Nvidia 的 OpenShell 找来了 Cloudflare,两家把 agent 的安全管法拼成了内外两层。分工一句话能说清。OpenShell 管这台机器上的事,agent 能干什么,归它。Cloudflare 管出门的事,能碰到什么,归自己。互联网、私有应用、MCP 服务器还是模型,全算在内。
接法也直接。OpenShell 的流量从 Cloudflare 的 AI 安全通道过一遍,企业那套零信任策略就套到了每个 agent 身上,不管它跑到哪台机器上。管内的管外的,各守一门,中间不留裸露的缝。
我的看法是这补上了 Nvidia 安全平台缺的那半。发布那阵子我们拆过它的架构,OpenShell 加伙伴的骨架就在,如今门外这一层有了重量级人选。安全生意的打法从来都是组队。单点能力再强,客户买的还是一条能划清责任的整线。
两周里这根线的进度肉眼可见。平台发布,招股书风险章节里露面,伙伴名单继续加长。行业一边喊失控,一边把护栏的订单下了,这两件事永远同时发生。
对用 agent 的团队来说,判断标准也简单了。出门有零信任,进门有 OpenShell,两头都接上,才轮得到谈把 agent 放进生产。
话题来源 @Cloudflare
20.3K阅读 ❤️144 x.com/…↗ 已改写,非原文转载
16 浏览 0 评论
0 反应













