← 返回开源专栏推荐起点
先看沙箱、可信监督进程和网关,再评估项目提出的安全设计。
OpenShell 是什么:AI Agent 的操作边界在哪里OpenShellnvidia/openshell
开始阅读 →01·阅读约 3 分钟·搜索意图: 知识学习
先看沙箱、可信监督进程和网关,再评估项目提出的安全设计。
OpenShell 是什么:AI Agent 的操作边界在哪里OpenShellnvidia/openshell
→02·阅读约 3 分钟·搜索意图: 知识学习
用可丢弃的本地沙箱验证流程,不把 CLI 安装等同于 Agent 就绪。
OpenShell 快速开始:先检查安装器和空沙箱OpenShellnvidia/openshell
→03·阅读约 3 分钟·搜索意图: 知识学习
围绕可信监督进程及工作负载唯一允许的网络路径设计部署。
部署 OpenShell:运行时围栏、网关和版本配套OpenShellnvidia/openshell
→04·阅读约 3 分钟·搜索意图: 知识学习
沿 DNS 或 TCP 请求追踪 Agent、沙箱、监督进程和外部目标。
OpenShell 架构:一次请求经过哪些信任边界OpenShellnvidia/openshell
→05·阅读约 3 分钟·搜索意图: 知识学习
从三个小入口理解 Rust 工作区,不把源码目录名当成安全证明。
读 OpenShell 源码:策略更新、证明器和请求调解OpenShellnvidia/openshell
→06·阅读约 3 分钟·搜索意图: 知识学习
把启动开销、请求调解和 Provider 费用分开记录。
OpenShell 性能与成本:测量实际使用的边界OpenShellnvidia/openshell
→07·阅读约 3 分钟·搜索意图: 知识学习
Agent 启动前核对生效策略和目标运行时的网络围栏。
OpenShell 安全运维:追踪策略来源和凭据路径OpenShellnvidia/openshell
→08·阅读约 3 分钟·搜索意图: 知识学习
把真实控制边界与更简单或更重的方案放在同一任务上比较。
是否选择 OpenShell 做 Agent 隔离OpenShellnvidia/openshell
→09·阅读约 3 分钟·搜索意图: 知识学习
把文档中的控制声明转化成一份范围有限、可审阅的试验报告。
用证据与回滚计划试点 OpenShellOpenShellnvidia/openshell
→