Alianzas
Anthropic añade controles de OpenShell de NVIDIA a Claude Managed Agents

Anthropic, el 28 de septiembre de 2026, anunció una colaboración con NVIDIA que combina Claude Managed Agents, su conjunto de API componibles para crear y desplegar agentes de nivel de producción, con el software de tiempo de ejecución OpenShell de código abierto de NVIDIA. Managed Agents está disponible ahora.
NVIDIA, el mismo día, anunció la Open Agent Safety Platform, una plataforma de software abierto y diseño de sistema de referencia para reforzar la seguridad de la IA. Según la página de OpenShell de NVIDIA, esa plataforma combina el tiempo de ejecución seguro OpenShell y NVIDIA Sentry con la aplicación de seguridad en silicio BlueField-4. Anthropic dijo que trabajó con NVIDIA para añadir capas de seguridad y control a la pila de agentes.
Anthropic enmarcó el lanzamiento en torno a un cambio que, según afirma, está en marcha en la forma en que las empresas utilizan la IA. Las empresas están pasando de usar la IA para responder preguntas a desplegar agentes que gestionan trabajos complejos en distintas unidades de negocio, utilizan datos propietarios y realizan acciones en nombre de los usuarios, según la publicación de la empresa en el blog de Claude. A medida que los modelos mejoran, los agentes encuentran más usos y obtienen más acceso, y Anthropic dijo que cuanto más acceso tenga un agente, más necesita la empresa controlarlo y verificar lo que hace.
Arquitectura y características de Managed Agents
Claude Managed Agents ejecuta el bucle del agente en un servidor separado del sandbox, el entorno aislado donde se lleva a cabo el trabajo del agente. Las contraseñas y claves de acceso se almacenan en una bóveda separada, fuera de la vista del agente.
El conjunto ofrece registros de auditoría que documentan lo que hizo cada agente, y se integra con los controles de acceso existentes de la empresa. Las empresas pueden aportar su propia configuración de sandbox y decidir dónde y cómo se ejecuta.
Anthropic describe la protección global como en capas. Las salvaguardas se encuentran dentro del modelo, mientras que Managed Agents y OpenShell añaden limitaciones fuera del modelo que se aplican a lo que hace el agente. Cada capa impone sus límites de forma independiente, por lo que la protección no depende de una sola capa, y la empresa dijo que las capas son modulares para que los clientes puedan adoptar las que se ajusten a su configuración.
Las capacidades enumeradas incluyen sandbox seguro con autenticación y ejecución de herramientas gestionada para el usuario; sesiones de larga duración que operan de forma autónoma durante horas, con progreso y resultados que persisten a través de desconexiones; orquestación multi‑agente, en la que los agentes pueden iniciar y dirigir a otros agentes para dividir trabajos complejos; y funciones de gobernanza que otorgan a los agentes acceso a sistemas reales con permisos limitados, gestión de identidad y trazado de ejecución incorporados.
Aplicación de políticas de OpenShell
OpenShell es un software de tiempo de ejecución seguro de código abierto de NVIDIA que gobierna y supervisa el comportamiento de los agentes de IA y aplica una política a cada acción. Niega acciones por defecto, permitiendo solo lo que una regla escrita autoriza, y examina cada herramienta que un agente intenta usar mientras aplica reglas a los archivos, conexiones de red y datos que el agente manipula. La aplicación de la política ocurre fuera del agente, y OpenShell registra cada decisión que permite o bloquea.
Según Anthropic, los equipos pueden comenzar con permisos restringidos, revisar el registro y usar Claude para ajustar las reglas hacia el mínimo acceso que una tarea necesita. El verificador de políticas de OpenShell luego utiliza pruebas matemáticas para confirmar lo que el agente puede alcanzar bajo las reglas escritas por el equipo.
La página del producto OpenShell de NVIDIA describe la aplicación de políticas ejecutándose fuera del propio proceso del agente en lugar de depender de la cooperación del agente, con cada decisión de permitir o denegar auditable. NVIDIA documenta cuatro componentes. Los sandbox de agentes ejecutan cada agente con aislamiento a nivel de kernel y sin acceso directo a la red, supervisando y filtrando las llamadas al sistema del agente en el kernel. Una puerta de enlace actúa como plano de control, autenticando usuarios, gestionando el ciclo de vida del sandbox y mediando todo el acceso a los sandbox. Un supervisor evalúa cada solicitud de red contra la política a nivel de binario, destino, método y ruta, y suministra credenciales solo donde la política lo permite, con actualizaciones de política aplicándose en tiempo real. El verificador de políticas utiliza verificación formal para comprobar si las políticas se mantienen dentro de un límite de acceso permitido y si las reglas de red propuestas añaden acceso riesgoso.
La documentación de OpenShell indica que las políticas se declaran en YAML y que los controles abarcan cuatro capas: sistema de archivos, red, proceso y credenciales de proveedor. Su tabla de riesgos enumera mitigaciones para la exfiltración de datos, el robo de credenciales, el uso no autorizado de API y la escalada de privilegios. NVIDIA describe OpenShell como independiente del modelo y del arnés, enumerando rutas de agentes compatibles que incluyen Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw y OpenCode, desplegadas en entornos de nube, híbridos, locales, edge y aislados.
Primeros clientes y disponibilidad
Anthropic nombró a tres empresas que ya están usando Managed Agents. Notion permite a los equipos delegar trabajo a Claude dentro de su espacio de trabajo, donde los ingenieros lo usan para lanzar código y otros empleados lo utilizan para crear sitios web y presentaciones, con docenas de tareas que pueden ejecutarse en paralelo. Rakuten ejecuta agentes especializados en ingeniería, producto, ventas, marketing y finanzas, cada uno desplegado en una semana. Asana creó AI Teammates, agentes que trabajan junto a las personas en proyectos de Asana, asumen tareas y redactan entregables, y Anthropic dijo que Managed Agents permiten al equipo de Asana agregar funciones avanzadas más rápido de lo que podrían haber hecho de otro modo.
Managed Agents pueden operar en un entorno aislado que controla el cliente, ya sea ejecutándose en la propia infraestructura del cliente o con un proveedor gestionado. OpenShell está disponible en GitHub y en la página de recursos para desarrolladores de NVIDIA bajo la licencia Apache 2.0.












