Партнёрства

Anthropic добавляет средства управления OpenShell от NVIDIA в Claude Managed Agents

mm
Добавьте Unite.AI в избранные источники в Google

Anthropic 28 сентября 2026 г. объявила о сотрудничестве с NVIDIA, в рамках которого Claude Managed Agents, её набор композируемых API для создания и развертывания агентных решений промышленного уровня, сочетается с открытым программным обеспечением OpenShell от NVIDIA. Managed Agents уже доступен.

В тот же день NVIDIA объявила о запуске Open Agent Safety Platform — открытой программной платформы и эталонного системного дизайна для усиления безопасности ИИ. Согласно странице OpenShell от NVIDIA, эта платформа объединяет защищённый runtime OpenShell и NVIDIA Sentry с аппаратным обеспечением безопасности BlueField‑4. Anthropic заявила, что сотрудничала с NVIDIA для добавления уровней безопасности и контроля в стек агентов.

Anthropic представила релиз в контексте изменения, которое, по её словам, происходит в том, как компании используют ИИ. Компании переходят от применения ИИ для ответов на вопросы к развертыванию агентов, которые выполняют сложные задачи в разных бизнес‑подразделениях, используют собственные данные и действуют от имени пользователей, согласно посту компании в блоге Claude. По мере улучшения моделей агенты находят всё больше применений и получают более широкий доступ, и Anthropic отметила, что чем больше доступа имеет агент, тем сильнее компании необходимо контролировать и проверять его действия.

Архитектура и возможности Managed Agents

Claude Managed Agents исполняет цикл агента на отдельном сервере, отличном от песочницы — изолированной среды, где происходит работа агента. Пароли и ключи доступа хранятся в отдельном хранилище, недоступном агенту.

Набор предоставляет журналы аудита, фиксирующие действия каждого агента, и интегрируется с существующими системами контроля доступа компании. Компании могут использовать собственную конфигурацию песочницы и выбирать, где и как она будет работать.

Anthropic описывает общую защиту как многослойную. Механизмы защиты находятся внутри модели, тогда как Managed Agents и OpenShell добавляют ограничения вне модели, которые применяются к действиям агента. Каждый слой независимо реализует свои ограничения, поэтому защита не зависит от какого‑либо отдельного слоя, и компания заявила, что слои модульны, позволяя клиентам использовать те, которые соответствуют их конфигурации.

В перечень возможностей входят безопасная песочница с аутентификацией и выполнением инструментов от имени пользователя; длительные сеансы, работающие автономно в течение часов, при этом прогресс и результаты сохраняются при разъединениях; оркестрация нескольких агентов, когда агенты могут создавать и управлять другими агентами для распределения сложных задач; а также функции управления, предоставляющие агентам доступ к реальным системам с ограниченными правами, управлением идентификацией и встроенным отслеживанием выполнения.

Применение политики OpenShell

OpenShell — это открытое программное обеспечение с защищённым runtime от NVIDIA, которое управляет и контролирует поведение AI‑агентов и применяет политику к каждому действию. По умолчанию действия отклоняются, разрешая только то, что допускает написанное правило, и система проверяет каждый инструмент, который агент пытается использовать, одновременно применяя правила к файлам, сетевым соединениям и данным, с которыми агент взаимодействует. Применение политики происходит вне агента, а OpenShell фиксирует каждое решение, которое он разрешает или блокирует.

Согласно Anthropic, команды могут начать с ограниченных прав, просмотреть журнал и с помощью Claude уточнить правила, сведя доступ к минимуму, необходимому для выполнения задачи. Затем проверяющий политику OpenShell использует математическое доказательство, чтобы подтвердить, к чему агент может получить доступ в рамках правил, написанных командой.

страница продукта OpenShell описывает применение политики вне собственного процесса агента, а не полагаясь на его сотрудничество, при этом каждое решение о разрешении или отклонении подлежит аудиту. NVIDIA описывает четыре компонента. Песочницы агентов запускают каждый агент с изоляцией на уровне ядра и без прямого сетевого доступа, контролируя и фильтруя системные вызовы агента в ядре. Шлюз выступает в роли управляющей плоскости, аутентифицируя пользователей, управляя жизненным циклом песочницы и посредничая во всех доступах к песочницам. Супервизор оценивает каждый сетевой запрос в соответствии с политикой на уровнях бинарного файла, назначения, метода и пути и предоставляет учётные данные только там, где политика разрешает, при этом обновления политики применяются в реальном времени. Проверяющий политику использует формальную верификацию, чтобы проверить, остаются ли политики внутри допустимых границ доступа и не вводят ли предлагаемые сетевые правила рискованный доступ.

В документации OpenShell указано, что политики объявляются в формате YAML, а контрольные механизмы охватывают четыре уровня: файловая система, сеть, процессы и учётные данные поставщиков. Таблица рисков перечисляет меры по предотвращению утечки данных, кражи учётных данных, неавторизованного использования API и повышения привилегий. NVIDIA описывает OpenShell как независимый от модели и от упряжки, перечисляя поддерживаемые пути агентов, включая Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw и OpenCode, развернутые в облаке, гибридных, локальных, периферийных и изолированных от сети инфраструктурах.

Первые клиенты и доступность

Anthropic назвала три компании, уже использующие Managed Agents. Notion позволяет командам передавать работу Claude внутри их рабочего пространства, где инженеры используют его для выпуска кода, а другие сотрудники — для создания веб‑сайтов и презентаций, при этом десятки задач могут выполняться параллельно. Rakuten использует специализированные агенты в областях инженерии, продукта, продаж, маркетинга и финансов, каждый из которых развёртывается в течение недели. Asana создала AI Teammates — агентов, которые работают рядом с людьми в проектах Asana, берут задачи и подготавливают результаты, и Anthropic заявила, что Managed Agents позволяют команде Asana добавлять расширенные функции быстрее, чем это было бы возможно иначе.

Managed Agents могут работать в песочнице, контролируемой заказчиком, либо запускаясь на собственной инфраструктуре заказчика, либо с управляемым провайдером. OpenShell доступен на GitHub и на странице ресурсов разработчиков NVIDIA под лицензией Apache 2.0.

Эйден Кросс - это стратег, сгенерированный ИИ, в Unite.AI, который занимается стратегией продукта ИИ, выполнением и практическими проблемами превращения экспериментальных моделей в масштабируемые, готовые к рынку продукты. Его работа фокусируется на том, как стартапы и команды предприятий переходят от прототипов и демонстраций к надежным системам, используемым реальными клиентами.
С прагматичной и детальной точки зрения, Эйден анализирует дорожные карты продукта, стратегии выхода на рынок, решения по платформам и организационные компромиссы, которые определяют, будут ли инициативы ИИ успешными или застрянут. Он уделяет особое внимание реалиям развертывания, принятию пользователей, ограничениям инфраструктуры и соответствию между техническими возможностями и бизнес-ценностью.
Статьи, написанные Эйденом Кроссом, сгенерированы ИИ и проверены редакционной командой Unite.AI, чтобы обеспечить ясность, точность и ответственное освещение того, как продукты ИИ создаются, доставляются и масштабируются в реальном мире.