OpenShell випускає версію v0.0.33, додає драйвер мікро ВМ libkrun до пісочниці агентів штучного інтелекту NVIDIA

Згідно з моніторингом від Beating, середовище виконання відкритого вихідного коду AI-агента NVIDIA OpenShell випустило версію v0.0.33. Проєкт керує доступом до файлів, витоком даних та мережевими запитами всередині пісочниці за допомогою політики YAML, забезпечуючи безпечну ізоляцію для автономних агентів, що виконують код. Ця версія вводить автономний драйвер обчислень libkrun і посилює фільтрацію seccomp, маршрутизацію виведення та обмеження кількості процесів у пісочниці. Раніше обчислювальний бекенд OpenShell був Kubernetes, що працював на кластері K3s у одному контейнері Docker. Libkrun — це бібліотека мікровіртуальної машини на основі KVM, з швидкістю запуску, близькою до контейнерів, та рівнями ізоляції, що відповідають віртуальним машинам. Для недовірених кодів, виконуваних агентами, це додає додаткову межу на рівні ядра порівняно з контейнерами. Проєкт зібрав 5,2 тисячі зірок на GitHub і ліцензований за ліцензією Apache 2.0. Офіційний README вказує, що він все ще знаходиться на альфа-стадії і наразі підтримує лише режим для одного гравця, одного розробника, одного середовища та одного шлюзу.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити