NVIDIA представила OpenShell для контроля ИИ-агентов
28 сентября 2026 года NVIDIA представила OpenShell 0.1.0 — среду выполнения с открытым исходным кодом, которая ограничивает доступ ИИ-агентов к системам и данным. Компания позиционирует её как слой контроля, не требующий переписывать агента.

28 сентября 2026 года NVIDIA представила OpenShell 0.1.0 — среду выполнения с открытым исходным кодом для определения и применения разрешений ИИ-агентов. По описанию компании, система сочетает изолированное выполнение, контролируемый доступ к сервисам, управление учётными данными и формальный анализ политик. Это должно позволять выдавать агенту только необходимые возможности, а сами ограничения применять за пределами его рабочего процесса.
OpenShell рассчитан на уже существующих агентов и поддерживает Codex, Claude Code, Pi и Hermes. NVIDIA заявляет, что с его помощью можно ограничивать операции API, защищать учётные данные и проверять изменения разрешений без переписывания агента. В описании также упоминаются корпоративные приложения, длительные исследовательские задачи, робототехника и периферийные системы.
Архитектура OpenShell состоит из Gateway, Supervisor и Sandbox. Gateway управляет жизненным циклом песочниц и политиками, Supervisor проверяет исходящие запросы на соответствие правилам, а Sandbox запускает рабочую нагрузку с ограничениями на файловую систему и процессы. Для сетевого доступа система предусматривает проверку трафика HTTP, GraphQL и Model Context Protocol.
NVIDIA сообщает о применении OpenShell несколькими организациями. Cadence использует его для проектирования чипов, Slack создаёт на его основе агентскую платформу для автоматизации задач, а Gecko Robotics — для управления агентами, принимающими решения на физических роботах. При этом приведённые сведения описывают возможности и примеры внедрения со стороны NVIDIA, а не независимые результаты тестирования.
Почему это важно
OpenShell предлагает выносить контроль разрешений за пределы самого агента. Это важно для сценариев, где агент получает доступ к данным, вычислительным ресурсам, внешним сервисам или физическим роботам.