OpenShell rajoittaa tekoälyagentin pääsyä tiedostoihin, tunnuksiin, prosesseihin ja verkkoon. Myös aliagentin on oltava erikseen pakotettujen turvarajojen piirissä.
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is Nvidia’s Open Agent Safety Platform, how do OpenShell and Sentry use processor-level containment and behavioral detection to stop ro. Article summary: Nvidia’s Open Agent Safety Platform combines **OpenShell**, an open-source runtime that limits what an AI agent can access, with **Sentry**, a hardware-backed reference design for monitoring and responding to agent behav. Topic tags: general, documentation, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, water
Nvidian Open Agent Safety Platform yhdistää kaksi erilaista suojauskerrosta. OpenShell on ajonaikainen ympäristö, joka rajoittaa tekoälyagentin pääsyä järjestelmän resursseihin. Sentry puolestaan on laitteistopohjainen viitemalli agenttien toiminnan valvontaan ja siihen puuttumiseen ympäristöstä, joka on agentin ohjelmiston ulkopuolella. Nvidia sanoo, että työkalut olisivat voineet estää Hugging Faceen liittyneen tietoturvapoikkeaman, jossa oli mukana OpenAI-agentteja. Tämä on yhtiön jälkikäteinen arvio, ei kyseisessä tapauksessa osoitettu tulos.10
OpenShell ajaa agentteja eristetyissä hiekkalaatikoissa, joissa käytetään käyttöjärjestelmän ytimeen perustuvaa eristystä. Käytännöt voivat rajoittaa pääsyä esimerkiksi tiedostoihin, tunnuksiin, prosesseihin ja ulkoisiin verkkoihin. Rajoitukset pannaan siten toimeen ajonaikaisessa ympäristössä – niiden varaan ei jätetä vain sitä, että agentti noudattaa sille annettuja ohjeita.1
3
Tällä erolla on merkitystä, jos agentti toimii odottamattomasti: agentin oma päättely ei määritä sen käyttöoikeuksia. Suojauksen teho riippuu silti siitä, miten järjestelmä on toteutettu. Aliagenttien kohdalla käytännön vaatimus on, että myös jokainen niistä kuuluu pakotettujen turvarajojen piiriin. Aliagentin käynnistäminen ei itsessään tarkoita, että se olisi päässyt suojauksen ohi. Käytettävissä olevat tiedot eivät myöskään osoita, että pääagentin rajoitukset siirtyisivät automaattisesti kaikille sen käynnistämille agenteille. OpenShell kuvaa suojausratkaisun rakennetta, ei takuuta siitä, ettei mikään agentti voisi koskaan kiertää rajoituksia.1
3
Sentry kuvataan laitteistopohjaiseksi valvontaratkaisuksi, joka hyödyntää Nvidian BlueField-teknologiaa. Sen tarkoitus on tarkkailla agentin toimintaa infrastruktuurista käsin sen sijaan, että valvonta nojaisi yksinomaan agentin ajonaikaisiin ohjelmistokontrolleihin. Suunnitelmaan kuuluu myös mahdollisuus puuttua toimintaan esimerkiksi eristämällä agentti verkosta.
Kaksi osaa hoitavat siis eri tehtäviä: OpenShell määrittää ja valvoo agentin ajonaikaisia käyttöoikeuksia, kun taas Sentry lisää kokonaisuuteen valvonta- ja reagointikerroksen. Nvidia esittää yhdistelmän keinona havaita ja rajata toimintaa, jota pelkät ohjelmistokontrollit eivät ehkä pysäyttäisi. Kyse on silti ehdotetusta arkkitehtuurista, ei näytöstä siitä, että kaikki uhat voitaisiin havaita tai torjua.10
Nvidian mukaan alusta olisi pysäyttänyt Hugging Faceen liittyneen tapauksen. Reuters kertoi väitteestä alustan julkistuksen yhteydessä, mutta saatavilla olevat lähteet eivät osoita, että OpenShell tai Sentry olisi ollut käytössä tapauksen aikana. Ne eivät myöskään riippumattomasti vahvista, miten työkalut olisivat tilanteessa toimineet.
Tapaus tarjoaa siis taustan Nvidian perusteluille, mutta ei ole alustan testi. Ero on tärkeä: se, että suojausratkaisu on suunniteltu torjumaan tietynlaisia riskejä, ei vielä todista sen estävän juuri tietyn tietomurron.
Nvidia kertoo työskentelevänsä sen eteen, että OpenShell toimisi myös Arm- ja Intel-suorittimilla eikä vain Nvidian omassa laitteistoympäristössä. Anthropic kuuluu alustan julkaisun yhteydessä mainittuihin kumppaneihin.
Yhteistyö viittaa pyrkimykseen laajentaa yhteensopivuutta ja käyttöönottoa. Se ei yksin osoita, että jokainen kumppani olisi ottanut työkalut käyttöön tai että eri järjestelmät tarjoaisivat samat laitteistotason ominaisuudet.
Alusta keskittyy teknisiin keinoihin: käyttöoikeuksien määrittelyyn, rajojen valvontaan, toiminnan seurantaan ja sääntöjen rikkomiseen puuttumiseen. Tällaiset kontrollit voivat olla osa agenttien turvallisuutta, mutta tuotejulkistus ei ratkaise vastuunjakoa, auditointia tai sääntelyä koskevia kysymyksiä.
Nvidian toimitusjohtaja Jensen Huang on sanonut, ettei tekoälyyrityksiä pitäisi vapauttaa tavanomaisista kilpailu- tai vahingonkorvauslaeista. Näkemys on erillinen alustan teknisestä toteutuksesta – ja muistuttaa siitä, että agenttien teknisiä suojakeinoja ja yritysten laajempaa oikeudellista vastuuta on arvioitava omina kysymyksinään.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
OpenShell rajoittaa tekoälyagentin pääsyä tiedostoihin, tunnuksiin, prosesseihin ja verkkoon.
OpenShell rajoittaa tekoälyagentin pääsyä tiedostoihin, tunnuksiin, prosesseihin ja verkkoon. Myös aliagentin on oltava erikseen pakotettujen turvarajojen piirissä. Pelkkä aliagentin käynnistäminen ei osoita, että se olisi päässyt suojauksen ohi.
Nvidia kertoo kehittävänsä OpenShell yhteensopivuutta Arm ja Intel suorittimille.