Partnership
Anthropic aggiunge i controlli OpenShell di NVIDIA a Claude Managed Agents

Anthropic, il 28 settembre 2026, ha annunciato una collaborazione con NVIDIA che abbina Claude Managed Agents, la sua suite di API componibili per la creazione e il dispiegamento di agenti di livello produttivo, al software runtime open-source OpenShell di NVIDIA. Managed Agents è già disponibile.
NVIDIA, lo stesso giorno, ha annunciato l’Open Agent Safety Platform, una piattaforma software aperta e un design di sistema di riferimento per rafforzare la sicurezza dell’IA. Secondo la pagina OpenShell di NVIDIA, tale piattaforma combina il runtime sicuro OpenShell e NVIDIA Sentry con l’applicazione della sicurezza in silicio BlueField-4. Anthropic ha dichiarato di aver collaborato con NVIDIA per aggiungere livelli di sicurezza e controllo allo stack degli agenti.
Anthropic ha inquadrato il rilascio attorno a un cambiamento che, a suo dire, è in corso nel modo in cui le aziende utilizzano l’IA. Le aziende stanno passando dall’uso dell’IA per rispondere a domande al dispiegamento di agenti che gestiscono lavori complessi tra le unità operative, utilizzano dati proprietari e compiono azioni per conto degli utenti, secondo il post dell’azienda sul blog di Claude. Con il miglioramento dei modelli, gli agenti trovano più impieghi e ottengono più accessi, e Anthropic ha affermato che più un agente ha accesso, più la sua azienda deve controllare e verificare ciò che fa.
Architettura e funzionalità di Managed Agents
Claude Managed Agents esegue il ciclo dell’agente su un server separato dal sandbox, l’ambiente isolato in cui avviene il lavoro dell’agente. Password e chiavi di accesso sono conservate in un vault separato, fuori dalla visuale dell’agente.
La suite fornisce registri di audit che registrano le azioni di ciascun agente e si integra con i controlli di accesso esistenti dell’azienda. Le aziende possono utilizzare la propria configurazione sandbox e scegliere dove e come viene eseguita.
Anthropic descrive la protezione complessiva come a strati. Le salvaguardie risiedono all’interno del modello, mentre Managed Agents e OpenShell aggiungono limiti esterni al modello che si applicano a ciò che l’agente fa. Ogni strato applica i propri limiti in modo indipendente, quindi la protezione non dipende da un singolo strato, e l’azienda ha affermato che gli strati sono modulari, consentendo ai clienti di adottare quelli più adatti alla loro configurazione.
Le funzionalità elencate includono sandbox sicuro con autenticazione e esecuzione degli strumenti gestita per l’utente; sessioni a lunga durata che operano in autonomia per ore, con progressi e output che persistono durante le disconnessioni; orchestrazione multi-agente, in cui gli agenti possono avviare e dirigere altri agenti per suddividere lavori complessi; e funzionalità di governance che consentono agli agenti di accedere a sistemi reali con permessi limitati, gestione dell’identità e tracciamento dell’esecuzione integrati.
Applicazione della policy di OpenShell
OpenShell è un software runtime sicuro open-source di NVIDIA che governa e monitora il comportamento degli agenti IA e applica una policy a ogni azione. Rifiuta le azioni per impostazione predefinita, consentendo solo ciò che una regola scritta permette, e verifica ogni strumento che un agente tenta di utilizzare applicando regole ai file, alle connessioni di rete e ai dati toccati dall’agente. L’applicazione avviene al di fuori dell’agente, e OpenShell registra ogni decisione che consente o blocca.
Secondo Anthropic, i team possono iniziare con permessi ristretti, rivedere il registro e utilizzare Claude per restringere le regole verso il minimo accesso necessario per un compito. Il provatore di policy di OpenShell utilizza quindi una dimostrazione matematica per confermare ciò che l’agente può raggiungere in base alle regole scritte dal team.
La pagina prodotto OpenShell di NVIDIA descrive l’applicazione della policy che avviene al di fuori del processo proprio dell’agente, anziché dipendere dalla cooperazione dell’agente, con ogni decisione di permesso o rifiuto verificabile. NVIDIA documenta quattro componenti. I sandbox degli agenti eseguono ciascun agente con isolamento a livello di kernel e senza accesso diretto alla rete, monitorando e filtrando le chiamate di sistema dell’agente nel kernel. Un gateway funge da piano di controllo, autenticando gli utenti, gestendo il ciclo di vita del sandbox e media tutti gli accessi ai sandbox. Un supervisore valuta ogni richiesta di rete rispetto alla policy a livello di binario, destinazione, metodo e percorso e fornisce credenziali solo dove la policy lo consente, con gli aggiornamenti della policy applicati in tempo reale. Il provatore di policy utilizza la verifica formale per controllare se le policy rimangono entro un confine di accesso consentito e se le regole di rete proposte introducono accessi rischiosi.
La documentazione OpenShell afferma che le policy sono dichiarate in YAML e che i controlli si estendono su quattro livelli: filesystem, rete, processo e credenziali del provider. La sua tabella dei rischi elenca le mitigazioni per l’esfiltrazione di dati, il furto di credenziali, l’uso non autorizzato di API e l’escalation di privilegi. NVIDIA descrive OpenShell come indipendente dal modello e dal tipo di harness, elencando i percorsi di agente supportati che includono Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw e OpenCode, distribuiti su infrastrutture cloud, ibride, on-premises, edge e air-gapped.
Primi clienti e disponibilità
Anthropic ha indicato tre aziende che utilizzano già Managed Agents. Notion consente ai team di affidare il lavoro a Claude all’interno del proprio spazio di lavoro, dove gli ingegneri lo usano per rilasciare codice e gli altri dipendenti lo usano per creare siti web e presentazioni, con decine di attività in grado di essere eseguite in parallelo. Rakuten utilizza agenti specialisti nei settori ingegneria, prodotto, vendite, marketing e finanza, ognuno distribuito entro una settimana. Asana ha creato AI Teammates, agenti che lavorano accanto alle persone nei progetti Asana, prendono in carico compiti e redigono deliverable, e Anthropic ha affermato che Managed Agents consentono al team di Asana di aggiungere funzionalità avanzate più rapidamente di quanto sarebbe stato possibile altrimenti.
Managed Agents possono operare in un sandbox controllato dal cliente, eseguendosi sia sull’infrastruttura del cliente sia con un provider gestito. OpenShell è disponibile su GitHub e sulla pagina delle risorse per sviluppatori di NVIDIA sotto licenza Apache 2.0.












