자율 AI 에이전트용 안전 격리 실행 환경 OpenShell — AI 생성 일러스트
AI 에이전트 도구

자율 AI 에이전트용 안전 격리 실행 환경 OpenShell

NVIDIA/OpenShell

GitHub9월 29일 발표 · 3분

자율 AI 에이전트가 파일을 읽거나 API를 호출하는 등의 작업을 할 수 있게 돕는, 안전하고 사적인 격리형 실행 환경(Runtime)입니다.

세 줄 요약GitHub 원문 기반
  1. 모든 에이전트 활동은 커널 수준에서 파일 접근, 시스템 호출, 네트워크 연결 등을 통제하며, 정책 변경 전 형식 검증으로 안전성을 확보합니다.
  2. 에이전트에게 필요한 최소한의 권한만을 부여하여 작업을 가능하게 하면서도, 사용자 데이터나 비밀 정보가 무분별하게 유출되는 것을 원천적으로 방지합니다.
  3. OpenShell을 활용해 AI 시스템을 구축하려면, 에이전트가 어떤 자원에 접근할지 명확히 정의하는 '정책(Policy)' 설계와 격리 환경 설정이 핵심입니다.

OpenShell은 자율 들이 파일을 읽거나 를 호출하는 등의 작업을 수행할 수 있도록 설계된, 안전하고 사적인 런타임입니다. 이 시스템은 에이전트에게 필요한 기능을 제공하면서도, 사용자 데이터나 비밀 정보, 네트워크에 대한 무제한 접근을 원천적으로 차단합니다. 사용자는 정책을 선언하여 각 에이전트가 어떤 자원에 접근할 수 있는지 정의하며, OpenShell이 이를 강제합니다.

OpenShell은 두 가지 방식으로 에이전트의 활동을 통제합니다. 첫째, 커널 수준에서 파일 접근, 시스템 호출, 네트워크 연결 등 모든 동작을 감시하고 정책을 적용하는 격리된 환경을 제공합니다. 둘째, 정책 변경이 승인되기 전에는 형식 검증(formal verification)을 사용하여 위험할 수 있는 새로운 접근 권한을 사전에 식별하며, 이는 반드시 인간의 검토를 거치도록 합니다.

OpenShell을 활용하기 위해서는 Linux, Apple Silicon용 macOS 또는 WSL 2가 설치된 Windows 환경과 Docker, Podman 등의 가상화 도구가 필요합니다. 개발자들은 Python, TypeScript, Go, Rust 등 다양한 언어별 를 사용하여 OpenShell 게이트웨이에 애플리케이션을 연결할 수 있습니다. 또한, 에이전트의 기능을 확장하기 위해 `npx skills add NVIDIA/OpenShell` 명령어를 통해 관련 스킬을 추가하여 CLI 사용 및 정책 작성 등을 학습시킬 수 있습니다.

용어 풀이

AI 에이전트
목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.
API
프로그램끼리 기능을 주고받는 약속된 창구. AI 모델은 보통 API로 불러 써요.
샌드박스
프로그램을 바깥과 분리된 안전한 공간에서 실행하게 하는 환경.
SDK
특정 서비스나 기기를 쉽게 쓰도록 묶어 둔 개발 도구 모음.
원문GitHub · NVIDIA/OpenShell
원문 보기GitHub