AI Briefing

NVIDIA, AI 에이전트 보안용 OpenShell 공개

OpenShell: AI 에이전트의 파일, 네트워크, 자격증명 접근을 선언형 정책으로 제한하는 NVIDIA 샌드박스 런타임

·2026.10.02 12:00

핵심 내용

Rust 기반의 OpenShell은 커널 수준 격리와 Z3 기반 정책 증명으로 에이전트 접근을 통제한다.

1 / 4

자세히 보기

NVIDIA가 AI 에이전트의 파일, 네트워크, 자격증명 접근을 선언형 정책으로 제한하는 오픈소스 샌드박스 런타임 OpenShell을 공개했다. 이 도구는 Rust로 작성되었으며, Linux 커널의 Landlock과 seccomp을 활용해 시스템 호출 및 네트워크 접근을 커널 수준에서 강제 격리한다.

핵심 보안 아키텍처

에이전트는 실제 API 키를 직접 받지 않고 플레이스홀더만 수신한다. 실제 자격증명은 샌드박스 외부의 신뢰된 **슈퍼바이저(Supervisor)**가 정책상 허용된 엔드포인트로 향하는 요청에만 주입되므로, 에이전트가 키를 탈취할 수 없다. 모든 외부 연결은 차단되며 상호 인증된 HTTP/2 채널을 통해 슈퍼바이저로만 우회된다.

형식 검증 및 정책 관리

변경 전 Z3 SMT 솔버 기반의 '정책 증명기(Policy Prover)'가 YAML 정책을 형식 검증한다. 위험한 규칙 확장(예: 새 호스트 자격증명 사용)은 자동 승인되지 않고 인간 검토를 거친다. GraphQL, MCP, WebSocket 등은 현재 지원되지 않으며, '경계 내(within_boundary)' 판정이 곧 '안전함'을 보장하지는 않는다.

릴리스 및 호환성

2026년 9월 25일(UTC)에 0.1.0 버전이 릴리스되었다. 0.0.x에서 0.1.0으로의 제자리 업그레이드는 지원되지 않아 샌드박스 재생성이 필요하다. Linux(amd64/arm64)와 Apple Silicon macOS를 지원하며, Windows는 WSL2 실험 단계이다. Apache-2.0 라이선스로 배포되며, Python, TypeScript, Go, Rust SDK를 제공한다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.