OpenShell lança v0.0.33, o sandbox do Agente de IA da Nvidia adiciona driver de microVM libkrun

De acordo com o monitoramento Beating, o sandbox do Agente de IA de código aberto da Nvidia, OpenShell, lançou a versão v0.0.33. O projeto controla o acesso a arquivos, transmissão de dados e solicitações de rede dentro do sandbox por meio de políticas YAML, oferecendo isolamento de segurança para a execução de código do agente autônomo. Esta versão adiciona um driver de computação independente libkrun e reforça a filtragem seccomp do sandbox, roteamento de inferência e limites de número de processos.

Anteriormente, o backend de computação do OpenShell era Kubernetes, com uma infraestrutura baseada em um cluster K3s rodando dentro de um único contêiner Docker. O libkrun é uma biblioteca de micro VM baseada em KVM, com velocidade de inicialização próxima à de um contêiner, e nível de isolamento equivalente ao de uma máquina virtual. Para códigos não confiáveis executados pelo agente, isso adiciona uma camada de fronteira a nível de kernel além do contêiner.

O projeto acumulou 5,2 mil estrelas no GitHub, sob licença Apache 2.0. O README oficial indica que ainda está em fase alpha, atualmente suportando apenas o modo single-player com um desenvolvedor, um ambiente e um gateway únicos.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar