Как обеспечить безопасность и запуск ИИ-агентов с помощью NVIDIA OpenShell
NVIDIA Developer
0:00 / 0:00
Как обеспечить безопасность и запуск ИИ-агентов с помощью NVIDIA OpenShell
36 034 просмотра · 2 дня назад
NVIDIA Developer
225 тыс. подписчиков
36 034 просмотра · 2 дня назад
Узнайте, как разместить уже запущенного вами агента ИИ в NVIDIA OpenShell без переписывания агента или изменения его среды выполнения. В этом руководстве показано, как NVIDIA OpenShell создает управляемую среду выполнения вокруг агента, его инструментов, серверов протокола контекста модели (MCP) и делегированных субагентов, так что каждый компонент наследует согласованные политики, учетные данные и средства аудита с момента запуска.
Пошаговое руководство начинается с существующего агента и показывает правильную последовательность действий: оркестратор создает среду выполнения OpenShell, затем среда выполнения запускается внутри нее. Вы увидите, как настроить политики файловой системы, сети и процессов на уровне бинарных файлов, мест назначения, методов и путей. Затем демонстрация намеренно запускает заблокированное действие, отслеживает запрос агента на изменение политики в определенной области и показывает, как одобренное обновление вступает в силу без перезапуска песочницы.
Далее руководство рассматривает рекомендации по политикам с автоматическим утверждением. Вы увидите, как верхние пределы позволяют рутинным запросам разрешаться автоматически, не позволяя агенту предоставлять себе более широкие полномочия. Та же модель распространяется и на долго работающие агенты, которые создают кратковременные подагенты для отдельных задач: дочерние среды выполнения наследуют элементы управления и не могут превышать ограничения родительского агента.
В заключительном разделе показано, как NVIDIA OpenShell поддерживает общие производственные среды. В нём представлены группировка песочниц для команд и бизнес-подразделений, варианты развертывания Kubernetes и обеспечения высокой доступности, централизованные журналы песочницы и записи аудита, необходимые операторам для понимания того, что выполнялось, что было разрешено, что было запрещено и что изменилось. Также объясняется, где API расширяемости находят применение, когда организациям требуются пользовательские парсеры политик, драйверы вычислительных ресурсов, хранилища учетных данных или интеграция со сторонними сервисами.
В итоге вы получите практический шаблон для добавления изолированного выполнения, обновлений политик в реальном времени, управления делегированными агентами и наблюдаемости к существующему стеку агентов.
➡️ Узнайте больше:
📝 Технический блог: https://developer.nvidia.com/blog/add...
📥 Репозиторий GitHub: https://github.com/NVIDIA/OpenShell
📘 Сборка: https://build.nvidia.com/openshell