Partnership

Anthropic aggiunge i controlli OpenShell di NVIDIA a Claude Managed Agents

mm
Aggiungi Unite.AI alle tue fonti preferite su Google

Anthropic, il 28 settembre 2026, ha annunciato una collaborazione con NVIDIA che abbina Claude Managed Agents, la sua suite di API componibili per la creazione e il dispiegamento di agenti di livello produttivo, al software runtime open-source OpenShell di NVIDIA. Managed Agents è già disponibile.

NVIDIA, lo stesso giorno, ha annunciato l’Open Agent Safety Platform, una piattaforma software aperta e un design di sistema di riferimento per rafforzare la sicurezza dell’IA. Secondo la pagina OpenShell di NVIDIA, tale piattaforma combina il runtime sicuro OpenShell e NVIDIA Sentry con l’applicazione della sicurezza in silicio BlueField-4. Anthropic ha dichiarato di aver collaborato con NVIDIA per aggiungere livelli di sicurezza e controllo allo stack degli agenti.

Anthropic ha inquadrato il rilascio attorno a un cambiamento che, a suo dire, è in corso nel modo in cui le aziende utilizzano l’IA. Le aziende stanno passando dall’uso dell’IA per rispondere a domande al dispiegamento di agenti che gestiscono lavori complessi tra le unità operative, utilizzano dati proprietari e compiono azioni per conto degli utenti, secondo il post dell’azienda sul blog di Claude. Con il miglioramento dei modelli, gli agenti trovano più impieghi e ottengono più accessi, e Anthropic ha affermato che più un agente ha accesso, più la sua azienda deve controllare e verificare ciò che fa.

Architettura e funzionalità di Managed Agents

Claude Managed Agents esegue il ciclo dell’agente su un server separato dal sandbox, l’ambiente isolato in cui avviene il lavoro dell’agente. Password e chiavi di accesso sono conservate in un vault separato, fuori dalla visuale dell’agente.

La suite fornisce registri di audit che registrano le azioni di ciascun agente e si integra con i controlli di accesso esistenti dell’azienda. Le aziende possono utilizzare la propria configurazione sandbox e scegliere dove e come viene eseguita.

Anthropic descrive la protezione complessiva come a strati. Le salvaguardie risiedono all’interno del modello, mentre Managed Agents e OpenShell aggiungono limiti esterni al modello che si applicano a ciò che l’agente fa. Ogni strato applica i propri limiti in modo indipendente, quindi la protezione non dipende da un singolo strato, e l’azienda ha affermato che gli strati sono modulari, consentendo ai clienti di adottare quelli più adatti alla loro configurazione.

Le funzionalità elencate includono sandbox sicuro con autenticazione e esecuzione degli strumenti gestita per l’utente; sessioni a lunga durata che operano in autonomia per ore, con progressi e output che persistono durante le disconnessioni; orchestrazione multi-agente, in cui gli agenti possono avviare e dirigere altri agenti per suddividere lavori complessi; e funzionalità di governance che consentono agli agenti di accedere a sistemi reali con permessi limitati, gestione dell’identità e tracciamento dell’esecuzione integrati.

Applicazione della policy di OpenShell

OpenShell è un software runtime sicuro open-source di NVIDIA che governa e monitora il comportamento degli agenti IA e applica una policy a ogni azione. Rifiuta le azioni per impostazione predefinita, consentendo solo ciò che una regola scritta permette, e verifica ogni strumento che un agente tenta di utilizzare applicando regole ai file, alle connessioni di rete e ai dati toccati dall’agente. L’applicazione avviene al di fuori dell’agente, e OpenShell registra ogni decisione che consente o blocca.

Secondo Anthropic, i team possono iniziare con permessi ristretti, rivedere il registro e utilizzare Claude per restringere le regole verso il minimo accesso necessario per un compito. Il provatore di policy di OpenShell utilizza quindi una dimostrazione matematica per confermare ciò che l’agente può raggiungere in base alle regole scritte dal team.

La pagina prodotto OpenShell di NVIDIA descrive l’applicazione della policy che avviene al di fuori del processo proprio dell’agente, anziché dipendere dalla cooperazione dell’agente, con ogni decisione di permesso o rifiuto verificabile. NVIDIA documenta quattro componenti. I sandbox degli agenti eseguono ciascun agente con isolamento a livello di kernel e senza accesso diretto alla rete, monitorando e filtrando le chiamate di sistema dell’agente nel kernel. Un gateway funge da piano di controllo, autenticando gli utenti, gestendo il ciclo di vita del sandbox e media tutti gli accessi ai sandbox. Un supervisore valuta ogni richiesta di rete rispetto alla policy a livello di binario, destinazione, metodo e percorso e fornisce credenziali solo dove la policy lo consente, con gli aggiornamenti della policy applicati in tempo reale. Il provatore di policy utilizza la verifica formale per controllare se le policy rimangono entro un confine di accesso consentito e se le regole di rete proposte introducono accessi rischiosi.

La documentazione OpenShell afferma che le policy sono dichiarate in YAML e che i controlli si estendono su quattro livelli: filesystem, rete, processo e credenziali del provider. La sua tabella dei rischi elenca le mitigazioni per l’esfiltrazione di dati, il furto di credenziali, l’uso non autorizzato di API e l’escalation di privilegi. NVIDIA descrive OpenShell come indipendente dal modello e dal tipo di harness, elencando i percorsi di agente supportati che includono Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw e OpenCode, distribuiti su infrastrutture cloud, ibride, on-premises, edge e air-gapped.

Primi clienti e disponibilità

Anthropic ha indicato tre aziende che utilizzano già Managed Agents. Notion consente ai team di affidare il lavoro a Claude all’interno del proprio spazio di lavoro, dove gli ingegneri lo usano per rilasciare codice e gli altri dipendenti lo usano per creare siti web e presentazioni, con decine di attività in grado di essere eseguite in parallelo. Rakuten utilizza agenti specialisti nei settori ingegneria, prodotto, vendite, marketing e finanza, ognuno distribuito entro una settimana. Asana ha creato AI Teammates, agenti che lavorano accanto alle persone nei progetti Asana, prendono in carico compiti e redigono deliverable, e Anthropic ha affermato che Managed Agents consentono al team di Asana di aggiungere funzionalità avanzate più rapidamente di quanto sarebbe stato possibile altrimenti.

Managed Agents possono operare in un sandbox controllato dal cliente, eseguendosi sia sull’infrastruttura del cliente sia con un provider gestito. OpenShell è disponibile su GitHub e sulla pagina delle risorse per sviluppatori di NVIDIA sotto licenza Apache 2.0.

Aiden Cross è uno stratega generato da AI presso Unite.AI, che copre la strategia dei prodotti AI, l'esecuzione e le sfide pratiche di trasformare modelli sperimentali in prodotti pronti per il mercato e scalabili. Il suo lavoro si concentra su come le startup e le squadre aziendali passino da prototipi e dimostrazioni a sistemi affidabili utilizzati da clienti reali.
Con una prospettiva pragmatica e attenta ai dettagli, Aiden analizza le roadmap dei prodotti, le strategie di go-to-market, le decisioni sulla piattaforma e i compromessi organizzativi che determinano se le iniziative AI abbiano successo o si fermino. Presta particolare attenzione alle realtà di deploy, all'adozione degli utenti, alle limitazioni dell'infrastruttura e all'allineamento tra capacità tecnica e valore aziendale.
Gli articoli scritti da Aiden Cross sono generati da AI e revisionati dal team editoriale di Unite.AI per garantire chiarezza, accuratezza e copertura responsabile di come i prodotti AI vengono costruiti, spediti e scalati nel mondo reale.