github.com/NVIDIA/OpenShe…
nvidia.com/en-us/solution…
「JUST IN: $NVDA introduces open-source tool duo to boost AI security.」英伟达把 agent 的边界焊进了硬件,开源双件套正式对外。
平台叫 Open Agent Safety Platform,两件套各管一层。OpenShell 是开源的运行时安全软件,给跑在 CPU 上的 agent 划定边界并执行策略,落在自家 Vera CPU 上开销很小,且可扩到 Arm 和 Intel 的第三方平台。
Sentry 是另一码事,带外看门狗跑在 BlueField-4 的 DPU 上,硅内持续盯着 agent 的一举一动,谁越出软件边界,毫秒级隔离并停掉。这套监视对 agent 和攻击者都隐形。
生态阵容是这份发布最重的部分。Anthropic、思科、CrowdStrike、微软、SpaceXAI、Scale AI、Salesforce、SAP 等一百多家在列。Anthropic 的 Claude Managed Agents 把 agent 循环放在与沙箱分离的服务器上,再与 OpenShell、BlueField 打通;SpaceXAI 拿它管 Cursor 编码 agent 和 Grok 模型;Salesforce 把 OpenShell 接进 Slack,团队能直接在频道里批权限请求。
黄仁勋那句被反复引用的话我记下:安全和防护需要全栈工程,能力的前沿要加速,安全的前沿也得同步加速。
这跟前面四家联署那篇正好拼上。联署喊的是"评估跟不上速度",这份给出的是把评估做进硬件的具体一步,从应用层的叮嘱升级成硅里的强制。前面砍单、IAM 那两篇讲的授权与可见性,在这里都有了落点。
我留的疑问是账。平台再好,agent 得跑在 Vera 和 BlueField-4 上才吃满开销优势,迁到别家硬件的真实代价,等第三方的实测。
已经上车的去开发者资源页领 OpenShell,先给一个非关键 agent 套上边界,看它被拦下那次长什么样。













