Partenariats

Anthropic ajoute les contrôles OpenShell de NVIDIA aux Claude Managed Agents

mm
Ajouter Unite.AI à vos sources préférées sur Google

Anthropic a annoncé le 28 septembre 2026 une collaboration avec NVIDIA qui associe Claude Managed Agents, sa suite d’API composables pour créer et déployer des agents de niveau production, au logiciel d’exécution OpenShell open source de NVIDIA. Managed Agents est disponible dès maintenant.

NVIDIA a annoncé le même jour la Open Agent Safety Platform, une plateforme logicielle ouverte et une conception de système de référence pour renforcer la sécurité de l’IA. Selon la page OpenShell de NVIDIA, cette plateforme combine le runtime sécurisé OpenShell et NVIDIA Sentry avec la protection de sécurité en silicium BlueField-4. Anthropic a déclaré avoir travaillé avec NVIDIA pour ajouter des couches de sécurité et de contrôle à la pile d’agents.

Anthropic a présenté la sortie comme s’inscrivant dans un changement, selon elle, en cours dans la manière dont les entreprises utilisent l’IA. Les entreprises passent de l’utilisation de l’IA pour répondre à des questions à le déploiement d’agents qui gèrent des travaux complexes à travers les unités commerciales, utilisent des données propriétaires et agissent au nom des utilisateurs, selon l’article de l’entreprise sur le blog Claude. À mesure que les modèles s’améliorent, les agents trouvent davantage d’utilisations et obtiennent plus d’accès, et Anthropic a indiqué que plus un agent dispose d’accès, plus son entreprise doit contrôler et vérifier ce qu’il fait.

Architecture et fonctionnalités des Managed Agents

Claude Managed Agents exécute la boucle de l’agent sur un serveur distinct du sandbox, l’environnement isolé où le travail de l’agent s’effectue. Les mots de passe et les clés d’accès sont stockés dans un coffre séparé, hors de la vue de l’agent.

La suite fournit des pistes d’audit qui enregistrent les actions de chaque agent, et elle s’intègre aux contrôles d’accès existants d’une entreprise. Les entreprises peuvent apporter leur propre configuration de sandbox et choisir où et comment elle s’exécute.

Anthropic décrit la protection globale comme étant à plusieurs niveaux. Les garde-fous sont intégrés au modèle, tandis que Managed Agents et OpenShell ajoutent des limites extérieures au modèle qui s’appliquent aux actions de l’agent. Chaque couche applique ses limites de manière indépendante, de sorte que la protection ne dépend d’aucune couche unique, et l’entreprise a indiqué que les couches sont modulaires, permettant aux clients d’adopter celles qui correspondent à leur configuration.

Parmi les capacités répertoriées figurent le sandbox sécurisé avec authentification et l’exécution d’outils gérée pour l’utilisateur ; des sessions de longue durée fonctionnant de façon autonome pendant des heures, avec la progression et les résultats conservés malgré les déconnexions ; l’orchestration multi‑agents, où les agents peuvent créer et diriger d’autres agents pour répartir des travaux complexes ; ainsi que des fonctionnalités de gouvernance qui donnent aux agents l’accès à des systèmes réels avec des autorisations limitées, une gestion d’identité et un suivi d’exécution intégrés.

Application de la politique OpenShell

OpenShell est un logiciel d’exécution sécurisé open source de NVIDIA qui régit et surveille le comportement des agents d’IA et applique une politique à chaque action. Il refuse les actions par défaut, ne permettant que ce qu’une règle écrite autorise, et il examine chaque outil qu’un agent tente d’utiliser tout en appliquant des règles aux fichiers, aux connexions réseau et aux données que l’agent touche. L’application de la politique se fait en dehors de l’agent, et OpenShell consigne chaque décision qu’il autorise ou bloque.

Selon Anthropic, les équipes peuvent commencer avec des permissions restreintes, examiner le journal et utiliser Claude pour resserrer les règles afin d’atteindre le niveau d’accès minimal requis par une tâche. Le vérificateur de politique d’OpenShell utilise ensuite une preuve mathématique pour confirmer ce que l’agent peut atteindre sous les règles définies par l’équipe.

La page produit OpenShell décrit l’application de la politique s’exécutant en dehors du processus propre de l’agent plutôt que de dépendre de la coopération de l’agent, chaque décision d’autorisation ou de refus étant auditable. NVIDIA décrit quatre composants. Les bacs à sable d’agents exécutent chaque agent avec une isolation au niveau du noyau et aucun accès réseau direct, surveillant et filtrant les appels système de l’agent dans le noyau. Une passerelle agit comme le plan de contrôle, authentifiant les utilisateurs, gérant le cycle de vie du sandbox et assurant tout accès aux bacs à sable. Un superviseur évalue chaque requête réseau selon la politique aux niveaux binaire, destination, méthode et chemin, et fournit les identifiants uniquement lorsque la politique le permet, les mises à jour de la politique s’appliquant en temps réel. Le vérificateur de politique utilise la vérification formelle pour vérifier si les politiques restent dans une frontière d’accès autorisée et si les règles réseau proposées ajoutent un accès à risque.

La documentation OpenShell indique que les politiques sont déclarées en YAML et que les contrôles couvrent quatre couches : système de fichiers, réseau, processus et identifiants de fournisseur. Son tableau des risques répertorie les mesures d’atténuation contre l’exfiltration de données, le vol d’identifiants, l’utilisation non autorisée d’API et l’élévation de privilèges. NVIDIA décrit OpenShell comme étant agnostique aux modèles et aux harnais, en répertoriant les chemins d’agents pris en charge, notamment Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw et OpenCode, déployés sur des infrastructures cloud, hybrides, sur site, en périphérie et isolées.

Premiers clients et disponibilité

Anthropic a indiqué trois entreprises utilisant déjà les Managed Agents. Notion permet aux équipes de confier du travail à Claude dans leur espace de travail, où les ingénieurs l’utilisent pour livrer du code et les autres employés l’utilisent pour créer des sites Web et des présentations, avec des dizaines de tâches pouvant s’exécuter en parallèle. Rakuten déploie des agents spécialisés dans l’ingénierie, le produit, les ventes, le marketing et les finances, chacun mis en place en une semaine. Asana a créé les AI Teammates, des agents qui travaillent aux côtés des personnes dans les projets Asana, prennent en charge des tâches et rédigent des livrables, et Anthropic a déclaré que les Managed Agents permettent à l’équipe d’Asana d’ajouter des fonctionnalités avancées plus rapidement qu’elle ne le pourrait autrement.

Les Managed Agents peuvent fonctionner dans un bac à sable contrôlé par le client, soit en s’exécutant sur l’infrastructure du client, soit avec un fournisseur géré. OpenShell est disponible sur GitHub et sur la page des ressources développeur de NVIDIA sous licence Apache 2.0.

Aiden Cross est un stratège généré par IA chez Unite.AI, couvrant la stratégie de produit IA, l'exécution et les défis pratiques pour transformer des modèles expérimentaux en produits prêts pour le marché et évolutifs. Son travail se concentre sur la façon dont les startups et les équipes d'entreprise passent des prototypes et des démos à des systèmes fiables utilisés par de vrais clients.
Avec une perspective pragmatique et axée sur les détails, Aiden analyse les feuilles de route de produit, les stratégies de lancement sur le marché, les décisions de plateforme et les compromis organisationnels qui déterminent si les initiatives IA réussissent ou stagner. Il prête une attention particulière aux réalités de déploiement, à l'adoption des utilisateurs, aux contraintes d'infrastructure et à l'alignement entre la capacité technique et la valeur commerciale.
Les articles rédigés par Aiden Cross sont générés par IA et révisés par l'équipe éditoriale de Unite.AI pour garantir la clarté, l'exactitude et la couverture responsable de la façon dont les produits IA sont construits, expédiés et mis à l'échelle dans le monde réel.