NVIDIA OpenShell, 자율 AI 에이전트 위한 보안 런타임 공개
·2026.10.01 09:00
핵심 내용
NVIDIA OpenShell이 정책 기반 제어와 커널 격리로 AI 에이전트의 무제한 접근을 차단한다.
1 / 2
자세히 보기
NVIDIA OpenShell은 자율 AI 에이전트 군집을 위한 안전하고 프라이빗한 런타임을 제공한다. 이 시스템은 에이전트가 파일 읽기, 패키지 설치, API 호출 등의 작업을 수행할 수 있도록 허용하되, 데이터, 시크릿, 네트워크에 대한 무제한 접근은 차단한다. 각 에이전트의 접근 범위를 선언하고 강제하는 정책 기반 제어를 사용한다.
강제 메커니즘
OpenShell은 두 가지 주요 강제 방식으로 작동한다:
- 커널 수준 강제: 에이전트는 커널 제어를 통해 파일 접근과 시스템 호출이 제한된 격리된 샌드박스에서 실행된다. 모든 네트워크 연결은 샌드박스를 벗어나기 전에 정책 검사를 통과해야 한다. 에이전트는 실제 자격 증명을 볼 수 없으며, OpenShell은 승인된 엔드포인트에만 이를 주입한다.
- 형식 검증된 정책 변경: 정책 변경이 승인되기 전에 형식 검증이 위험한 새로운 접근 패턴(예: 자격 증명으로 새 호스트에 연결하거나 새 API 메서드 호출)을 감지하여 인간 검토를 거치도록 한다.
아키텍처 및 설치
이 시스템은 게이트웨이, 슈퍼바이저, 샌드박스로 구성된다. Linux, macOS(Apple Silicon), Windows(WSL 2, 실험적)를 지원하며 Docker, Podman 또는 호스트 가상화가 필요하다. 기본 샌드박스 이미지는 에이전트가 설치되지 않은 최소한의 Ubuntu다.
SDK 및 스킬
Python, TypeScript, Go, Rust용 SDK를 통해 애플리케이션을 OpenShell 게이트웨이에 연결할 수 있다. 코딩 에이전트에게 OpenShell CLI 사용법, 샌드박스 정책 작성, 게이트웨이 디버깅 방법을 가르치는 공개 스킬도 제공된다. 이 프로젝트는 Apache License 2.0으로 라이선스된다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.