OpenShell 是什么:AI Agent 的操作边界在哪里
部署 OpenShell:运行时围栏、网关和版本配套
围绕可信监督进程及工作负载唯一允许的网络路径设计部署。
你将学会
- 选择支持的运行时
- 固定控制面版本
- 暴露给团队前先准备恢复
开始前需要
- 一个可丢弃任务与支持的计算运行时
- 检查策略和 Provider 配置的权限
把文档中的控制声明转化成一份范围有限、可审阅的试验报告。
先看结论
- 驱动建立围栏,监督进程执行策略。
- Kubernetes 必须有有效的 NetworkPolicy。
- 配套版本有助于定位兼容性故障。
选择支持的运行时
架构文档列出 Docker、Podman、Kubernetes 和 VM 后端,其受保护通道不同。前两者用驱动持有的 Unix socket,Kubernetes 用带双向 TLS 的私有服务,VM 使用 vsock。
从一个运行时迁移到另一个时,不能让工作负载获得直接出站路径。计算驱动负责构建围栏,监督进程仍负责决定调解后的请求是否获准;必须在目标运行时实测。
固定控制面版本
网关管理沙箱、策略、Provider 和会话。记录网关镜像或二进制版本,并与 CLI、沙箱运行时和 SDK 对齐。支持矩阵区分 stable、prerelease 和 dev,生产环境建议选 stable。
Kubernetes 路线要求 Helm 部署和真正生效的 NetworkPolicy。Pod 正常运行不能证明工作负载只可访问监督进程;需要分别测试直接出站被拒绝和受调解请求获准。
暴露给团队前先准备恢复
备份策略与网关状态,明确撤销 Provider 和停止沙箱的方法,也要准备控制面与运行时镜像的回滚。按文档所述测试监督通道中断后冻结或停止工作负载的行为。
这里是部署核对清单,不是对某个集群安全性的保证。本系列没有运行容器、VM 或 Kubernetes 部署。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
选择支持的驱动并固定配套版本。
- 2
在目标运行时验证工作负载直接出站被拒绝。
- 3
共享使用前测试凭据撤销、重启和回滚。
可复制示例
release: 固定稳定版
gateway: 同一发行版
sandbox_runtime: 同一发行版
compute_driver: 已支持且已测试
direct_egress: 测试中被拒绝
provider_revocation: 已测试常见问题
Kubernetes Pod 运行正常就能证明隔离吗?
不能。还要测试 NetworkPolicy 与只能走监督通道的网络路径。
SDK 会顺便安装 CLI 和网关吗?
不会。README 将 SDK 描述为连接现有网关的客户端。
资料来源
- OpenShell / README.md来源核查 2026-10-04
- OpenShell / docs/about/architecture.mdx来源核查 2026-10-04
- OpenShell / docs/about/support-matrix.mdx来源核查 2026-10-04
- OpenShell / docs/how-it-works/gateways/overview.mdx来源核查 2026-10-04
- OpenShell / docs/how-it-works/sandboxes/overview.mdx来源核查 2026-10-04