NVIDIA 9 月 28 日发布 Open Agent Safety Platform,组合开源运行时 OpenShell 和基于 BlueField-4 DPU 的 Sentry 参考系统。OpenShell 为 Agent 提供受策略约束的运行边界,记录工具和资源访问;Sentry 则在运行时之外监控 Agent 行为,发现超出权限的动作后可隔离 Agent。
NVIDIA 表示,OpenShell 可以扩展到 Arm 和 Intel 等第三方计算平台,平台参与方包括 Anthropic、Microsoft、Hugging Face、CrowdStrike、JPMorganChase 和 Salesforce 等。Sentry 的“毫秒级隔离”是 NVIDIA 的产品描述,实际效果取决于硬件、策略和部署方式。
这套方案针对的是 Agent 运行时边界和执行控制,不能替代模型评测、身份权限、数据治理和人工审批。平台是否能阻止具体攻击路径,还需要在真实工作流和独立测试中验证。