
开发工具
NVIDIA OpenShell
NVIDIA 的开源 Agent 运行时,用沙箱与策略限制文件、网络和工具访问。
资源介绍
NVIDIA OpenShell 是面向 AI Agent 的隔离运行时。部署者可以给 Agent 定义文件、网络和工具边界,在任务执行时检查它是否尝试超出范围的访问。它既可承载编码 Agent,也可用于需要浏览器或其他工具的自动化流程;官方提供源码和开发资源,便于团队检查策略实现并自行扩展。
OpenShell 是 NVIDIA Open Agent Safety Platform 的运行时部分,Sentry 是另外的硬件级监测参考设计,两者不能混为同一个必备安装包。开源运行时有助于把控制放在执行环境,而不是只写在提示词里;但是否能挡住某条攻击路径,取决于策略配置、容器权限、网络规则和实际使用方式。
接入前建议用最小权限启动测试 Agent,逐项验证允许的工作是否能完成、越界动作是否被阻断,以及误拦截后如何申诉或回退。对秘钥、主机目录和外部服务的授权仍由部署方负责;官方的安全设计不是自动替代代码审查或人工审批。
适合什么人
需要为编码 Agent 或内部自动化设置可审计运行边界的开发与安全团队。
真实使用场景
价格说明
OpenShell 公开源码;自建计算环境、托管服务和 NVIDIA 其他安全组件可能产生单独成本。
核心特点
限制与注意事项
常见问题
OpenShell 和 NVIDIA Sentry 是一个产品吗?
不是。OpenShell 是 Agent 运行时,Sentry 是平台中的独立硬件级监测设计。
安装后 Agent 就不会出错了吗?
不会。运行时主要约束权限和访问边界,任务判断与输出仍需测试和人工复核。
是否只能运行在 NVIDIA 硬件上?
官方将 OpenShell 定位为可扩展的开放运行时;具体平台支持应按当前源码与部署文档确认。
来源与核验
本页关于 NVIDIA OpenShell 的公开产品信息参考以下来源,未实测或未确认的事项另有说明,可以打开原页面核对。最近一次核验时间是 2026-09-30。官网改版后信息可能变化,以官网当前内容为准。
- nvidia.com官网NVIDIA OpenShell 产品页:运行时、平台构成与支持路径
- github.comGitHub 仓库NVIDIA 官方 OpenShell 源码与部署说明











