NVIDIAは、AIエージェントのセキュリティのためのオープンソフトウェアプラットフォームである「NVIDIA Open Agent Safety Platform」を発売した。これは、OpenShellの安全なランタイムと、BlueField-4 DPU上のアウトオブバンド監視装置であるSentryを組み合わせたものである。本システムは、エージェントがアプリケーション層の制御を回避するという失敗モードである「ドリフト」を防ぐために、安全対策のエージェントからのアクセス不可能な領域に配置することを目的としている。
- OpenShellは、Docker、Podman、MicroVM、またはKubernetesを使用してエージェント用の分離されたサンドボックスを提供し、ホットリロード可能なネットワークおよびプロバイダールールをサポートする。
- SentryはBlueField-4 DPU上で動作し、リクエストの検査、証明付きテレメトリの提供、ゼロトラストアクセスの強制を行いながら、ホストから隔離された状態を維持する。
- 本プラットフォームは、従来のCPUインフラストラクチャと比較して、NVIDIA Vera CPU上でサンドボックスのパフォーマンスが最大80%高速化されると主張している。
- OpenShellはApache 2.0ライセンスの下でLinux、macOS、Windows WSL 2向けに提供されており、Claude Code、Codex、GitHub Copilot CLIのビルトインサポートを含む。
本プラットフォームは、侵害されたランタイムによって制御が無効化されないことを保証することでエージェントの安全性に対処し、AnthropicやSpaceXAIなど100以上の組織が本システムと連携している。