OpenShell explicado: límites de actuación de un agente
Piloto de OpenShell con evidencia y reversión
Convierte los controles descritos en un informe acotado que otro operador pueda revisar.
Qué aprenderás
- Fijar artefactos
- Probar un agente limitado
- Ampliar o detener con revisión
Antes de empezar
- Una carga desechable y un runtime soportado
- Permiso para revisar política y proveedores
Convierte los controles descritos en un informe acotado que otro operador pueda revisar.
Conclusiones clave
- La identidad reproducible incluye runtime y revisión de política.
- Un rechazo aislado no certifica la seguridad.
- Revocar credenciales forma parte de la reversión.
Fijar artefactos
Registra commit, versión estable, imagen del gateway, runtime, CLI y revisión de política. Conserva manifiestos sin secretos.
La matriz define plataformas. Un commit fijado documenta la investigación, pero no prueba qué código instaló el gestor de paquetes; apunta la versión instalada por separado.
Probar un agente limitado
Crea un sandbox desechable, confirma política efectiva y usa una tarea sin datos personales. Prueba un destino permitido y otro denegado. Interrumpe el canal del supervisor solo en un entorno controlado.
Guarda logs, decisiones de política, estado observable de la aplicación y retirada. Un rechazo exitoso prueba ese caso, sin convertirse en garantía universal.
Ampliar o detener con revisión
Un revisor aprueba cada nueva ruta, destino de red y proveedor. La reversión debe revocar credenciales y eliminar el sandbox de prueba.
El informe propuesto es un ejercicio de EasyAI, no una salida automática de OpenShell. Repite la prueba de frontera tras cambios importantes de runtime o motor de política.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Registrar fuentes y versiones instaladas.
- 2
Probar casos permitidos y denegados con evidencia.
- 3
Revisar ampliaciones y ensayar reversión.
Ejemplo para copiar
{"source_commit":"71c3cd957abef062eb7f37010056717cd49f2ed3","installed_release":"registrar","driver":"registrar","policy_revision":"registrar","denied_egress":"no-ejecutado","credential_revocation":"no-ejecutado"}Preguntas frecuentes
¿OpenShell produce este informe entero?
No. Es un formato sugerido para ordenar observaciones del piloto.
¿Cuándo repetir la prueba?
Tras cambios sustanciales de runtime, proveedor o política y antes de ampliar el uso.
Fuentes
- OpenShell / README.mdFuente verificada 2026-10-04
- OpenShell / docs/about/architecture.mdxFuente verificada 2026-10-04
- OpenShell / docs/how-it-works/policies/default-policy.mdxFuente verificada 2026-10-04
- OpenShell / docs/about/support-matrix.mdxFuente verificada 2026-10-04