如何借助 NVIDIA OpenShell 实现自主 AI 智能体的“内置安全”设计
摘要
NVIDIA 推出 OpenShell,这是一款专为自主 AI 智能体打造的“内置安全”运行时环境。它通过将智能体操作隔离在沙箱中,并在系统级别执行安全策略,而非依赖行为提示词来保障安全。作为 NVIDIA Agent Toolkit 的一部分,该工具包使企业能够在统一的策略管理和合规监管下,运行代码编写智能体和智能体工作流。
<div id="bsf_rt_marker"></div><p><span style="font-weight: 400;">自主智能体标志着人工智能发展的新转折点。系统不再局限于生成回复或进行任务推理。它们可以采取行动:智能体可以读取文件、使用工具、编写和运行代码,并在企业系统中执行工作流,同时不断扩展自身能力。</span></p>
<p><span style="font-weight: 400;">随着智能体持续改进和演进,应用层的安全风险呈指数级增长。</span><a target="_blank" href="https://developer.nvidia.com/blog/run-autonomous-self-evolving-agents-more-safely-with-nvidia-openshell/"><span style="font-weight: 400;">NVIDIA OpenShell</span></a><span style="font-weight: 400;"> 运行时环境正是为了解决这一问题而构建的。</span></p>
<p><span style="font-weight: 400;">作为 </span><a target="_blank" href="https://nvidianews.nvidia.com/news/ai-agents"><span style="font-weight: 400;">NVIDIA Agent Toolkit</span></a><span style="font-weight: 400;"> 的一部分,OpenShell 是一款开源的“内置安全”运行时环境,用于运行包括 claws 在内的自主智能体。其工作原理是确保每个智能体都在独立的沙箱中运行,从而将应用层操作与基础设施层的策略执行分离开来。</span></p>
<p><span style="font-weight: 400;">这意味着安全策略对智能体而言是不可触及的——它们是在系统层面实施的。OpenShell 不依赖行为提示词,而是强制约束智能体运行的环境,这意味着即使智能体遭到入侵,也无法覆盖策略或泄露凭据及私有数据。</span></p>
<p><span style="font-weight: 400;">借助 OpenShell,企业可以实现智能体行为、策略定义与策略执行的分离。组织将获得单一统一的策略层来定义和监控自主系统的运行方式。代码编写智能体、研究助理和各类智能体工作流均遵循相同的运行时策略,不受底层主机操作系统的影响,从而大大简化了合规性与运维管理。</span></p>
<p><span style="font-weight: 400;">这类似于应用于浏览器的“标签页”模型:会话相互隔离,资源受到管控,且任何操作执行前均由运行时环境验证权限。</span></p>
<p><span style="font-weight: 400;">保障自主系统的安全需要一个整合型生态体系。OpenShell 旨在为 AI 智能体增加隐私与安全控制功能。NVIDIA 正与多家安全合作伙伴展开协作,包括 </span><a target="_blank" href="https://newsroom.cisco.com/c/r/newsroom/en/us/a/y2026/m03/cisco-reimagines-security-for-the-agentic-workforce.html"><span style="font-weight: 400;">Cisco</span></a><span style="font-weight: 400;">、</span><a target="_blank" href="https://www.crowdstrike.com/en-us/press-releases/crowdstrike-nvidia-unveil-secure-by-design-ai-blueprint-for-ai-agents/"><span style="font-weight: 400;">CrowdStrike</span></a><span style="font-weight: 400;">、</span><span style="font-weight: 400;">Google Cloud</span><span style="font-weight: 400;">、</span><span style="font-weight: 400;">Microsoft Security</span> <span style="font-weight: 400;">以及 </span><a target="_blank" href="https://www.trendmicro.com/en_us/research/26/c/securing-autonomous-ai-agents-with-trendai-and-nvidia-openshell.html"><span style="font-weight: 400;">TrendAI</span></a><span style="font-weight: 400;">,</span><span style="font-weight: 400;">旨在跨企业技术栈统一智能体的运行时策略管理与执行。</span></p>
<h2><b>OpenShell 为构建个人 AI 助手提供企业级沙箱环境</b></h2>
<p><a target="_blank" href="https://www.nvidia.com/en-us/ai/nemoclaw/"><span style="font-weight: 400;">NVIDIA NemoClaw</span></a><span style="font-weight: 400;"> 是一款开源参考技术栈,支持通过单条命令简化安装基于 OpenShell 运行时和 </span><a target="_blank" href="https://www.nvidia.com/en-us/ai-data-science/foundation-models/nemotron/"><span style="font-weight: 400;">NVIDIA Nemotron</span></a><span style="font-weight: 400;"> 模型的 OpenClaw 常驻个人 AI 助手。</span></p>
<p><span style="font-weight: 400;">NemoClaw 为爱好者提供了构建自进化个人 AI 智能体(即 claws)的开放参考方案。由于安全需求各不相同,NemoClaw 提供了基于策略的隐私与安全护栏参考示例,让用户能更好地控制智能体的行为与数据处理方式。用户可根据特定场景进行自定义设置——就像调整手机上应用程序的安全偏好一样灵活。</span></p>
<p><span style="font-weight: 400;">NemoClaw 包含一个 OpenShell 的配置示例,用于定义智能体应如何与系统进行交互。NemoClaw 将 NVIDIA Nemotron 等开源模型与 OpenShell 配合使用。</span></p>
<p><span style="font-weight: 400;">这使得自进化的 claws 能在云端、本地机房或个人电脑上更安全地运行,包括 </span><a target="_blank" href="https://www.nvidia.com/en-us/ai-on-rtx/"><span style="font-weight: 400;">NVIDIA GeForce RTX 台式机和笔记本电脑</span></a><span style="font-weight: 400;"> 或 </span><a target="_blank" href="https://www.nvidia.com/en-us/products/workstations/"><span style="font-weight: 400;">搭载 NVIDIA RTX PRO 的工作站</span></a><span style="font-weight: 400;">,以及 </span><a href="https://blogs.nvidia.com/blog/gtc-2026-news/#dgx-spark-station"><span style="font-weight: 400;">NVIDIA DGX Station 和 NVIDIA DGX Spark</span></a><span style="font-weight: 400;"> AI 超级计算机。</span></p>
<p><span style="font-weight: 400;">OpenShell 和 NemoClaw 目前均处于早期预览阶段。NVIDIA 正与合作社区及合作伙伴公开携手共建,助力企业安全、自信且符合全球安全标准地规模化部署自进化、长周期运行的自主智能体。</span></p>
<p><span style="font-weight: 400;">立即体验 </span><a target="_blank" href="https://build.nvidia.com/openshell"><span style="font-weight: 400;">NVIDIA OpenShell</span></a><span style="font-weight: 400;">,在 </span><a target="_blank" href="https://brev.nvidia.com/launchable/deploy/now?launchableID=env-3Azt0aYgVNFEuz7opyx3gscmowS"><span style="font-weight: 400;">NVIDIA Brev</span></a><span style="font-weight: 400;"> 上启动即用环境,或在 </span><a target="_blank" href="https://github.com/nvidia/openshell"><span style="font-weight: 400;">GitHub</span></a><span style="font-weight: 400;"> 上探索该开源项目。</span></p>
查看缓存全文
缓存时间: 2026/04/21 01:12
# 如何借助 NVIDIA OpenShell 让自主 AI 代理实现安全设计
Source: https://blogs.nvidia.com/blog/secure-autonomous-ai-agents-openshell/
自主代理标志着 AI 发展的新转折点。系统不再局限于生成响应或推理任务,而是能够采取实际行动:代理可以读取文件、使用工具、编写并运行代码,在企业系统间执行工作流,同时不断拓展自身能力。
随着代理持续改进和进化,应用层风险呈指数级增长。NVIDIA OpenShell (https://developer.nvidia.com/blog/run-autonomous-self-evolving-agents-more-safely-with-nvidia-openshell/) 运行时正为此应运而生。
作为 NVIDIA Agent Toolkit (https://nvidianews.nvidia.com/news/ai-agents) 的一部分,OpenShell 是一个开源、安全设计的运行时,用于运行如 Claws 之类的自主代理。其工作原理是确保每个代理都在独立的沙箱中运行,将应用层操作与基础设施层策略执行相分离。
这意味着安全策略无法被代理触及——它们是在系统层面应用的。OpenShell 不依赖行为提示词(prompts),而是在代理运行的环境中强制执行约束——即使代理遭入侵,也无法覆盖策略,或泄露凭据与私有数据。
借助 OpenShell,企业可以将代理行为、策略定义和策略执行相互分离。组织获得一个单一、统一的策略层,用于定义和监控自主系统的运行机制。无论底层操作系统为何,编码代理、研究助理以及智能体工作流均在相同的运行时策略下运行,从而简化了合规性与运维监管流程。
这就像是应用于代理的“浏览器标签页”模型:会话彼此隔离,资源受到管控,且在任何操作执行前,权限均由运行时进行验证。
保障自主系统安全需要一个整合的生态系统。OpenShell 专为 AI 代理增添隐私与安全控制机制而设计。NVIDIA 正与多家安全合作伙伴展开协作,包括 Cisco (https://newsroom.cisco.com/c/r/newsroom/en/us/a/y2026/m03/cisco-reimagines-security-for-the-agentic-workforce.html)、CrowdStrike (https://www.crowdstrike.com/en-us/press-releases/crowdstrike-nvidia-unveil-secure-by-design-ai-blueprint-for-ai-agents/)、Google Cloud、Microsoft Security 以及 TrendAI (https://www.trendmicro.com/en_us/research/26/c/securing-autonomous-ai-agents-with-trendai-and-nvidia-openshell.html),以对齐整个企业技术栈中代理的运行时策略管理与执行标准。
## **OpenShell 为构建个人 AI 助手提供企业级沙箱环境**
NVIDIA NemoClaw (https://www.nvidia.com/en-us/ai/nemoclaw/) 是一个开源参考堆栈,可通过单条命令简化安装 OpenClaw 常驻助手,并搭配 OpenShell 运行时与 NVIDIA Nemotron (https://www.nvidia.com/en-us/ai-data-science/foundation-models/nemotron/) 模型使用。
NemoClaw 为爱好者提供了构建自我进化型个人 AI 代理(即 Claws)的开源参考方案。鉴于安全需求各不相同,NemoClaw 提供了基于策略的隐私与安全护栏(guardrails)参考示例,让用户能更有效地控制代理的行为与数据处理方式。用户可根据特定用例对其进行自定义——就像调整手机 App 的安全偏好设置一样。
NemoClaw 包含了 OpenShell 的示例配置,用于定义代理应如何与系统交互。NemoClaw 在配合 OpenShell 使用时,会采用 NVIDIA Nemotron 等开源模型。
这使得自我进化的 Claws 能够在云端、本地部署或个人电脑上更安全地运行,涵盖 NVIDIA GeForce RTX PC 和笔记本电脑 (https://www.nvidia.com/en-us/ai-on-rtx/) 或搭载 NVIDIA RTX PRO 的工作站 (https://www.nvidia.com/en-us/products/workstations/),以及 NVIDIA DGX Station 和 NVIDIA DGX Spark (https://blogs.nvidia.com/blog/gtc-2026-news/#dgx-spark-station) AI 超级计算机。
OpenShell 与 NemoClaw 目前均处于早期预览阶段。NVIDIA 正在社区与合作伙伴的协同下开放式开发,帮助企业安全、放心且符合全球安全标准地规模化部署自我进化型、长期运行的自主代理。
立即上手 NVIDIA OpenShell (https://build.nvidia.com/openshell),并在 NVIDIA Brev (https://brev.nvidia.com/launchable/deploy/now?launchableID=env-3Azt0aYgVNFEuz7opyx3gscmowS) 上启动即用型环境,或在 GitHub (https://github.com/nvidia/openshell) 探索该开源项目。
相似文章
NVIDIA 与 SAP 为专业智能体注入信任
NVIDIA 与 SAP 扩大了双方的合作,将 NVIDIA OpenShell 集成到 SAP Business AI Platform 中,从而在企业系统中实现专业 AI 智能体的安全且受管控的部署。
开源用于AI代理的Shell级别安全层
开源一个Shell级别的控制层,该层阻止危险命令、暴露虚假秘密并强制执行运行时策略,使AI代理在开发环境中更安全、更确定。
@Docker: 信任与安全是智能体时代成功的基石。没有哪家公司能独自构建这一基石…
Docker加入NVIDIA的Open Secure AI联盟,帮助为智能体AI时代构建信任与安全,使开发者能够在开放模型与前沿模型之间自由切换。
企业如何构建值得信赖的专用AI
NVIDIA 推出 Agent Toolkit,这是一个开放的模块化基础架构,包含模型、工具、技能和安全运行时,帮助企业为各行各业构建专用、可信的AI智能体。
工业软件领导者利用NVIDIA NemoClaw构建安全、自主的AI工程师
NVIDIA发布NemoClaw,这是一个构建安全、自主AI工程师的开放蓝图,在台北GTC上展示,并与Cadence、Dassault、Siemens和Synopsys合作,以实现工业工程工作流程自动化。