# NVIDIA 开源 OpenShell 0.1.0：给 AI Agent 加一个运行时的权限开关和安全沙箱

> 原标题：NVIDIA 发布开源运行时 OpenShell，为 AI Agent 提供权限管控与安全沙箱

- 来源：AI HOT 精选
- 发布时间：2026-09-27T16:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/59432
- 原文：https://developer.nvidia.com/blog/add-runtime-controls-to-ai-agents-with-nvidia-openshell/

## 摘要

NVIDIA 把 OpenShell 0.1.0 开源了，它是一个专门管 AI Agent 能碰哪些系统和数据的运行时。你不用改 Agent 本身的代码，OpenShell 就能在外部拦住不该做的 API 操作、保护密钥，还能用形式化逻辑验证权限有没有越界。它由网关、监督器和沙箱三块组成：网关管 Agent 集群，监督器按策略检查对外请求，沙箱在系统内...

## 推荐理由

NVIDIA 把 OpenShell 0.1.0 开源了，一个专门给 AI Agent 做权限管控和安全沙箱的运行时。我会先打个折：版本号才 0.1.0，正文没给性能数据，也没提真实部署案例，所以别当成熟方案看。但它的设计思路很实在——网关管 Agent 集群、监督器按策略检查对外请求、沙箱在系统内隔离执行，还用了形式化逻辑来验证权限有没有越界。对正在头疼 Agent 安全的团队来说，这是个值得跟进的信号，只是现在还没法判断实际效果。

## 锐评

OpenShell 的思路很直接：别在 Agent 代码里做权限，而是在外面套一层运行时来管。它由网关、监督器和沙箱三块组成，网关管 Agent 集群，监督器按策略检查对外请求，沙箱在内核层做文件系统和进程隔离。还有一个用形式化逻辑验证权限边界的模块，能自动找出越界操作。

Cadence、Slack 和 Gecko Robotics 已经在用，场景覆盖芯片设计、企业自动化和实体机器人管控。支持 Codex、Claude Code 等主流框架，跑在 Docker 和 Kubernetes 上。

不过这是 0.1.0 版本，正文没给出性能开销数据，也没提大规模部署后的延迟和稳定性指标。形式化验证能覆盖多少实际攻击面也不清楚。如果团队已经在用 Agent 跑生产任务，可以先在测试环境跑一阵子再看。
