Nvidia veröffentlicht OpenShell v0.0.33 mit libkrun MicroVM-Treiber für AI-Agent-Sandboxing

Gate News-Meldung, 21. April — Der Open-Source-AI-Agent-Sandbox-Laufzeitumgebung OpenShell von Nvidia wurde kürzlich die Version v0.0.33 veröffentlicht, wie das Monitoring von Beating zeigt. Das Update führt libkrun ein, einen leichtgewichtigen microVM-Treiber auf Basis von KVM, sowie verbesserte Sicherheitsfunktionen, darunter eine verstärkte seccomp-Filterung, ein verbessertes Inferenz-Routing und strengere Prozesslimits. OpenShell verwendet YAML-basierte Richtlinien, um den Dateizugriff, die Verhinderung von Datenausleitung (data exfiltration) und Netzwerkanforderungen innerhalb der Sandbox zu verwalten und bietet so eine sichere Codeausführungs-Isolierung für autonome Agenten.

Zuvor setzte OpenShell auf Kubernetes als Compute-Backend und betrieb einen K3s-Cluster innerhalb eines einzelnen Docker-Containers. libkrun bietet nahezu die Startgeschwindigkeit eines Containers, während es eine Isolation auf VM-Ebene bereitstellt und im Vergleich zur herkömmlichen Containerisierung eine zusätzliche Grenze auf Kernel-Ebene für die Ausführung von nicht vertrauenswürdigem Code schafft.

Das Projekt hat auf GitHub 5,2k Stars gesammelt und arbeitet unter der Apache-2.0-Lizenz. Laut der offiziellen README befindet sich OpenShell weiterhin in einer Alpha-Phase und unterstützt derzeit nur den Singleplayer-Modus mit einer einzelnen Entwicklerperson, einer einzelnen Umgebung und einer einzelnen Gateway-Konfiguration.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare