本文へスキップ
MameTechNews
AI

NVIDIA、エージェントを隔離監視するOpen Agent Safety Platformを発表

## POINTS

  • OpenShellは操作の追跡とポリシー適用を行うオープンソースの実行境界で、GitHubから入手できる。
  • SentryはBlueField-4上でエージェントの外側から監視し、境界逸脱をミリ秒で隔離するリファレンス設計だ。
  • 手元にDPUが無くても、権限をモデル内の禁止だけに依存しない分離をエージェント基盤の条件にすべきだ。

NVIDIAは9月28日、エージェントのテストから本番運用までを対象にしたOpen Agent Safety Platformを発表した。中核はオープンソースの実行環境OpenShellと、BlueField-4 DPU上で動く監視機構Sentryである。OpenShellはNVIDIA Vera CPU上でエージェントの操作を追跡し、ポリシーを適用する。オープンソースのため、ArmやIntelなど他社の計算基盤へ広げることも想定している。Sentryはエージェントとは別の経路で動作を見張り、境界を越えようとした場合にミリ秒単位で隔離して止める。

背景にあるのは、アプリケーション層の制御をエージェントが迂回した一連の事案だ。NVIDIAは、長時間動くエージェントにはモデルやハーネスの内側ではない強制可能な境界が要る、と説明している。AnthropicはClaude Managed Agentsのサンドボックス制御にOpenShellとBlueFieldを組み合わせる。SalesforceはSlackからエージェントの操作と権限要求の承認を扱えるようにする。SpaceXAIはCursorのコーディングエージェントとGrokに、モデルの外で効く制限として使うとしている。

エンジニアが見るべき点

OpenShellと関連スキルはNVIDIAの開発者向けページとGitHubで入手できる。一方、SentryはBlueField-4を前提にしたリファレンス設計であり、手元のノートPCにすぐ載る機能ではない。アプリ開発者が今取るべきなのは、GPUの有無ではなく「ポリシーをエージェント自身に守らせない」という分離である。ファイル、ネットワーク、ツール、資格情報の許可を実行前に検証し、逸脱を別系統で止められるかを、エージェント基盤の選定条件に加える段階に来ている。