Como Agentes de IA Autônomos se Tornam Seguros por Design com NVIDIA OpenShell
Agentes autônomos marcam um novo ponto de inflexão na IA. Os sistemas não estão mais limitados a gerar respostas ou raciocinar sobre tarefas. Eles podem agir: Agentes podem ler arquivos, usar ferramentas, escrever e executar código, e executar fluxos de trabalho através de sistemas empresariais, tudo enquanto expandem suas próprias capacidades. O risco da camada de aplicação cresce exponencialmente quando os agentes melhoram continuamente […]
Agentes autônomos marcam um novo ponto de inflexão na IA. Os sistemas não estão mais limitados a gerar respostas ou raciocinar sobre tarefas. Eles podem agir: Agentes podem ler arquivos, usar ferramentas, escrever e executar código, e executar fluxos de trabalho através de sistemas empresariais, tudo enquanto expandem suas próprias capacidades. O risco da camada de aplicação cresce exponencialmente quando os agentes melhoram e evoluem continuamente. O runtime NVIDIA OpenShell está sendo construído para resolver isso. Parte do NVIDIA Agent Toolkit, o OpenShell é um runtime seguro por design de código aberto para executar agentes autônomos como os claws. Ele funciona garantindo que cada agente seja executado dentro de sua própria sandbox, separando as operações da camada de aplicação da aplicação da política da camada de infraestrutura. Isso significa que as políticas de segurança estão fora do alcance do agente — elas são aplicadas no nível do sistema. Em vez de depender de prompts comportamentais, o OpenShell impõe restrições ao ambiente em que o agente é executado — o que significa que o agente não pode ignorar políticas, ou vazar credenciais ou dados privados, mesmo que seja comprometido. Com o OpenShell, as empresas podem separar o comportamento do agente, a definição da política e a aplicação da política. As organizações ganham uma única camada de política unificada para definir e monitorar como os sistemas autônomos operam. Agentes de codificação, assistentes de pesquisa e fluxos de trabalho de agentes são executados sob as mesmas políticas de runtime, independentemente do sistema operacional do host, simplificando a conformidade e a supervisão operacional. Este é o modelo de “aba do navegador” aplicado aos agentes: As sessões são isoladas, os recursos são controlados e as permissões são verificadas pelo runtime antes que qualquer ação ocorra. A proteção de sistemas autônomos exige um ecossistema integrado. O OpenShell foi projetado para adicionar controles de privacidade e segurança para agentes de IA. A NVIDIA está colaborando com parceiros de segurança, incluindo Cisco, CrowdStrike, Google Cloud, Microsoft Security e TrendAI, para alinhar o gerenciamento e a aplicação de políticas de runtime para agentes em toda a pilha empresarial. O OpenShell Fornece uma Sandbox de Nível Empresarial para Construir Assistentes Pessoais de IA O NVIDIA NemoClaw é uma pilha de referência de código aberto que simplifica a instalação de assistentes always-on do OpenClaw com o runtime OpenShell e os modelos NVIDIA Nemotron em um único comando. O NemoClaw oferece aos entusiastas uma referência aberta para construir agentes de IA pessoais auto-evolutivos, ou claws. Como as necessidades de segurança variam, o NemoClaw fornece um exemplo de referência para guardrails de privacidade e segurança baseados em políticas para dar aos usuários mais controle sobre o comportamento de seus agentes.
