硬汉嵌入式论坛

 找回密码
 立即注册
查看: 256|回复: 0
收起左侧

[辅助工具] NVIDIA OpenShell — AI 编码智能体的安全沙箱

[复制链接]

1万

主题

7万

回帖

12万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
123173
QQ
发表于 2026-6-1 11:44:39 | 显示全部楼层 |阅读模式
https://github.com/NVIDIA/OpenShell

Claude Code、OpenCode、Codex 这些 AI 编码智能体很强大,但它们要读写文件、联网、执行命令——你怎么确保安全?NVIDIA 的答案是 OpenShell:为自主 AI 智能体提供沙箱化执行环境。

OpenShell 设计了四层防护体系:文件系统层限制读写路径,网络层阻止未授权出站连接,进程层阻止权限提升和危险系统调用,推理层将模型 API 路由到受控后端。策略基于声明式 YAML 定义,支持热加载无需重启沙箱。隐私路由器确保敏感上下文保留在沙箱本地计算环境中,不会外泄。凭证管理方面,API 密钥等以命名包形式管理,运行时注入而非暴露在文件系统中。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|Archiver|手机版|硬汉嵌入式论坛

GMT+8, 2026-6-25 16:31 , Processed in 0.480221 second(s), 24 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表