Pesan Gate News, 21 April — runtime sandbox Agen AI open-source Nvidia, OpenShell, baru-baru ini merilis versi v0.0.33, menurut pemantauan oleh Beating. Pembaruan ini memperkenalkan libkrun, driver microVM ringan berbasis KVM, di samping fitur keamanan yang ditingkatkan, termasuk penyaringan seccomp yang diperkuat, routing inferensi yang lebih baik, dan batas proses yang lebih ketat. OpenShell menggunakan kebijakan berbasis YAML untuk mengelola akses file, pencegahan eksfiltrasi data, dan permintaan jaringan di dalam sandbox, menyediakan isolasi eksekusi kode yang aman untuk agen otonom.
Sebelumnya, OpenShell mengandalkan Kubernetes sebagai backend komputasinya, menjalankan cluster K3s di dalam satu container Docker. libkrun menawarkan kecepatan startup yang hampir setara container sambil memberikan isolasi tingkat VM, menambahkan batas tingkat kernel untuk eksekusi kode yang tidak tepercaya dibandingkan dengan containerisasi tradisional.
Proyek ini telah mengumpulkan 5,2k bintang di GitHub dan beroperasi di bawah lisensi Apache 2.0. Menurut README resmi, OpenShell masih berada pada tahap alpha dan saat ini hanya mendukung mode pemain tunggal dengan konfigurasi tunggal untuk pengembang, lingkungan, dan gateway.