Partnerschaften
Anthropic erweitert Claude Managed Agents um NVIDIA OpenShell‑Steuerungen

Anthropic am 28. September 2026 kündigte eine Zusammenarbeit mit NVIDIA an, die Claude Managed Agents, seine Suite von zusammensetzbaren APIs zum Erstellen und Bereitstellen von produktionsreifen Agenten, mit der Open‑Source‑OpenShell‑Laufzeitsoftware von NVIDIA kombiniert. Managed Agents ist jetzt verfügbar.
NVIDIA kündigte am selben Tag die Open Agent Safety Platform an, eine offene Softwareplattform und Referenzsystemdesign zur Stärkung der KI‑Sicherheit. Laut der OpenShell‑Seite von NVIDIA kombiniert diese Plattform die OpenShell‑sichere Laufzeit und NVIDIA Sentry mit BlueField‑4‑In‑Silicon‑Sicherheitsdurchsetzung. Anthropic sagte, es habe mit NVIDIA zusammengearbeitet, um dem Agenten‑Stack Sicherheitsebenen und Kontrollen hinzuzufügen.
Anthropic rahmte die Veröffentlichung um einen Wandel, den es als im Gange beschreibt, wie Unternehmen KI einsetzen, ein. Unternehmen wechseln von der Nutzung von KI zur Beantwortung von Fragen hin zur Bereitstellung von Agenten, die komplexe Aufgaben über Geschäftsbereiche hinweg erledigen, proprietäre Daten nutzen und im Namen von Nutzern handeln, laut Beitrag des Unternehmens auf dem Claude‑Blog. Mit fortschreitenden Modellen finden Agenten mehr Einsatzmöglichkeiten und erhalten mehr Zugriff, und Anthropic sagte, je mehr Zugriff ein Agent hat, desto mehr muss das Unternehmen kontrollieren und prüfen, was er tut.
Architektur und Funktionen von Managed Agents
Claude Managed Agents führt die Agentenschleife auf einem separaten Server außerhalb der Sandbox aus, der isolierten Umgebung, in der die Arbeit des Agenten stattfindet. Passwörter und Zugriffsschlüssel liegen in einem separaten Tresor, außerhalb der Sicht des Agenten.
Die Suite bietet Prüfpfade, die aufzeichnen, was jeder Agent getan hat, und sie lässt sich in die bestehenden Zugriffskontrollen eines Unternehmens integrieren. Unternehmen können ihre eigene Sandbox‑Konfiguration mitbringen und entscheiden, wo und wie sie ausgeführt wird.
Anthropic beschreibt den Gesamtschutz als schichtweise. Schutzmechanismen befinden sich innerhalb des Modells, während Managed Agents und OpenShell Beschränkungen außerhalb des Modells hinzufügen, die auf das Handeln des Agenten angewendet werden. Jede Schicht erzwingt ihre Beschränkungen unabhängig, sodass der Schutz nicht von einer einzelnen Schicht abhängt, und das Unternehmen sagte, die Schichten seien modular, sodass Kunden die für ihre Umgebung passenden übernehmen können.
Zu den aufgeführten Fähigkeiten gehören sichere Sandbox‑Isolation mit Authentifizierung und Werkzeugausführung, die für den Nutzer übernommen wird; langlaufende Sitzungen, die autonom über Stunden hinweg arbeiten, wobei Fortschritt und Ausgaben über Unterbrechungen hinweg erhalten bleiben; Multi‑Agent‑Orchestrierung, bei der Agenten weitere Agenten starten und anleiten können, um komplexe Aufgaben zu teilen; sowie Governance‑Funktionen, die Agenten Zugriff auf reale Systeme mit begrenzten Berechtigungen, Identitätsmanagement und integrierter Ausführungsnachverfolgung gewähren.
Durchsetzung von OpenShell‑Richtlinien
OpenShell ist Open‑Source‑Sicherheits‑Laufzeitsoftware von NVIDIA, die das Verhalten von KI‑Agenten steuert und überwacht und für jede Aktion eine Richtlinie durchsetzt. Sie verweigert Aktionen standardmäßig und erlaubt nur das, was eine schriftliche Regel gestattet, und prüft jedes Werkzeug, das ein Agent zu verwenden versucht, während sie Regeln auf die Dateien, Netzwerkverbindungen und Daten anwendet, die der Agent berührt. Die Durchsetzung erfolgt außerhalb des Agenten, und OpenShell protokolliert jede Entscheidung, die sie zulässt oder blockiert.
Laut Anthropic können Teams mit engen Berechtigungen beginnen, das Protokoll prüfen und Claude nutzen, um die Regeln auf das geringste notwendige Zugriffslevel für eine Aufgabe zu reduzieren. Der Richtlinien‑Prover von OpenShell verwendet dann mathematische Beweise, um zu bestätigen, was der Agent unter den vom Team definierten Regeln erreichen kann.
NVIDIAs OpenShell-Produktseite beschreibt die Durchsetzung von Richtlinien, die außerhalb des eigenen Prozesses des Agenten läuft, anstatt von der Kooperation des Agenten abhängig zu sein, wobei jede Erlaubnis‑ und Verweigerungsentscheidung prüfbar ist. NVIDIA dokumentiert vier Komponenten. Agent‑Sandboxes führen jeden Agenten mit Kernel‑Level‑Isolation und ohne direkten Netzwerkzugriff aus, überwachen und filtern die Systemaufrufe des Agenten im Kernel. Ein Gateway fungiert als Steuerungsebene, authentifiziert Nutzer, verwaltet den Lebenszyklus der Sandbox und vermittelt sämtlichen Zugriff auf Sandboxes. Ein Supervisor bewertet jede Netzwerk‑Anfrage anhand von Richtlinien auf Ebene von Binärdatei, Ziel, Methode und Pfad und stellt Anmeldeinformationen nur dort bereit, wo die Richtlinie es erlaubt, wobei Richtlinien‑Updates live angewendet werden. Der Richtlinien‑Prover nutzt formale Verifikation, um zu prüfen, ob Richtlinien innerhalb einer erlaubten Zugriffsgrenze bleiben und ob vorgeschlagene Netzwerkregeln riskanten Zugriff hinzufügen.
Die OpenShell-Dokumentation besagt, dass Richtlinien in YAML deklariert werden und dass Kontrollen vier Schichten umfassen: Dateisystem, Netzwerk, Prozess und Anbieter‑Anmeldeinformationen. Ihre Risikotabelle listet Gegenmaßnahmen gegen Datenexfiltration, Diebstahl von Anmeldeinformationen, unbefugte API‑Nutzung und Privilegieneskalation auf. NVIDIA beschreibt OpenShell als modell‑agnostisch und harness‑agnostisch und nennt unterstützte Agentenpfade, zu denen Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw und OpenCode gehören, die über Cloud, Hybrid, On‑Premises, Edge und air‑gapped‑Infrastruktur bereitgestellt werden.
Frühe Kunden und Verfügbarkeit
Anthropic nannte bereits drei Unternehmen, die Managed Agents einsetzen. Notion ermöglicht Teams, Arbeit an Claude innerhalb ihres Arbeitsbereichs zu übergeben, wobei Ingenieure es zum Ausliefern von Code und andere Mitarbeitende es zur Erstellung von Websites und Präsentationen nutzen, wobei Dutzende von Aufgaben parallel ausgeführt werden können. Rakuten betreibt spezialisierte Agenten in den Bereichen Entwicklung, Produkt, Vertrieb, Marketing und Finanzen, die jeweils innerhalb einer Woche bereitgestellt werden. Asana hat AI Teammates entwickelt, Agenten, die neben Menschen in Asana‑Projekten arbeiten, Aufgaben übernehmen und Lieferungen entwerfen, und Anthropic sagte, Managed Agents ermöglichen dem Asana‑Team, erweiterte Funktionen schneller hinzuzufügen, als es sonst möglich gewesen wäre.
Managed Agents können in einer Sandbox betrieben werden, die der Kunde kontrolliert, entweder auf der eigenen Infrastruktur des Kunden oder bei einem verwalteten Anbieter. OpenShell ist auf GitHub und auf der Entwickler‑Ressourcenseite von NVIDIA unter der Apache‑2.0‑Lizenz verfügbar.












