Короткий ответ
OpenShell ограничивает среду исполнения агента, а Sentry должен наблюдать с отдельного оборудования. Эффективность защиты зависит от реальной настройки и испытаний.
Два уровня вокруг агента
28 сентября NVIDIA объявила Open Agent Safety Platform — сочетание программной среды OpenShell и проекта Sentry. OpenShell должен задавать технические границы для работающего агента: какие файлы, секреты и внешние сервисы ему доступны. В техническом описании NVIDIA Sentry выступает отдельным наблюдателем на оборудовании BlueField-4. Axios связал запуск с опасениями по поводу самостоятельных действий агентов. Существенная разница здесь между текстовой просьбой соблюдать правила и ограничением, которое исполняется вне процесса самого агента.
Как заявлен контроль действий
NVIDIA говорит, что OpenShell применяет политику за пределами процесса агента, поэтому ответ модели не должен сам менять разрешения. Sentry, по заявлению компании, следит из изолированной среды и способен остановить нарушивший границу процесс за миллисекунды. Это показатель из описания производителя, а не доказанная скорость для всех внедрений. Техническая публикация также описывает проверку правил и обзор действий на нескольких уровнях. При внедрении нужно убедиться, что все инструменты, сетевые вызовы и конечные точки моделей действительно проходят через контроль.
Доступность не равна подтверждённой защите
Компания сообщает о доступности OpenShell и возможности расширять его на сторонние вычислительные платформы; аппаратный путь Sentry связан с BlueField-4. В списке партнёров много известных компаний, но само сотрудничество не подтверждает безопасность каждой их установки. Практическая проверка должна включать запрещённый сетевой адрес, попытку прочитать секрет, враждебную инструкцию в ответе инструмента и отказ наблюдателя. Важно зафиксировать, что блокируется, кому приходит сигнал и что остаётся в журнале для расследования.
Какие вопросы задать перед покупкой
Попросите карту разрешений: допустимые адреса, хранение ключей, порядок исключений, срок хранения журналов и список тех, кто меняет правила. Испытания следует проводить на собственной инфраструктуре, а не переносить выводы из схемы без проверки. Независимые данные о задержке, ложных срабатываниях и обходах помогли бы оценить реальную стойкость. На 30 сентября источники подтверждают запуск и устройство продукта, но не доказывают удержание каждого агента при настоящей атаке.
Вопросы и ответы
Что делает OpenShell?
По описанию NVIDIA, это открытая среда исполнения, которая изолирует агента и регулирует доступ к файлам, учётным данным и сетевым сервисам.
Зачем нужен Sentry?
Проект Sentry переносит наблюдение и ограничение действий на отдельный процессор BlueField-4. Заявленная скорость остановки требует проверки в рабочей конфигурации.
Платформа гарантирует безопасность?
Нет. Объявление описывает архитектуру и заявления поставщика; гарантий для любого агента и любой среды оно не даёт.
