Partnerstwa

Anthropic dodaje kontrolki OpenShell firmy NVIDIA do Claude Managed Agents

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Anthropic 28 września 2026 r. ogłosiło współpracę z NVIDIA, w ramach której łączy Claude Managed Agents, zestaw kompozycyjnych interfejsów API do budowania i wdrażania agentów klasy produkcyjnej, z otwartoźródłowym oprogramowaniem uruchomieniowym OpenShell firmy NVIDIA. Managed Agents jest już dostępny.

NVIDIA tego samego dnia ogłosiło platformę Open Agent Safety Platform, otwartą platformę programistyczną i projekt systemu referencyjnego mający na celu wzmocnienie bezpieczeństwa AI. Według strony OpenShell firmy NVIDIA, platforma łączy bezpieczne środowisko uruchomieniowe OpenShell oraz NVIDIA Sentry z zabezpieczeniami w‑siliconie BlueField‑4. Anthropic poinformowało, że współpracowało z NVIDIA nad dodaniem warstw bezpieczeństwa i kontroli do stosu agentów.

Anthropic przedstawiło wydanie w kontekście zmiany, którą, jak twierdzi, zachodzi w sposobie, w jaki firmy korzystają ze sztucznej inteligencji. Firmy przechodzą od używania AI do udzielania odpowiedzi na pytania do wdrażania agentów, którzy realizują złożone zadania w różnych jednostkach biznesowych, wykorzystują własne dane i podejmują działania w imieniu użytkowników, według postu firmy na blogu Claude. W miarę jak modele się doskonalą, agenci znajdują nowe zastosowania i uzyskują większy dostęp, a Anthropic stwierdziło, że im większy dostęp ma agent, tym bardziej firma musi kontrolować i sprawdzać jego działania.

Architektura i funkcje Managed Agents

Claude Managed Agents uruchamia pętlę agenta na osobnym serwerze od piaskownicy, izolowanego środowiska, w którym wykonywana jest praca agenta. Hasła i klucze dostępu przechowywane są w oddzielnym sejfie, poza zasięgiem agenta.

Zestaw zapewnia ścieżki audytu, które rejestrują działania każdego agenta, oraz integruje się z istniejącymi kontrolami dostępu w firmie. Przedsiębiorstwa mogą używać własnej konfiguracji piaskownicy i decydować, gdzie i jak jest uruchamiana.

Anthropic opisuje ogólną ochronę jako warstwową. Zabezpieczenia znajdują się wewnątrz modelu, podczas gdy Managed Agents i OpenShell dodają ograniczenia poza modelem, które dotyczą działań agenta. Każda warstwa egzekwuje swoje limity niezależnie, więc ochrona nie zależy od jednej warstwy, a firma podkreśliła, że warstwy są modularne, co pozwala klientom przyjąć te, które pasują do ich konfiguracji.

Wymienione możliwości obejmują bezpieczne piaskowanie z uwierzytelnianiem i obsługą uruchamiania narzędzi dla użytkownika; długotrwałe sesje działające autonomicznie przez godziny, z zachowaniem postępu i wyników pomimo rozłączeń; orkiestrację wielo‑agentową, w której agenci mogą uruchamiać i kierować innymi agentami w celu podziału złożonych zadań; oraz funkcje zarządzania, które zapewniają agentom dostęp do rzeczywistych systemów z ograniczonymi uprawnieniami, zarządzaniem tożsamością i wbudowanym śledzeniem wykonania.

Egzekwowanie polityki OpenShell

OpenShell to otwartoźródłowe oprogramowanie uruchomieniowe zabezpieczające od NVIDIA, które reguluje i monitoruje zachowanie agentów AI oraz egzekwuje politykę przy każdej akcji. Domyślnie odrzuca działania, zezwalając jedynie na to, co zezwala zapisana reguła, i weryfikuje każde narzędzie, które agent próbuje użyć, stosując zasady do plików, połączeń sieciowych oraz danych, z którymi agent ma kontakt. Egzekwowanie odbywa się poza agentem, a OpenShell rejestruje każdą decyzję, którą zezwala lub blokuje.

Według Anthropic zespoły mogą rozpocząć od wąskich uprawnień, przeglądać dziennik i używać Claude do zaostrzenia reguł w kierunku minimalnego dostępu wymaganego przez zadanie. Prover polityki OpenShell wykorzystuje następnie dowód matematyczny, aby potwierdzić, co agent może osiągnąć w ramach zasad napisanych przez zespół.

NVIDIA strona produktu OpenShell opisuje egzekwowanie polityki działające poza własnym procesem agenta, zamiast polegać na współpracy agenta, przy czym każda decyzja o zezwoleniu lub odmowie jest audytowalna. NVIDIA dokumentuje cztery komponenty. Piaskownice agentów uruchamiają każdego agenta z izolacją na poziomie jądra i bez bezpośredniego dostępu do sieci, monitorując i filtrując wywołania systemowe agenta w jądrze. Brama pełni rolę płaszczyzny kontrolnej, uwierzytelniając użytkowników, zarządzając cyklem życia piaskownicy i pośrednicząc we wszelkim dostępie do piaskownic. Nadzorca ocenia każde żądanie sieciowe pod kątem polityki na poziomach binarnym, docelowym, metodzie i ścieżce oraz dostarcza poświadczenia tylko tam, gdzie polityka zezwala, a aktualizacje polityki są stosowane na żywo. Prover polityki wykorzystuje weryfikację formalną, aby sprawdzić, czy polityki pozostają w dopuszczalnych granicach dostępu oraz czy proponowane reguły sieciowe nie wprowadzają ryzykownego dostępu.

dokumentacja OpenShell stwierdza, że polityki są deklarowane w YAML oraz że kontrole obejmują cztery warstwy: system plików, sieć, proces i poświadczenia dostawcy. Jej tabela ryzyka wymienia środki łagodzące wycieki danych, kradzież poświadczeń, nieautoryzowane użycie API oraz eskalację przywilejów. NVIDIA opisuje OpenShell jako niezależny od modelu i od platformy, wymieniając obsługiwane ścieżki agentów, które obejmują Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw i OpenCode, wdrażane w chmurze, środowiskach hybrydowych, on‑premises, brzegowych i odizolowanych od sieci.

Wczesni klienci i dostępność

Anthropic wymienił trzy firmy już korzystające z Managed Agents. Notion pozwala zespołom przekazywać pracę Claude’owi w ich przestrzeni roboczej, gdzie inżynierowie używają go do wdrażania kodu, a pozostali pracownicy do tworzenia stron internetowych i prezentacji, przy czym dziesiątki zadań mogą być uruchamiane równolegle. Rakuten uruchamia specjalistyczne agenty w obszarach inżynierii, produktu, sprzedaży, marketingu i finansów, każdy wdrożony w ciągu tygodnia. Asana stworzyła AI Teammates, agenty pracujące obok ludzi w projektach Asana, przejmujące zadania i przygotowujące materiały, a Anthropic stwierdził, że Managed Agents pozwalają zespołowi Asany dodawać zaawansowane funkcje szybciej, niż byłoby to możliwe w inny sposób.

Managed Agents mogą działać w piaskownicy kontrolowanej przez klienta, działając albo na własnej infrastrukturze klienta, albo u zarządzanego dostawcy. OpenShell jest dostępny na GitHub oraz na stronie zasobów deweloperskich NVIDIA pod licencją Apache 2.0.

Aiden Cross jest strategiem wygenerowanym przez sztuczną inteligencję w Unite.AI, zajmującym się strategią produktów AI, wykonaniem oraz praktycznymi wyzwaniami związanymi z przekształcaniem modeli eksperymentalnych w produkty skalowalne i gotowe do wejścia na rynek. Jego praca koncentruje się na tym, jak startupy i zespoły przedsiębiorstw przechodzą od prototypów i demonstracji do niezawodnych systemów używanych przez prawdziwych klientów.
Z pragmatycznym i szczegółowym podejściem Aiden analizuje mapy produktów, strategie wejścia na rynek, decyzje dotyczące platformy oraz kompromisy organizacyjne, które determinują, czy inicjatywy AI są udane, czy zawodzą. Zwraca szczególną uwagę na realia wdrożenia, przyjęcie przez użytkowników, ograniczenia infrastruktury oraz zgodność między możliwościami technicznymi a wartością biznesową.
Artykuły autorstwa Aiden Cross są wygenerowane przez sztuczną inteligencję i sprawdzane przez zespół redakcyjny Unite.AI, aby zapewnić klarowność, dokładność i odpowiedzialne relacjonowanie, w jaki sposób produkty AI są tworzone, wysyłane i skalowane w świecie rzeczywistym.