AI 에이전트 뉴스

자율 AI 에이전트를 위한 안전한 런타임 환경 OpenShell

NVIDIA/OpenShell

GIGitHub10월 1일 발표 · 3분

OpenShell은 자율 AI 에이전트가 파일 읽기, API 호출 등 필요한 기능을 수행하더라도 데이터나 네트워크에 무제한으로 접근하지 못하도록 통제하는 안전한 런타임 환경입니다.

왜 중요해요AI 정리

자율 AI 에이전트가 시스템에 무제한으로 접근하는 보안 문제를 근본적으로 해결하여, 기업 환경에서 AI를 안전하고 신뢰성 있게 배포할 수 있는 기반 기술을 제공해요.

세 줄 요약GitHub 원문 기반
  1. 에이전트는 격리된 샌드박스에서 실행되며, 커널 레벨 정책을 통해 모든 시스템 호출과 파일 접근을 강제합니다. 특히 형식 검증(Formal Verification)으로 위험한 정책 변경까지 사전에 차단하는 것이 핵심 기술입니다.
  2. 자율 에이전트의 기능 확대로 인한 보안 및 접근 통제 문제를 근본적으로 해결하여, 기업 환경에서 AI를 안전하고 신뢰성 있게 배포할 수 있는 기반 기술을 제공합니다.
  3. OpenShell을 활용하려면 샌드박스 정책(Policy)과 접근 권한을 세밀하게 정의해야 합니다. 이를 통해 에이전트의 활동 범위를 최소화하여 보안성을 극대화하는 것이 중요합니다.

OpenShell은 자율 가 파일 읽기, 호출, 패키지 설치 등 필요한 기능을 수행할 수 있도록 지원하는 안전하고 사적인 런타임 환경입니다. 이 시스템은 에이전트에게 무제한의 데이터나 네트워크 접근 권한을 부여하지 않으면서도 필수적인 작업을 가능하게 하며, 사용자가 정책(policy)을 통해 각 에이전트가 접촉할 범위를 명시적으로 정의하고 OpenShell이 이를 강제합니다.

OpenShell은 두 가지 방식으로 에이전트의 활동을 통제합니다. 첫째, 커널 레벨에서 시스템 호출, 파일 접근, 네트워크 연결 등 모든 동작에 대해 정책을 적용하여 격리된 내에서 실행됩니다. 둘째, 형식 검증(Formal Verification) 기능을 사용하여 정책 변경이 승인되기 전에 위험할 수 있는 새로운 접근 권한을 사전에 감지하고 인간의 검토를 거치도록 합니다.

OpenShell을 사용하려면 Linux, macOS (Apple Silicon), 또는 WSL 2가 설치된 Windows 환경과 Docker/Podman 같은 컨테이너 기술이 필요합니다. 이 시스템은 샌드박스, 정책(Policies), 프로바이더, 게이트웨이(Gateways) 등의 핵심 구성 요소를 통해 에이전트의 활동 범위를 세밀하게 관리하며, 개발자들은 Python, TypeScript, Go, Rust 등 다양한 언어별 를 활용하여 OpenShell 게이트웨이에 애플리케이션을 연결할 수 있습니다.

용어 풀이

AI 에이전트
목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.
API
프로그램끼리 기능을 주고받는 약속된 창구. AI 모델은 보통 API로 불러 써요.
샌드박스
프로그램을 바깥과 분리된 안전한 공간에서 실행하게 하는 환경.
SDK
특정 서비스나 기기를 쉽게 쓰도록 묶어 둔 개발 도구 모음.
궁금한 점AI 정리 · 원문 기반
자율 AI 에이전트의 활동 범위를 어떻게 통제하나요?

OpenShell은 두 가지 방식으로 에이전트를 통제해요. 첫째, 커널 레벨에서 시스템 호출이나 파일 접근 등 모든 동작에 정책을 적용해 격리된 샌드박스 내에서 실행돼요. 둘째, 형식 검증 기능을 사용해서 위험한 정책 변경이 승인되기 전에 사전에 감지하고 인간의 검토를 거치게 해요.

OpenShell을 사용하려면 어떤 기술적 환경이 필요한가요?

Linux, macOS(Apple Silicon), 또는 WSL 2가 설치된 Windows 환경과 Docker/Podman 같은 컨테이너 기술이 필요해요. 이 시스템은 샌드박스, 정책, 프로바이더, 게이트웨이 등의 핵심 구성 요소를 통해 에이전트의 활동 범위를 세밀하게 관리할 수 있어요.

OpenShell은 어떤 기능을 수행하도록 지원하나요?

OpenShell은 자율 AI 에이전트가 파일 읽기, API 호출, 패키지 설치 등 필요한 필수 기능들을 수행할 수 있도록 안전하게 지원해요. 다만, 데이터나 네트워크에 무제한으로 접근하지 못하도록 사용자가 정책을 통해 접촉 범위를 명시적으로 정의하고 OpenShell이 이를 강제하는 것이 특징이에요.

원문GitHub · NVIDIA/OpenShell
궁금한 점 3개AI 정리