رسالة أخبار البوابة، 21 أبريل — وفقًا للرصد الذي أجرته Beating، أطلقت منصة وقت تشغيل حاوية عزل وكلاء الذكاء الاصطناعي المفتوحة المصدر من Nvidia OpenShell مؤخرًا الإصدار v0.0.33. يتضمن التحديث libkrun، وهو مُشغّل microVM خفيف يعتمد على KVM، إلى جانب ميزات أمان مُعززة تشمل تعزيز التصفية عبر seccomp، وتحسين توجيه الاستدلال، ووضع حدود أكثر صرامة على العمليات. تستخدم OpenShell سياسات مبنية على YAML لإدارة الوصول إلى الملفات، ومنع تسريب البيانات، وطلبات الشبكة داخل الحاوية العازلة، مما يوفر عزل تنفيذ آمن للكود لتعمل عليه وكلاء ذاتيّو الاستقلال.
في السابق، كانت OpenShell تعتمد Kubernetes كخلفية الحوسبة لديها، حيث كانت تشغّل عنقود K3s داخل حاوية Docker واحدة. يوفّر libkrun سرعة بدء قريبة من سرعة الحاوية مع توفير عزل على مستوى الآلة الافتراضية (VM)، عبر إضافة حدّ على مستوى النواة لتنفيذ كود غير موثوق مقارنة بالتعبئة التقليدية للحاويات.
جمعت هذه المبادرة 5.2k نجمة على GitHub وتعمل بموجب ترخيص Apache 2.0. ووفقًا لملف README الرسمي، لا تزال OpenShell في مرحلة ألفا، وهي تدعم حاليًا نمط لاعب واحد فقط مع تكوينات المطور الواحد والبيئة الواحدة والبوابة الواحدة.