Partnerskap
Anthropic legger til NVIDIA OpenShell‑kontroller for Claude Managed Agents

Anthropic kunngjorde den 28. september 2026 et samarbeid med NVIDIA som kobler Claude Managed Agents, deres samling av sammensatte API‑er for å bygge og distribuere produksjonsklare agenter, med NVIDIAs open‑source OpenShell‑kjøringsprogramvare. Managed Agents er nå tilgjengelig.
NVIDIA kunngjorde samme dag Open Agent Safety Platform, en åpen programvareplattform og referansesystemdesign for å styrke AI‑sikkerhet. Ifølge NVIDIAs OpenShell‑side kombinerer plattformen den sikre OpenShell‑kjøringsmiljøet og NVIDIA Sentry med BlueField‑4‑basert sikkerhetshåndhevelse i silisium. Anthropic opplyste at de samarbeidet med NVIDIA for å legge til lag med sikkerhet og kontroll i agent‑stabelen.
Anthropic satte utgivelsen i kontekst av et skifte de sier er i gang i hvordan selskaper bruker AI. Bedrifter går fra å bruke AI til å besvare spørsmål til å distribuere agenter som håndterer komplekst arbeid på tvers av forretningsenheter, bruker proprietære data og utfører handlinger på vegne av brukere, ifølge selskapets innlegg på Claude‑bloggen. Etter hvert som modellene forbedres, finner agenter flere bruksområder og får mer tilgang, og Anthropic uttalte at jo mer tilgang en agent har, desto mer må selskapet kontrollere og sjekke hva den gjør.
Arkitektur og funksjoner for Managed Agents
Claude Managed Agents kjører agentløkken på en egen server adskilt fra sandkassen, det isolerte miljøet der agentens arbeid utføres. Passord og tilgangsnøkler lagres i et eget hvelv, utenfor agentens syn.
Pakkesettet gir revisjonsspor som registrerer hva hver agent gjorde, og det integreres med selskapets eksisterende tilgangskontroller. Bedrifter kan ta med sin egen sandkasse‑oppsett og velge hvor og hvordan den kjører.
Anthropic beskriver den samlede beskyttelsen som lagdelt. Sikkerhetstiltakene er plassert inne i modellen, mens Managed Agents og OpenShell legger til begrensninger utenfor modellen som gjelder for hva agenten gjør. Hvert lag håndhever sine begrensninger uavhengig, slik at beskyttelsen ikke avhenger av ett enkelt lag, og selskapet opplyste at lagene er modulære slik at kundene kan ta i bruk de som passer deres oppsett.
Oppførte funksjoner inkluderer sikker sandkasse med autentisering og verktøyutførelse håndtert for brukeren; langvarige økter som opererer autonomt i flere timer, med fremdrift og resultater som vedvarer gjennom frakoblinger; multi‑agent‑orkestrering, der agenter kan starte opp og styre andre agenter for å dele opp komplekst arbeid; samt styringsfunksjoner som gir agenter tilgang til ekte systemer med avgrensede tillatelser, identitetsstyring og innebygd sporing av utførelse.
OpenShell‑policyhåndhevelse
OpenShell er åpen kildekode‑sikker kjøretidsprogramvare fra NVIDIA som styrer og overvåker AI‑agenters atferd og håndhever en policy for hver handling. Den nekter handlinger som standard, og tillater kun det en skrevet regel tillater, samtidig som den sjekker hvert verktøy en agent prøver å bruke og anvender regler på filene, nettverkstilkoblingene og dataene agenten berører. Håndhevelsen skjer utenfor agenten, og OpenShell logger hver beslutning den tillater eller blokkerer.
Ifølge Anthropic kan team begynne med snevre tillatelser, gjennomgå loggen og bruke Claude til å skjerpe reglene mot den minste tilgangen en oppgave trenger. OpenShells policy‑bevisfører bruker deretter matematisk bevis for å bekrefte hva agenten kan nå under reglene teamet har skrevet.
NVIDIAs OpenShell-produktside beskriver policy‑håndhevelse som kjøres utenfor agentens egen prosess i stedet for å avhenge av agentens samarbeid, med hver tillatelses‑ og avvisningsbeslutning reviderbar. NVIDIA dokumenterer fire komponenter. Agent‑sandkasser kjører hver agent med kjerne‑nivå isolasjon og uten direkte nettverkstilgang, og overvåker og filtrerer agentens systemkall i kjernen. En gateway fungerer som kontrollplan, autentiserer brukere, håndterer sandkassens livssyklus og formidler all tilgang til sandkasser. En supervisor evaluerer hver nettverksforespørsel mot policy på binær‑, destinasjons‑, metode‑ og sti‑nivå, og gir kun kredentialer der policy tillater det, med policy‑oppdateringer som trer i kraft i sanntid. Policy‑bevisføreren bruker formell verifisering for å sjekke om policyene holder seg innenfor en tillatt tilgangsgrense og om foreslåtte nettverksregler tilfører risikabel tilgang.
OpenShell-dokumentasjonen OpenShell-dokumentasjon angir at policyer deklareres i YAML og at kontrollene omfatter fire lag: filsystem, nettverk, prosess og leverandør‑legitimasjon. Risikotabellen lister avbøtende tiltak mot dataeksfiltrasjon, legitimasjonstyveri, uautorisert API‑bruk og privilegie‑eskalering. NVIDIA beskriver OpenShell som modell‑agnostisk og harness‑agnostisk, og nevner støttede agent‑stier som inkluderer Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw og OpenCode, distribuert på sky, hybrid, lokalt, edge og luft‑isolert infrastruktur.
Tidlige kunder og tilgjengelighet
Anthropic nevnte tre selskaper som allerede bruker Managed Agents. Notion lar team overlate arbeid til Claude i deres arbeidsområde, hvor ingeniører bruker det til å levere kode og andre ansatte bruker det til å lage nettsteder og presentasjoner, med dusinvis av oppgaver som kan kjøres parallelt. Rakuten driver spesialiserte agenter innen ingeniørvirksomhet, produkt, salg, markedsføring og økonomi, hver distribuert innen en uke. Asana bygde AI Teammates, agenter som jobber side om side med folk i Asana-prosjekter, tar på seg oppgaver og utarbeider leveranser, og Anthropic sa at Managed Agents lar Asanas team legge til avanserte funksjoner raskere enn de ellers kunne ha gjort.
Managed Agents kan operere i en sandkasse som kunden kontrollerer, enten ved å kjøre på kundens egen infrastruktur eller med en administrert leverandør. OpenShell er tilgjengelig på GitHub og på NVIDIAs utviklerressursside under Apache 2.0‑lisensen.












