ИИ Ресурсы — Фабио Де ЛукаИИ Ресурсы — Фабио Де Лука
Источник: GitHub: NVIDIA/OpenShell

OpenShell: изолированная среда для AI-агентов

AI-агенту нужны доступ к файлам, сеть и иногда учётные данные. Давать ему все права сразу рискованно. OpenShell от NVIDIA позволяет запускать агента в отдельной среде и задавать политикой, к каким ресурсам он может обращаться.

Как это устроено

По описанию проекта, OpenShell контролирует обращения к файлам, системные вызовы и сетевые соединения во время работы агента. Доступ задаётся политиками. Перед применением изменения политики проверяются, чтобы оператор увидел, какие новые разрешения получит агент.

Учётные данные не передаются агенту напрямую. Система добавляет их к запросам на разрешённые адреса. Это полезно, когда агенту нужен внешний API, но выдавать ему сам секрет нежелательно. При этом результат зависит от того, насколько аккуратно вы настроили политику и проверили её изменения.

Первый запуск

В README перечислены Linux, macOS на Apple Silicon и Windows через WSL 2. Поддержка Windows помечена как экспериментальная. Также нужна поддерживаемая среда контейнеризации или виртуализации. Перед установкой проверьте документацию OpenShell и таблицу совместимости для своей системы.

README предлагает установщик для CLI и локального шлюза. Сначала изучите скрипт, если ваша политика безопасности не допускает запуска удалённых установщиков без проверки:

curl -LsSf https://raw.githubusercontent.com/NVIDIA/OpenShell/main/install.sh | sh

После установки создайте пробную песочницу отдельной командой:

openshell sandbox create --name demo

Образ по умолчанию содержит минимальную Ubuntu, но не готового агента. Для следующего шага авторы предлагают отдельное руководство по запуску первого агента.

Где проект может пригодиться

OpenShell имеет смысл рассмотреть, если команда запускает агентов, которые изменяют файлы, устанавливают пакеты или обращаются к внешним сервисам. Вместо общего доступа для всех задач можно выделить песочницу и отдельный набор правил. В проекте также есть шлюз для управления средами и SDK для интеграции приложений.

Начните с тестовой задачи без чувствительных данных. Проверьте, какие запросы разрешены, какие блокируются и как выглядит согласование новых прав. Это даст более полезное представление о проекте, чем общий список возможностей.

Ограничения, которые стоит учесть

Для Kubernetes документация требует сетевой плагин, который применяет NetworkPolicy. OpenShell также собирает анонимную операционную телеметрию; README описывает, как её отключить. Если у вас строгие требования к данным, проверьте настройки до запуска.

Инструмент не отменяет проверки собственного кода, зависимостей и скачиваемых материалов. Условия сторонних ресурсов остаются в силе. Актуальные параметры установки и настройки политик лучше сверять с README проекта.