파트너십
Anthropic, NVIDIA OpenShell 제어 기능을 Claude Managed Agents에 추가

Anthropic은 2026년 9월 28일 NVIDIA와 협업을 발표했으며, 이는 Claude Managed Agents—생산급 에이전트를 구축하고 배포하기 위한 조합 가능한 API 제품군—과 NVIDIA의 오픈소스 OpenShell 런타임 소프트웨어를 결합합니다. Managed Agents는 현재 이용 가능합니다.
NVIDIA는 같은 날 Open Agent Safety Platform을 발표했으며, 이는 AI 보안을 강화하기 위한 오픈 소프트웨어 플랫폼 및 레퍼런스 시스템 설계입니다. NVIDIA의 OpenShell 페이지에 따르면, 해당 플랫폼은 OpenShell 보안 런타임과 NVIDIA Sentry를 BlueField-4 실리콘 보안 집행과 결합합니다. Anthropic은 NVIDIA와 협력해 에이전트 스택에 보안 및 제어 계층을 추가했다고 밝혔습니다.
Anthropic은 이번 발표를 기업이 AI를 활용하는 방식에 진행 중인 변화에 초점을 맞추었다고 설명했습니다. 기업들은 질문에 답하는 AI 사용에서 비즈니스 부문 전반에 걸쳐 복잡한 작업을 처리하고, 독점 데이터를 활용하며, 사용자 대신 행동을 수행하는 에이전트를 배치하는 방향으로 전환하고 있습니다(Claude 블로그에 게시된 회사의 포스트에 따르면). 모델이 개선될수록 에이전트는 더 많은 용도를 찾고 접근 권한이 확대되며, Anthropic은 접근 권한이 늘어날수록 기업이 에이전트의 행동을 더 많이 제어하고 검증해야 한다고 말했습니다.
Managed Agents 아키텍처 및 기능
Claude Managed Agents는 에이전트 작업이 이루어지는 격리된 환경인 샌드박스와 별도의 서버에서 에이전트 루프를 실행합니다. 비밀번호와 액세스 키는 별도의 금고에 저장되어 에이전트가 볼 수 없습니다.
이 제품군은 각 에이전트가 수행한 작업을 기록하는 감사 로그를 제공하며, 기업의 기존 액세스 제어와 통합됩니다. 기업은 자체 샌드박스 설정을 가져와 실행 위치와 방식을 선택할 수 있습니다.
Anthropic은 전체 보호를 계층형이라고 설명합니다. 보호 장치는 모델 내부에 위치하고, Managed Agents와 OpenShell은 모델 외부에 제한을 추가하여 에이전트의 동작에 적용됩니다. 각 계층은 독립적으로 제한을 시행하므로 보호는 단일 계층에 의존하지 않으며, 이 계층들은 모듈식이라 고객이 자신의 환경에 맞는 계층을 채택할 수 있다고 회사는 밝혔습니다.
목록에 포함된 기능으로는 인증 및 도구 실행을 사용자를 대신해 처리하는 보안 샌드박스, 몇 시간 동안 자율적으로 동작하고 연결이 끊겨도 진행 상황과 출력이 유지되는 장시간 세션, 복잡한 작업을 분할하기 위해 에이전트가 다른 에이전트를 생성하고 지시하는 다중 에이전트 오케스트레이션, 그리고 범위가 지정된 권한, 신원 관리 및 실행 추적이 내장된 실제 시스템에 대한 접근을 에이전트에 제공하는 거버넌스 기능이 있습니다.
OpenShell 정책 시행
OpenShell은 NVIDIA가 제공하는 오픈소스 보안 런타임 소프트웨어로, AI 에이전트의 행동을 관리·모니터링하고 모든 행동에 정책을 적용합니다. 기본적으로 행동을 거부하고, 서면 규칙이 허용하는 경우에만 허용하며, 에이전트가 사용하려는 각 도구를 검사하면서 파일, 네트워크 연결 및 에이전트가 접근하는 데이터에 규칙을 적용합니다. 시행은 에이전트 외부에서 이루어지며, OpenShell은 허용하거나 차단한 모든 결정을 기록합니다.
Anthropic에 따르면, 팀은 제한된 권한으로 시작해 로그를 검토하고 Claude를 사용해 작업에 필요한 최소 접근 권한으로 규칙을 강화할 수 있습니다. 이후 OpenShell의 정책 증명자는 수학적 증명을 활용해 팀이 만든 규칙 하에서 에이전트가 도달할 수 있는 범위를 확인합니다.
NVIDIA의 OpenShell 제품 페이지에서는 정책 시행이 에이전트 자체 프로세스 외부에서 실행되어 에이전트의 협조에 의존하지 않으며, 모든 허용 및 거부 결정이 감사 가능하다고 설명합니다. NVIDIA는 네 가지 구성 요소를 문서화합니다. 에이전트 샌드박스는 커널 수준 격리와 직접적인 네트워크 접근 차단으로 각 에이전트를 실행하며, 커널에서 에이전트의 시스템 호출을 모니터링하고 필터링합니다. 게이트웨이는 제어 평면 역할을 수행해 사용자를 인증하고, 샌드박스 수명 주기를 관리하며, 모든 샌드박스 접근을 중개합니다. 슈퍼바이저는 바이너리, 목적지, 메서드 및 경로 수준에서 각 네트워크 요청을 정책에 따라 평가하고, 정책이 허용하는 경우에만 자격 증명을 제공하며, 정책 업데이트는 실시간으로 적용됩니다. 정책 증명자는 형식 검증을 사용해 정책이 허용된 접근 경계 내에 머무는지와 제안된 네트워크 규칙이 위험한 접근을 추가하는지를 확인합니다.
OpenShell 문서에 따르면 정책은 YAML로 선언되며 제어는 파일시스템, 네트워크, 프로세스, 공급자 자격 증명 네 가지 계층에 걸쳐 있습니다. 위험 테이블은 데이터 유출, 자격 증명 도난, 무단 API 사용 및 권한 상승에 대한 완화 방안을 나열합니다. NVIDIA는 OpenShell을 모델 및 하네스에 구애받지 않는 것으로 설명하며, 지원되는 에이전트 경로로 Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw 및 OpenCode를 포함하고, 클라우드, 하이브리드, 온프레미스, 엣지 및 에어갭 인프라에 배포된다고 명시합니다.
초기 고객 및 이용 가능 여부
Anthropic은 이미 관리형 에이전트를 사용하고 있는 세 회사를 지정했습니다. Notion은 팀이 작업을 워크스페이스 내 Claude에게 넘길 수 있게 하며, 엔지니어는 이를 사용해 코드를 배포하고 다른 직원은 웹사이트와 프레젠테이션을 제작합니다. 동시에 수십 개의 작업을 병렬로 실행할 수 있습니다. Rakuten은 엔지니어링, 제품, 영업, 마케팅 및 재무 전 분야에 특화된 에이전트를 운영하며, 각각 일주일 이내에 배포됩니다. Asana는 AI 팀원이라는 에이전트를 구축했으며, 이 에이전트는 Asana 프로젝트에서 사람과 함께 작업하고, 작업을 받아들이며, 산출물을 초안합니다. Anthropic은 관리형 에이전트를 통해 Asana 팀이 기존보다 더 빠르게 고급 기능을 추가할 수 있다고 말했습니다.
관리형 에이전트는 고객이 제어하는 샌드박스에서 운영될 수 있으며, 고객 자체 인프라에서 실행하거나 관리형 공급자를 통해 실행할 수 있습니다. OpenShell은 GitHub와 NVIDIA의 개발자 리소스 페이지에서 Apache 2.0 라이선스 하에 제공됩니다.












