NVIDIA、AIエージェントをシリコン側から監視する安全基盤をOSS公開
NVIDIAAIエージェントセキュリティOpenShellゼロトラスト
NVIDIAがAIエージェントをテストから本番運用まで保護するオープンソース基盤「Open Agent Safety Platform」を発表した。プロセッサ上で境界を強制するランタイム「OpenShell」と、BlueField-4 DPU上で独立監視する「Sentry」が柱で、境界を越えたエージェントをミリ秒単位で隔離する。Anthropic、Microsoft、Salesforceなど100超の組織が参加する。
何が発表されたか
- NVIDIAが9月28日、AIエージェントのライフサイクル全体を対象にしたオープンソースの安全基盤「Open Agent Safety Platform」を発表した
- OpenShell:プロセッサ上で動くエージェントに強制力のある境界を与えるセキュアランタイム。NVIDIA Vera CPUでは低オーバーヘッドで動作し、ArmやIntelなど他社プロセッサにも拡張可能
- Sentry:BlueField-4 DPU上で動く帯域外ウォッチドッグのリファレンス設計。エージェントの挙動をシリコン側から独立して監視し、境界を越えようとしたエージェントをミリ秒単位で隔離する
- DOCA:エージェントのリクエスト検査、ID検証、ゼロトラストのアクセスポリシー適用をプログラマブルに行う
- OpenShellと関連スキルはNVIDIAの開発者向けページとGitHubで公開
- Anthropic、Cisco、CrowdStrike、Dell Technologies、HPE、Microsoft、Palantir、Salesforce、SAPなど100超の組織が参加している
実務への影響
- フリーランスのWeb制作・EC案件でOpenShellをそのまま導入する場面はほぼない。データセンターとDPUを前提にした話で、レイヤーが違う
- ただし提案上の意味は大きい。「エージェントの暴走をどう止めるのか」というクライアントの不安に対して、業界側がシリコンレベルの隔離まで作り始めたという事実は、そのまま説明材料になる
- 実務で拾うべきは思想の方で、権限境界を宣言し、エージェント本体とは別の層で監視し、逸脱したら止める、という三層構造にある。小規模案件でも「MCPサーバーの権限を最小化し、実行ログを別系統に出し、異常時に止める手順を用意する」という形に翻訳できる
- 参加企業にAnthropicとMicrosoftが並んでいることから、Claude系・Copilot系のエージェント運用ガイドラインが今後この枠組みに寄る可能性がある
