Partnerschappen
Anthropic voegt NVIDIA OpenShell-controles toe aan Claude Managed Agents

Anthropic kondigde op 28 september 2026 een samenwerking met NVIDIA aan die Claude Managed Agents, de suite van samenstelbare API’s voor het bouwen en inzetten van productieklare agents, koppelt aan de open‑source OpenShell-runtime‑software van NVIDIA. Managed Agents is nu beschikbaar.
NVIDIA kondigde dezelfde dag het Open Agent Safety Platform aan, een open softwareplatform en referentiesysteemontwerp voor het versterken van AI‑beveiliging. Volgens de OpenShell-pagina van NVIDIA combineert dat platform de OpenShell-beveiligde runtime en NVIDIA Sentry met BlueField‑4 in‑silicon beveiligingshandhaving. Anthropic meldde dat het met NVIDIA heeft samengewerkt om lagen van beveiliging en controle toe te voegen aan de agent‑stack.
Anthropic plaatste de release in het kader van een verschuiving die, volgens hen, gaande is in de manier waarop bedrijven AI gebruiken. Bedrijven gaan van het inzetten van AI om vragen te beantwoorden naar het uitrollen van agents die complexe taken over verschillende bedrijfsunits afhandelen, propriëtaire data gebruiken en acties namens gebruikers uitvoeren, volgens het bericht van het bedrijf op de Claude‑blog. Naarmate modellen verbeteren, vinden agents meer toepassingen en krijgen ze meer toegang, en Anthropic zei dat hoe meer toegang een agent heeft, hoe meer het bedrijf moet controleren en verifiëren wat het doet.
Architectuur en functies van Managed Agents
Claude Managed Agents voert de agentlus uit op een aparte server van de sandbox, de geïsoleerde omgeving waarin het werk van de agent plaatsvindt. Wachtwoorden en toegangssleutels worden bewaard in een aparte kluis, buiten het zicht van de agent.
De suite biedt audit‑trails die vastleggen wat elke agent heeft gedaan, en integreert met de bestaande toegangscontroles van een bedrijf. Bedrijven kunnen hun eigen sandbox‑configuratie meenemen en bepalen waar en hoe deze wordt uitgevoerd.
Anthropic beschrijft de algehele bescherming als gelaagd. Beschermingsmechanismen zitten binnen het model, terwijl Managed Agents en OpenShell limieten toevoegen buiten het model die gelden voor wat de agent doet. Elke laag handhaaft zijn limieten onafhankelijk, zodat de bescherming niet afhankelijk is van één enkele laag, en het bedrijf zei dat de lagen modulair zijn zodat klanten de lagen kunnen adopteren die passen bij hun configuratie.
Vermelde mogelijkheden omvatten veilige sandboxing met authenticatie en tool‑uitvoering die voor de gebruiker wordt afgehandeld; langdurige sessies die autonoom urenlang opereren, waarbij voortgang en output behouden blijven tijdens onderbrekingen; multi‑agent‑orchestratie, waarbij agents andere agents kunnen opstarten en aansturen om complexe taken te verdelen; en governance‑functies die agents toegang geven tot echte systemen met beperkte permissies, identiteitsbeheer en ingebouwde uitvoeringstracering.
Handhaving van OpenShell-beleid
OpenShell is open‑source beveiligde runtime‑software van NVIDIA die het gedrag van AI‑agents regelt en bewaakt en een beleid afdwingt voor elke actie. Het weigert acties standaard en staat alleen toe wat een geschreven regel toestaat, en het controleert elk hulpmiddel dat een agent probeert te gebruiken terwijl regels worden toegepast op de bestanden, netwerkverbindingen en gegevens die de agent aanraakt. Handhaving vindt plaats buiten de agent, en OpenShell logt elke beslissing die hij toestaat of blokkeert.
Volgens Anthropic kunnen teams beginnen met beperkte permissies, het logboek bekijken en Claude gebruiken om de regels aan te scherpen naar de minimaal benodigde toegang voor een taak. De beleids‑verificator van OpenShell gebruikt vervolgens wiskundig bewijs om te bevestigen wat de agent kan bereiken onder de regels die het team heeft opgesteld.
NVIDIA’s productpagina van OpenShell beschrijft dat beleidsafhandeling plaatsvindt buiten het eigen proces van de agent in plaats van afhankelijk te zijn van de medewerking van de agent, met elke toestemmings‑ en weigering‑beslissing controleerbaar. NVIDIA documenteert vier componenten. Agent‑sandboxes voeren elke agent uit met kernel‑niveau isolatie en zonder directe netwerktoegang, waarbij de systeem‑calls van de agent in de kernel worden gemonitord en gefilterd. Een gateway fungeert als het controle‑vlak, authenticeert gebruikers, beheert de levenscyclus van de sandbox en bemiddelt alle toegang tot sandboxes. Een supervisor evalueert elk netwerkverzoek tegen het beleid op binair, bestemming, methode en padniveau en verstrekt inloggegevens alleen waar het beleid dit toestaat, met beleidsupdates die live worden toegepast. De beleids‑verificator gebruikt formele verificatie om te controleren of beleidsregels binnen een toegestane toegangsgrens blijven en of voorgestelde netwerkregels risicovolle toegang toevoegen.
De OpenShell-documentatie stelt dat beleidsregels worden gedeclareerd in YAML en dat controles zich over vier lagen uitstrekken: bestandssysteem, netwerk, proces en provider‑referenties. De risicotabel somt mitigaties op voor data‑exfiltratie, diefstal van referenties, ongeautoriseerd API‑gebruik en privilege‑escalatie. NVIDIA beschrijft OpenShell als model‑agnostisch en harness‑agnostisch, en noemt ondersteunde agent‑paden die onder andere Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw en OpenCode omvatten, ingezet over cloud, hybride, on‑premises, edge‑ en lucht‑gescheiden infrastructuur.
Eerste klanten en beschikbaarheid
Anthropic heeft drie bedrijven genoemd die al Managed Agents gebruiken. Notion laat teams werk overhandigen aan Claude binnen hun werkruimte, waar ingenieurs het gebruiken om code te leveren en andere medewerkers het gebruiken om websites en presentaties te maken, met tientallen taken die parallel kunnen worden uitgevoerd. Rakuten draait specialistische agents over techniek, product, verkoop, marketing en financiën, elk binnen een week ingezet. Asana heeft AI Teammates gebouwd, agents die samenwerken met mensen in Asana-projecten, taken oppakken en leveringsstukken opstellen, en Anthropic zei dat Managed Agents het team van Asana in staat stellen geavanceerde functies sneller toe te voegen dan anders mogelijk zou zijn.
Managed Agents kunnen opereren in een sandbox die de klant beheert, hetzij draaiend op de eigen infrastructuur van de klant of met een beheerde provider. OpenShell is beschikbaar op GitHub en op de ontwikkelaarsresourcespagina van NVIDIA onder de Apache 2.0-licentie.












