Ajanlar en çok dosya okuyabildiklerinde, paket kurabildiklerinde, API çağırabildiklerinde ve kimlik bilgilerini kullanabildiklerinde işe yarar - ki bunlar, verilerinize, sırlarınıza veya ağınıza sınırsız erişim kazandıklarında onları tehlikeli kılan yeteneklerin ta kendisidir. Apache-2.0 lisanslı OpenShell, NVIDIA'nın otonom ajan filoları için sunduğu çalışma zamanı ve sanal alan (sandbox) yığını olarak bu dengeyi doğrudan ele alıyor: her ajanın neye dokunabileceğini bir politikada tanımlıyorsunuz, OpenShell de bunu uyguluyor.

Uygulama derinlere iniyor. Her ajan izole bir sanal alanda çalışıyor; çekirdek düzeyindeki kontroller hangi dosyalara erişebileceğini ve hangi sistem çağrılarını yapabileceğini sınırlıyor, her ağ bağlantısı ise sanal alandan çıkmadan önce bir politika kontrolünden geçiyor. Ajanlar ayrıca gerçek kimlik bilgilerini hiç görmez: OpenShell bunları yalnızca onaylanmış uç noktalara giden isteklere ekler.

İkinci unsur, politika değişikliklerinin nasıl ele alındığı. Bir değişiklik onaylanmadan önce OpenShell, biçimsel doğrulama kullanarak vereceği riskli yeni erişimleri işaretliyor - örneğin kimlik bilgileriyle yeni bir ana makineye ulaşmak veya yeni bir API metodu çağırmak - ve bu değişiklikler insan incelemesini bekliyor. Belgeler ayrıca, çalışan bir sanal alandaki ajanın isteği reddedildikten sonra dar kapsamlı bir ağ politikası değişikliği talep edebilmesini sağlayan bir politika danışmanı (policy advisor) tanımlıyor.

Kurulum, CLI'yi ve yerel bir ağ geçidini (gateway) hazırlıyor; varsayılan sanal alan imajı, içinde ajan bulunmayan minimal bir Ubuntu. Gereksinimler: Linux, Apple Silicon üzerinde macOS veya WSL 2 ile Windows (deneysel), ayrıca Docker, Podman ya da ana makine sanallaştırması. Ağ geçidi Helm ile Kubernetes'e kurulabiliyor; burada CNI'nin `NetworkPolicy` uygulaması gerekiyor. SDK'lar Python, TypeScript, Go ve Rust için yayımlanıyor.

Proje, 0.1.x hattında "istikrarlı sürüm temposu" olarak tanımladığı bir yaklaşımla ilerliyor; yeni izolasyon ilkelleri ve genişletilmiş bir eklenti yüzeyi sunuyor. İlgi açık: 30 Eylül'deki bir GitHub Trending anlık görüntüsü tek günde yaklaşık 990 yeni yıldız kaydetti. OpenShell, yalnızca operasyonel kategoriler ve sayımlarla sınırlı anonim telemetri topluyor - sanal alan adları, ana makine adları, dosya yolları, istemler, kimlik bilgileri ya da sağlayıcı ve model adları değil - ve `OPENSHELL_TELEMETRY_ENABLED=false` ile kapatılabiliyor.