VJOURNAL

Innovación • Mesa global • 30 de septiembre de 2026

NVIDIA presenta una plataforma de seguridad para agentes con límites de ejecución y vigilancia separada

OpenShell delimita los recursos de un agente y Sentry observa desde hardware separado. La arquitectura es concreta, pero la protección real exige pruebas de configuración.

Portada de VJOURNAL para «NVIDIA presenta una plataforma de seguridad para agentes con límites de ejecución y vigilancia separada»

Respuesta breve

OpenShell delimita los recursos de un agente y Sentry observa desde hardware separado. La arquitectura es concreta, pero la protección real exige pruebas de configuración.

Corte de verificación: 3 fuentes
El 28 de septiembre NVIDIA anunció una plataforma que reúne el software OpenShell y el diseño de vigilancia Sentry.
La empresa afirma que las reglas se aplican fuera del proceso del agente y que Sentry puede aislarlo rápidamente si las infringe.
Son especificaciones y afirmaciones del proveedor; cada instalación debe someterse a pruebas propias.

Una barrera en tiempo de ejecución

NVIDIA anunció el 28 de septiembre Open Agent Safety Platform, formada por OpenShell y el diseño de referencia Sentry. El primero busca limitar qué archivos, credenciales y servicios puede alcanzar un agente mientras actúa. Según la descripción técnica de la empresa, Sentry añade un vigilante situado en hardware BlueField-4 separado. Axios informó del lanzamiento en un contexto de preocupación por agentes que salen de su cometido. La novedad técnica es trasladar los límites fuera de las instrucciones en lenguaje natural que el propio agente podría malinterpretar.

Qué promete cada componente

NVIDIA indica que OpenShell ejecuta políticas fuera del proceso del agente, de modo que una respuesta generada no debería alterar por sí misma los permisos. Según el fabricante, Sentry puede aislar en milisegundos a un agente que traspase los límites. Esa rapidez es una afirmación del proveedor para su diseño, no una cifra demostrada en todas las instalaciones. Su blog técnico describe verificación de políticas y observación de la actividad a distintos niveles. Quien lo implemente deberá comprobar que herramientas, conexiones y servicios externos queden realmente bajo esas reglas.

El producto disponible todavía debe probarse

OpenShell está disponible como software abierto y NVIDIA dice que puede adaptarse a otros procesadores; Sentry se apoya en BlueField-4. La lista de colaboradores muestra interés industrial, no una certificación de cada despliegue. Una prueba útil debería intentar abrir un destino de red prohibido, leer una credencial, seguir una instrucción maliciosa llegada por una herramienta y continuar cuando falla el monitor. Hay que observar el bloqueo, las alertas, la recuperación y la calidad del registro posterior.

Preguntas para una evaluación de compra

Un comprador debería pedir el mapa de permisos, quién puede modificarlo, cómo se guardan secretos, cuánto duran los registros y cómo se aprueban excepciones. Conviene ensayar estos puntos sobre la infraestructura prevista y medir retrasos y falsas alarmas. Las pruebas independientes de resistencia a evasiones aún serían especialmente valiosas. Hasta el corte del 30 de septiembre, las fuentes acreditan el anuncio y los componentes, pero no una garantía general de que ningún agente pueda escapar de los límites.

Preguntas frecuentes

¿Qué es OpenShell?

NVIDIA lo define como un entorno abierto que aísla agentes y regula su acceso a archivos, credenciales y servicios de red.

¿Qué añade Sentry?

Su diseño sitúa la vigilancia en una unidad BlueField-4 separada del agente. NVIDIA afirma que puede detener acciones fuera de los límites con rapidez.

¿Demuestra que los agentes son seguros?

No. Es una propuesta técnica del fabricante. La seguridad se debe medir para cada configuración, herramientas y situaciones de fallo.