Partnerstwa
Anthropic dodaje kontrolki OpenShell firmy NVIDIA do Claude Managed Agents

Anthropic 28 września 2026 r. ogłosiło współpracę z NVIDIA, w ramach której łączy Claude Managed Agents, zestaw kompozycyjnych interfejsów API do budowania i wdrażania agentów klasy produkcyjnej, z otwartoźródłowym oprogramowaniem uruchomieniowym OpenShell firmy NVIDIA. Managed Agents jest już dostępny.
NVIDIA tego samego dnia ogłosiło platformę Open Agent Safety Platform, otwartą platformę programistyczną i projekt systemu referencyjnego mający na celu wzmocnienie bezpieczeństwa AI. Według strony OpenShell firmy NVIDIA, platforma łączy bezpieczne środowisko uruchomieniowe OpenShell oraz NVIDIA Sentry z zabezpieczeniami w‑siliconie BlueField‑4. Anthropic poinformowało, że współpracowało z NVIDIA nad dodaniem warstw bezpieczeństwa i kontroli do stosu agentów.
Anthropic przedstawiło wydanie w kontekście zmiany, którą, jak twierdzi, zachodzi w sposobie, w jaki firmy korzystają ze sztucznej inteligencji. Firmy przechodzą od używania AI do udzielania odpowiedzi na pytania do wdrażania agentów, którzy realizują złożone zadania w różnych jednostkach biznesowych, wykorzystują własne dane i podejmują działania w imieniu użytkowników, według postu firmy na blogu Claude. W miarę jak modele się doskonalą, agenci znajdują nowe zastosowania i uzyskują większy dostęp, a Anthropic stwierdziło, że im większy dostęp ma agent, tym bardziej firma musi kontrolować i sprawdzać jego działania.
Architektura i funkcje Managed Agents
Claude Managed Agents uruchamia pętlę agenta na osobnym serwerze od piaskownicy, izolowanego środowiska, w którym wykonywana jest praca agenta. Hasła i klucze dostępu przechowywane są w oddzielnym sejfie, poza zasięgiem agenta.
Zestaw zapewnia ścieżki audytu, które rejestrują działania każdego agenta, oraz integruje się z istniejącymi kontrolami dostępu w firmie. Przedsiębiorstwa mogą używać własnej konfiguracji piaskownicy i decydować, gdzie i jak jest uruchamiana.
Anthropic opisuje ogólną ochronę jako warstwową. Zabezpieczenia znajdują się wewnątrz modelu, podczas gdy Managed Agents i OpenShell dodają ograniczenia poza modelem, które dotyczą działań agenta. Każda warstwa egzekwuje swoje limity niezależnie, więc ochrona nie zależy od jednej warstwy, a firma podkreśliła, że warstwy są modularne, co pozwala klientom przyjąć te, które pasują do ich konfiguracji.
Wymienione możliwości obejmują bezpieczne piaskowanie z uwierzytelnianiem i obsługą uruchamiania narzędzi dla użytkownika; długotrwałe sesje działające autonomicznie przez godziny, z zachowaniem postępu i wyników pomimo rozłączeń; orkiestrację wielo‑agentową, w której agenci mogą uruchamiać i kierować innymi agentami w celu podziału złożonych zadań; oraz funkcje zarządzania, które zapewniają agentom dostęp do rzeczywistych systemów z ograniczonymi uprawnieniami, zarządzaniem tożsamością i wbudowanym śledzeniem wykonania.
Egzekwowanie polityki OpenShell
OpenShell to otwartoźródłowe oprogramowanie uruchomieniowe zabezpieczające od NVIDIA, które reguluje i monitoruje zachowanie agentów AI oraz egzekwuje politykę przy każdej akcji. Domyślnie odrzuca działania, zezwalając jedynie na to, co zezwala zapisana reguła, i weryfikuje każde narzędzie, które agent próbuje użyć, stosując zasady do plików, połączeń sieciowych oraz danych, z którymi agent ma kontakt. Egzekwowanie odbywa się poza agentem, a OpenShell rejestruje każdą decyzję, którą zezwala lub blokuje.
Według Anthropic zespoły mogą rozpocząć od wąskich uprawnień, przeglądać dziennik i używać Claude do zaostrzenia reguł w kierunku minimalnego dostępu wymaganego przez zadanie. Prover polityki OpenShell wykorzystuje następnie dowód matematyczny, aby potwierdzić, co agent może osiągnąć w ramach zasad napisanych przez zespół.
NVIDIA strona produktu OpenShell opisuje egzekwowanie polityki działające poza własnym procesem agenta, zamiast polegać na współpracy agenta, przy czym każda decyzja o zezwoleniu lub odmowie jest audytowalna. NVIDIA dokumentuje cztery komponenty. Piaskownice agentów uruchamiają każdego agenta z izolacją na poziomie jądra i bez bezpośredniego dostępu do sieci, monitorując i filtrując wywołania systemowe agenta w jądrze. Brama pełni rolę płaszczyzny kontrolnej, uwierzytelniając użytkowników, zarządzając cyklem życia piaskownicy i pośrednicząc we wszelkim dostępie do piaskownic. Nadzorca ocenia każde żądanie sieciowe pod kątem polityki na poziomach binarnym, docelowym, metodzie i ścieżce oraz dostarcza poświadczenia tylko tam, gdzie polityka zezwala, a aktualizacje polityki są stosowane na żywo. Prover polityki wykorzystuje weryfikację formalną, aby sprawdzić, czy polityki pozostają w dopuszczalnych granicach dostępu oraz czy proponowane reguły sieciowe nie wprowadzają ryzykownego dostępu.
dokumentacja OpenShell stwierdza, że polityki są deklarowane w YAML oraz że kontrole obejmują cztery warstwy: system plików, sieć, proces i poświadczenia dostawcy. Jej tabela ryzyka wymienia środki łagodzące wycieki danych, kradzież poświadczeń, nieautoryzowane użycie API oraz eskalację przywilejów. NVIDIA opisuje OpenShell jako niezależny od modelu i od platformy, wymieniając obsługiwane ścieżki agentów, które obejmują Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw i OpenCode, wdrażane w chmurze, środowiskach hybrydowych, on‑premises, brzegowych i odizolowanych od sieci.
Wczesni klienci i dostępność
Anthropic wymienił trzy firmy już korzystające z Managed Agents. Notion pozwala zespołom przekazywać pracę Claude’owi w ich przestrzeni roboczej, gdzie inżynierowie używają go do wdrażania kodu, a pozostali pracownicy do tworzenia stron internetowych i prezentacji, przy czym dziesiątki zadań mogą być uruchamiane równolegle. Rakuten uruchamia specjalistyczne agenty w obszarach inżynierii, produktu, sprzedaży, marketingu i finansów, każdy wdrożony w ciągu tygodnia. Asana stworzyła AI Teammates, agenty pracujące obok ludzi w projektach Asana, przejmujące zadania i przygotowujące materiały, a Anthropic stwierdził, że Managed Agents pozwalają zespołowi Asany dodawać zaawansowane funkcje szybciej, niż byłoby to możliwe w inny sposób.
Managed Agents mogą działać w piaskownicy kontrolowanej przez klienta, działając albo na własnej infrastrukturze klienta, albo u zarządzanego dostawcy. OpenShell jest dostępny na GitHub oraz na stronie zasobów deweloperskich NVIDIA pod licencją Apache 2.0.












