NVIDIAは9月28日、AIエージェントの動作を監視・
NVIDIAによると、同プラットフォームの技術の開発や活用に関わる企業・
- NVIDIA Launches Open Agent Safety Platform to Secure Agents From Testing to Deployment - NVIDIA Newsroom
- NVIDIA Open Agent Safety Platform: A Reference for Continuous In-Silicon Agent Monitoring - NVIDIA Technical Blog
Today, with over 100 industry partners, we introduced the NVIDIA Open Agent Safety Platform, bringing together OpenShell and Sentry.
— Jensen Huang (@JensenHuang) September 28, 2026
Artificial intelligence is extraordinary technology that will advance discovery, productivity, security, health, and prosperity for generations to… pic.twitter. com/ dReAxwpRUn
長時間処理を続けるエージェントを、独立した仕組みで制御
AIエージェントは、ツールを呼び出し、エラーに対処しながら、数日間にわたって処理を続けることがある。NVIDIAは、曖昧な指示やツールの不足、処理の失敗などをきっかけに、エージェントの行動が本来のタスクや運用上の制約から外れる問題を挙げる。こうした状況で、エージェント自身に行動の管理を任せることには限界があるとしている。
Open Agent Safety Platformを構成するOpenShellは、アクセスできる範囲などを定めたルール
OpenShellはファイルや通信へのアクセスを実行時に制限
OpenShellは、AIエージェントを隔離されたサンドボックスで動かし、アクセス可能なファイルやネットワーク、実行できる処理などを制御する実行環境
OpenShell自体は2026年3月に紹介されている。今回の発表に合わせ、NVIDIAはバージョン0.
ファイルやプロセスの制限にはOSのカーネル機能を使い、外向きの通信はポリシーに照らして検査する。HTTP、GraphQL、MCPの通信は、設定に応じてリクエストの内容も検査できる。例えば、同じAPIへのアクセスでも、データの読み出しは許可し、書き込みは拒否するといった制御ができる。エージェントがシェルを起動したり、生成したコードや子プロセスを実行したりする場合にも、制御を維持するという。
また、OpenShellのリポジトリによると、OpenShellはAPIキーなどの認証情報をエージェントに渡さずに管理し、承認された接続先へ送るリクエストにだけ、その認証情報を組み込む。
ポリシーを変更する際には、論理的な条件を検証するソフトウェア
OpenShellのコードはApache License 2.
インストールしてOpenCodeを動かす例
公式の初回起動ガイドでは、コーディングエージェントのOpenCodeと、モデルAPIサービスのOpenRouterを使う例を紹介している。ほかにも、Piを動かす例やClaude CodeからGitHubへの書き込みを許可する例が公開されている。
ここでは、OpenCodeの例に沿って、導入から応答の確認までを示す。OpenCodeはローカルのサンドボックス内で動かし、AIモデルはOpenRouter経由で利用する。
この例では実行基盤にDockerを使う。LinuxにDocker Engine 28.
まず、OpenShellのインストールスクリプトを実行すると、CLIやポリシーの検証ツールが導入され、サンドボックスを管理するローカルゲートウェイも起動する。openshell statusで、CLIからゲートウェイに接続できることを確認する。
curl -LsSf https://raw.githubusercontent.com/NVIDIA/OpenShell/main/install.sh | sh openshell status
次に、以下のコマンドで取得済みのOpenRouterのAPIキーを入力し、環境変数OPENROUTER_に設定する
read -rsp 'OpenRouter API key: ' OPENROUTER_API_KEY printf '\n' export OPENROUTER_API_KEY openshell profile import \ --url https://raw.githubusercontent.com/NVIDIA/OpenShell/main/providers/openrouter.yaml openshell provider create --name openrouter --type openrouter --from-existing
最後に、OpenCodeを含むイメージを指定してサンドボックスを作成し、
openshell sandbox create \ --name demo \ --from ghcr.io/anomalyco/opencode:latest \ --provider openrouter \ -- opencode run -m openrouter/nvidia/nemotron-3.5-lightning:free 'reply with OK'
実行すると、モデルの応答がターミナルに表示される。取り込んだプロファイルは接続を許可する実行ファイルと送信先を指定し、OpenShellはopenrouter.へ送るリクエストにだけAPIキーを加える。新たな接続を許可する手順など、詳しくはエージェント起動ガイドを参照のこと。
SentryはBlueField-4上で独立して監視・隔離
Sentryは、ネットワークやセキュリティなどの処理を担う専用プロセッサ
BlueField上でソフトウェアを開発・