执行安全策略。在 Vera Rubin POD 系统里，BlueField-4 卡在通往模型的唯一路径上，所以智能体干什么都绕不开它，能做到线速级别的持续监控。

这套设计遵循五个原则：策略可验证、带外强制执行、控制通往模型的路径、智能体权限随推理可见度缩放、以及实验室、企业和硬件商共担责任。NVIDIA 自己把它比作浏览器沙箱时刻——当年浏览器靠沙箱隔离网页代码，现在他们想在硬件层给 AI 智能体做同样的事。OpenShell 已经在 GitHub 开源，可以跑起来试。

不过正文没披露这套方案在非 NVIDIA 硬件上怎么落地，也没给出具体的性能损耗数据。安全监控做到芯片级听起来很稳，但如果企业用的不是 NVIDIA 全家桶，这套东西暂时还接不进去。另外，Sentry 的具体策略规则怎么写、误拦率多高，文章也没展开。
