让 AI Agent 自己运行命令、读写文件和访问网络,就像把钥匙交给一名行动很快的助手:效率更高,误操作、凭据泄露和数据外传的风险也随之增加。NVIDIA 推出的 OpenShell 是一套面向自治 Agent 的安全运行时,用沙箱——把程序关在隔离环境里的安全机制——保护宿主数据、凭据和基础设施。
它最值得注意的是对联网权限的细分。每个沙箱默认只有最少的出站访问;管理员再用 YAML 声明式策略写明“允许什么”,无需重启即可生效。项目示例中,GitHub API 起初被拦截;加入只读规则后,GET 请求可以通过,POST 创建 issue 仍会被拒绝。所有出站连接都经过策略引擎,后者可放行、代为路由模型请求,或拒绝并记录操作。OpenShell 支持 Docker、Podman 和 MicroVM 沙箱,也提供文件、网络与进程约束;其中 Kubernetes 部署仍属实验阶段,官方提示可能出现兼容性破坏。