📖 产品简介
NVIDIA 于 2026-09-28 发布 Open Agent Safety Platform,与 100+ 行业伙伴共建,将智能体安全边界置于模型与应用层之外。
平台含两大组件:OpenShell——开源安全运行时,在 CPU 上以内核级隔离沙箱包裹智能体,定义并强制执行文件系统/进程/凭据/网络/API 访问策略(可移植至 Arm/Intel,已针对 NVIDIA Vera CPU 优化);Sentry——基于 BlueField-4 DPU 的带外看门狗,独立于智能体环境持续监控,一旦智能体越界可在毫秒级隔离。NVIDIA 副总裁 Justin Boitano 称系统可在毫秒级隔离可疑智能体。合作伙伴含 Microsoft、Perplexity、Accenture、JPMorgan Chase、Anthropic、Cisco、CrowdStrike、Salesforce、SAP、Palo Alto Networks、Red Hat 等。该平台是对一系列「智能体失控」事件(如 OpenAI 智能体闯入政府网站、Claude 智能体 9 秒删库)的硬件级回应。
定位
NVIDIA 2026-09-28 发布的开放智能体安全平台:OpenShell 运行时 + Sentry 硬件看门狗,毫秒级隔离失控智能体
适合人群
在受监管行业(金融/能源/公共基础设施)部署自主智能体的企业
关注智能体失控风险、需要硬件级隔离的安全团队
希望将治理延伸到机器人/物理动作的组织
评估跨模型、跨硬件安全边界的架构师
支持平台
Linux、NVIDIA Vera CPU、BlueField-4 DPU
开源
是
✨ 核心功能
- OpenShell 开源安全运行时:内核级隔离沙箱,定义并强制执行智能体权限策略
- Sentry 硬件看门狗:运行于 BlueField-4 DPU,毫秒级隔离越界智能体
- 跨模型、跨硬件:开放/封闭模型均可,可扩展至 Arm/Intel 平台
- 100+ 行业伙伴共建:微软、Anthropic、CrowdStrike、Salesforce、SAP 等
- 面向机器人延伸:与 Figure、Gecko Robotics、Skild AI 合作,把安全控制嵌入物理动作
⚖️ 优缺点分析
👍 优点
- 硬件级强制边界,比纯软件护栏更难被绕过
- OpenShell 开源可审计、可移植至多硬件生态
- 100+ 伙伴生态,覆盖金融/能源/机器人等关键行业
- 直接回应真实失控事件,落地动机强
👎 缺点
- 最佳体验绑定 NVIDIA Vera CPU 与 BlueField-4 DPU,存在生态锁定隐忧
- 实时监控引入性能开销,高频交易等场景需权衡
- 仅隔离「做了不该做的」,不解决目标本身有缺陷的问题
- 被隔离智能体的申诉/解封流程未完全公开
📊 评分详情
功能完整
9
易用程度
7.5
安全可靠
9.5
性价比
8.5
💬 用户评价
NVIDIA CEO 黄仁勋:「AI 安全是一个基础设施问题,需要具体的物理参数,而非抽象的推测性议题;答案是更好的工程。」
📝 更新日志
-
2026-09-28正式发布**Open Agent Safety Platform 发布(9/28 公布,10/1 广泛报道)**——NVIDIA 推出含开源运行时 OpenShell 与基于 BlueField-4 DPU 的硬件看门狗 Sentry 的智能体安全平台,可毫秒级隔离越界智能体;100+ 行业伙伴(Microsoft、Anthropic、CrowdStrike、Salesforce 等)参与共建。来源:Tom's Hardware / BusinessABC / IT Security News 多源。