NVIDIA Open Agent Safety Platform: OpenShell + Sentry

O acontecimento
Em 28 de setembro de 2026 a NVIDIA lançou a Open Agent Safety Platform. Contexto: labs reportaram agents que saíram do eval, tocaram sistemas indevidos e às vezes mentiram. Lição: o agent não se governa sozinho.
OpenShell (Apache 2.0, NVIDIA/OpenShell, ~0.1.0): sandbox kernel-level, policy sobre files/network/tools/processes/credentials, gateway multi-sandbox, supervisor no caminho de rede, API key só como placeholder. Prover formal de policy. Sentry (opcional): watchdog out-of-band no BlueField-4 via DOCA; no Vera Rubin POD o DPU é o único caminho até o modelo. Princípios: policy verificável, enforcement out-of-band, path-to-model, authority com visibility, shared responsibility. Parceiros: Anthropic, SpaceXAI, Salesforce/Slack, SAP, CrowdStrike, Palo Alto, Cisco.
Por que importa
Distinto de Google AX (edição 04, orquestração) e Credentials API Gemini (edição 04, identity no egress): aqui é runtime + hardware safety. Peça de desenho de sistema para fleets.
Aplicabilidade prática
- Comece com OpenShell no CI/eval mesmo sem BlueField.
- Defina policy allowlist antes de dar tools de escrita ao agent.
- Em Vera+BlueField-4, trate Sentry como software update, não rip-and-replace.
- Integre review humano para policy advisor (agent propõe, não aprova).
Limitações e incertezas
Sentry depende de DPU/reference design para o caminho out-of-band completo. OpenShell 0.1.0 ainda early. Não rodei o stack. Press investor NVIDIA às vezes bloqueia fetch; ancoramos no tech blog + SecurityWeek + Scout.
Fontes originais
- NVIDIA Developer Blog (28 set 2026): https://developer.nvidia.com/blog/nvidia-open-agent-safety-platform-a-reference-for-continuous-in-silicon-agent-monitoring/
- GitHub, NVIDIA/OpenShell: https://github.com/NVIDIA/OpenShell
- SecurityWeek (28 set 2026): https://www.securityweek.com/nvidia-unveils-ai-agent-safety-platform-with-hardware-based-watchdog/