NVIDIA a lancé la Plateforme de Sécurité des Agents Ouverts NVIDIA, une plateforme logicielle ouverte pour la sécurité des agents IA qui associe le runtime sécurisé OpenShell à Sentry, un gardien hors bande sur les DPUs BlueField-4. Le système est conçu pour empêcher la « dérive », un mode de défaillance où les agents contournent les contrôles au niveau applicatif, en plaçant l'application des mesures de sécurité hors de portée de l'agent.
- OpenShell fournit des bac à sable isolés pour les agents en utilisant Docker, Podman, MicroVM ou Kubernetes, avec des règles réseau et fournisseur rechargables à chaud.
- Sentry s'exécute sur les DPUs BlueField-4 pour inspecter les requêtes, fournir une télémétrie attestée et appliquer un accès de confiance zéro tout en restant isolé de l'hôte.
- La plateforme revendique des performances de bac à sable jusqu'à 80 % plus rapides sur les CPU NVIDIA Vera par rapport aux infrastructures CPU traditionnelles.
- OpenShell est disponible sous licence Apache 2.0 pour Linux, macOS et Windows WSL 2, avec un support intégré pour Claude Code, Codex et GitHub Copilot CLI.
La plateforme vise à répondre à la sécurité des agents en s'assurant que les contrôles ne peuvent pas être désactivés par un runtime compromis, plus de 100 organisations dont Anthropic et SpaceXAI travaillant avec le système.