Gate News-Meldung, 21. April — Der Open-Source-AI-Agent-Sandbox-Laufzeitumgebung OpenShell von Nvidia wurde kürzlich die Version v0.0.33 veröffentlicht, wie das Monitoring von Beating zeigt. Das Update führt libkrun ein, einen leichtgewichtigen microVM-Treiber auf Basis von KVM, sowie verbesserte Sicherheitsfunktionen, darunter eine verstärkte seccomp-Filterung, ein verbessertes Inferenz-Routing und strengere Prozesslimits. OpenShell verwendet YAML-basierte Richtlinien, um den Dateizugriff, die Verhinderung von Datenausleitung (data exfiltration) und Netzwerkanforderungen innerhalb der Sandbox zu verwalten und bietet so eine sichere Codeausführungs-Isolierung für autonome Agenten.
Zuvor setzte OpenShell auf Kubernetes als Compute-Backend und betrieb einen K3s-Cluster innerhalb eines einzelnen Docker-Containers. libkrun bietet nahezu die Startgeschwindigkeit eines Containers, während es eine Isolation auf VM-Ebene bereitstellt und im Vergleich zur herkömmlichen Containerisierung eine zusätzliche Grenze auf Kernel-Ebene für die Ausführung von nicht vertrauenswürdigem Code schafft.
Das Projekt hat auf GitHub 5,2k Stars gesammelt und arbeitet unter der Apache-2.0-Lizenz. Laut der offiziellen README befindet sich OpenShell weiterhin in einer Alpha-Phase und unterstützt derzeit nur den Singleplayer-Modus mit einer einzelnen Entwicklerperson, einer einzelnen Umgebung und einer einzelnen Gateway-Konfiguration.