OpenShell запускає агентів у ізольованому середовищі й обмежує їхній доступ до файлів, облікових даних, процесів і мережі. Sentry задуманий як апаратний рівень нагляду та реагування поза програмним середовищем агента.
ОпублікувавВідредаговано за допомогою GPT-6 LunaЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is Nvidia’s Open Agent Safety Platform, how do OpenShell and Sentry use processor-level containment and behavioral detection to stop ro. Article summary: Nvidia’s Open Agent Safety Platform combines **OpenShell**, an open-source runtime that limits what an AI agent can access, with **Sentry**, a hardware-backed reference design for monitoring and responding to agent behav. Topic tags: general, documentation, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, water
Nvidia представила Open Agent Safety Platform — набір інструментів, покликаних обмежувати дії автономних ШІ-агентів і стежити за ними. Платформа поєднує OpenShell, середовище виконання з контрольованими дозволами, та Sentry — апаратний дизайн для нагляду й реагування поза програмним середовищем агента. Nvidia стверджує, що ці інструменти могли б запобігти інциденту з агентами OpenAI та Hugging Face. Однак це оцінка компанії заднім числом, а не продемонстрований результат роботи платформи під час того інциденту.10
OpenShell запускає агентів у ізольованих середовищах із контролем на рівні ядра операційної системи. Політики можуть обмежувати доступ до файлів, облікових даних, процесів і зовнішніх мереж. Тобто система має покладатися не лише на інструкції, яких агент нібито повинен дотримуватися: дозволи встановлює середовище виконання.1
3
Це важливо, якщо агент діє не так, як очікується: його власні міркування не мають визначати межі його доступу. Водночас ефективність такого захисту залежить від розгортання системи. Якщо агент створює субагента, той також має перебувати під примусово встановленими обмеженнями. Сам факт запуску дочірнього агента не означає, що він вийшов за межі ізоляції. Але доступні матеріали також не доводять, що обмеження батьківського агента автоматично поширюються на кожного створеного ним субагента. OpenShell описує підхід до безпеки, а не гарантує захист від будь-якого обходу.1
3
Sentry описано як апаратний механізм нагляду на базі технологій Nvidia BlueField. Замість того щоб покладатися лише на засоби контролю всередині середовища агента, він має відстежувати його активність з інфраструктури поза цим середовищем і підтримувати реагування, зокрема ізоляцію на рівні мережі.
Компоненти виконують різні ролі: OpenShell задає й забезпечує дотримання дозволів під час роботи агента, а Sentry додає рівень спостереження та реагування. Nvidia подає їх як спосіб виявляти й стримувати поведінку, яку самих програмних обмежень може бути недостатньо, щоб помітити або зупинити. Однак це слід розуміти як запропоновану архітектуру, а не доказ того, що вона виявить чи зупинить кожну загрозу.10
Nvidia заявляє, що її платформа зупинила б інцидент із Hugging Face. Reuters повідомило про цю заяву під час запуску платформи, але доступні джерела не свідчать, що OpenShell чи Sentry використовували під час самого інциденту, і незалежно не підтверджують, як ці інструменти спрацювали б у тих обставинах.
Отже, інцидент — це контекст для аргументації Nvidia, а не випробування її платформи. Є різниця між описом засобів, які можуть допомогти проти певного класу ризиків, і демонстрацією того, що вони запобігають конкретному зламу.
Nvidia повідомляє, що працює над сумісністю OpenShell із процесорами Arm та Intel, щоб поширити підхід за межі власних процесорів. Anthropic — серед партнерів, пов’язаних із запуском платформи.
Це свідчить про намір розширити сумісність і залучити партнерів. Але саме по собі не означає, що кожен партнер уже впровадив ці інструменти або що однакові апаратні функції доступні на різних системах.
Платформа зосереджена на технічних засобах: визначенні дозволів, ізоляції, моніторингу активності та реагуванні на порушення політик. Такі інструменти можуть бути частиною безпеки ШІ-агентів, але анонс продукту сам по собі не дає відповіді на питання про відповідальність, аудит чи регулювання.
Генеральний директор Nvidia Дженсен Хуанг заявляв, що ШІ-компанії не повинні отримувати винятків із загальних законів про конкуренцію та відповідальність. Це окрема позиція, не пов’язана безпосередньо з технічним дизайном платформи. Вона також нагадує, що технічні запобіжники для агентів і ширшу юридичну відповідальність варто оцінювати як окремі частини дискусії.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
OpenShell запускає агентів у ізольованому середовищі й обмежує їхній доступ до файлів, облікових даних, процесів і мережі.
OpenShell запускає агентів у ізольованому середовищі й обмежує їхній доступ до файлів, облікових даних, процесів і мережі. Sentry задуманий як апаратний рівень нагляду та реагування поза програмним середовищем агента.
Субагент також має працювати в межах примусово встановлених обмежень; саме його створення не доводить ані втечу, ані автоматичне успадкування обмежень.