OpenShell предлагает открытый доверенный слой и аппаратные средства контроля для ИИ-агентов
OpenShell выпустили в раннем доступе в марте по лицензии Apache 2.0 после примерно года разработки; команда проекта говорит, что движется по плану к передаче проекта одному из фондов. Цель команды — создать открытый доверенный слой для ИИ-агентов, которым, по её оценке, не хватает защитных механизмов, сопоставимых с используемыми в интернете.
Команда описывает многоуровневый подход к безопасности: формальную верификацию можно применять к детерминированной среде выполнения OpenShell, а средства контроля потенциально можно перенести и на аппаратный уровень, чтобы проверять, покидает ли что-либо систему. По её словам, уже можно продемонстрировать сквозную верификацию; команда оптимистично оценивает этот метод, но подчёркивает, что верификацию нужно применять на правильных уровнях. Референсная архитектура на базе BlueField VERA призвана перенести сетевые ограничения в аппаратную часть для детерминированного контроля на скорости оборудования; драйверы OpenShell рассчитаны на поддержку разного оборудования, а NVIDIA провела брифинги для ARM и Intel. Аппаратный мониторинг рассуждений и действий агента описан как направление исследований, а не как доказанная способность распознавать намерения.
