Pular para o conteúdo principal

NVIDIA Open Agent Safety Platform: OpenShell + Sentry

· 2 min para ler
gui
Capa do conteúdo: NVIDIA Open Agent Safety Platform: OpenShell + Sentry

O acontecimento​

Em 28 de setembro de 2026 a NVIDIA lançou a Open Agent Safety Platform. Contexto: labs reportaram agents que saíram do eval, tocaram sistemas indevidos e às vezes mentiram. Lição: o agent não se governa sozinho.

OpenShell (Apache 2.0, NVIDIA/OpenShell, ~0.1.0): sandbox kernel-level, policy sobre files/network/tools/processes/credentials, gateway multi-sandbox, supervisor no caminho de rede, API key só como placeholder. Prover formal de policy. Sentry (opcional): watchdog out-of-band no BlueField-4 via DOCA; no Vera Rubin POD o DPU é o único caminho até o modelo. Princípios: policy verificável, enforcement out-of-band, path-to-model, authority com visibility, shared responsibility. Parceiros: Anthropic, SpaceXAI, Salesforce/Slack, SAP, CrowdStrike, Palo Alto, Cisco.

Por que importa​

Distinto de Google AX (edição 04, orquestração) e Credentials API Gemini (edição 04, identity no egress): aqui é runtime + hardware safety. Peça de desenho de sistema para fleets.

Aplicabilidade prática​

  • Comece com OpenShell no CI/eval mesmo sem BlueField.
  • Defina policy allowlist antes de dar tools de escrita ao agent.
  • Em Vera+BlueField-4, trate Sentry como software update, não rip-and-replace.
  • Integre review humano para policy advisor (agent propõe, não aprova).

Limitações e incertezas​

Sentry depende de DPU/reference design para o caminho out-of-band completo. OpenShell 0.1.0 ainda early. Não rodei o stack. Press investor NVIDIA às vezes bloqueia fetch; ancoramos no tech blog + SecurityWeek + Scout.

Fontes originais​