NVIDIA, AI 에이전트 보안용 OpenShell 공개
OpenShell: AI 에이전트의 파일, 네트워크, 자격증명 접근을 선언형 정책으로 제한하는 NVIDIA 샌드박스 런타임
핵심 내용
Rust 기반의 OpenShell은 커널 수준 격리와 Z3 기반 정책 증명으로 에이전트 접근을 통제한다.
자세히 보기
NVIDIA가 AI 에이전트의 파일, 네트워크, 자격증명 접근을 선언형 정책으로 제한하는 오픈소스 샌드박스 런타임 OpenShell을 공개했다. 이 도구는 Rust로 작성되었으며, Linux 커널의 Landlock과 seccomp을 활용해 시스템 호출 및 네트워크 접근을 커널 수준에서 강제 격리한다.
핵심 보안 아키텍처
에이전트는 실제 API 키를 직접 받지 않고 플레이스홀더만 수신한다. 실제 자격증명은 샌드박스 외부의 신뢰된 **슈퍼바이저(Supervisor)**가 정책상 허용된 엔드포인트로 향하는 요청에만 주입되므로, 에이전트가 키를 탈취할 수 없다. 모든 외부 연결은 차단되며 상호 인증된 HTTP/2 채널을 통해 슈퍼바이저로만 우회된다.
형식 검증 및 정책 관리
변경 전 Z3 SMT 솔버 기반의 '정책 증명기(Policy Prover)'가 YAML 정책을 형식 검증한다. 위험한 규칙 확장(예: 새 호스트 자격증명 사용)은 자동 승인되지 않고 인간 검토를 거친다. GraphQL, MCP, WebSocket 등은 현재 지원되지 않으며, '경계 내(within_boundary)' 판정이 곧 '안전함'을 보장하지는 않는다.
릴리스 및 호환성
2026년 9월 25일(UTC)에 0.1.0 버전이 릴리스되었다. 0.0.x에서 0.1.0으로의 제자리 업그레이드는 지원되지 않아 샌드박스 재생성이 필요하다. Linux(amd64/arm64)와 Apple Silicon macOS를 지원하며, Windows는 WSL2 실험 단계이다. Apache-2.0 라이선스로 배포되며, Python, TypeScript, Go, Rust SDK를 제공한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.