ความร่วมมือ
Anthropic เพิ่มการควบคุม OpenShell ของ NVIDIA ให้กับ Claude Managed Agents

Anthropic เมื่อวันที่ 28 กันยายน 2026 ประกาศความร่วมมือกับ NVIDIA ที่จับคู่ Claude Managed Agents ซึ่งเป็นชุด API ที่ประกอบได้สำหรับการสร้างและปรับใช้เอเจนต์ระดับการผลิต กับซอฟต์แวร์รันไทม์ OpenShell แบบโอเพ่นซอร์สของ NVIDIA. Managed Agents พร้อมให้ใช้แล้วตอนนี้.
NVIDIA ในวันเดียวกันประกาศ Open Agent Safety Platform ซึ่งเป็นแพลตฟอร์มซอฟต์แวร์เปิดและการออกแบบระบบอ้างอิงเพื่อเสริมความปลอดภัยของ AI. ตามหน้าของ OpenShell ของ NVIDIA แพลตฟอร์มนี้รวม OpenShell secure runtime และ NVIDIA Sentry กับการบังคับใช้ความปลอดภัยในชิป BlueField-4. Anthropic กล่าวว่าได้ทำงานร่วมกับ NVIDIA เพื่อเพิ่มชั้นของความปลอดภัยและการควบคุมให้กับสแตกของเอเจนต์.
Anthropic วางกรอบการปล่อยนี้รอบการเปลี่ยนแปลงที่บริษัทต่าง ๆ กำลังดำเนินการในการใช้ AI. บริษัทกำลังย้ายจากการใช้ AI เพื่อตอบคำถามไปสู่การปรับใช้เอเจนต์ที่จัดการงานซับซ้อนไปทั่วหน่วยธุรกิจ ใช้ข้อมูลที่เป็นกรรมสิทธิ์และดำเนินการในนามของผู้ใช้, ตาม โพสต์ของบริษัทบนบล็อก Claude. เมื่อโมเดลพัฒนาเอเจนต์จะพบการใช้งานเพิ่มขึ้นและได้รับการเข้าถึงมากขึ้น, และ Anthropic กล่าวว่า ยิ่งเอเจนต์มีการเข้าถึงมากเท่าใด บริษัทของมันก็ยิ่งต้องควบคุมและตรวจสอบสิ่งที่มันทำมากเท่านั้น.
สถาปัตยกรรมและคุณลักษณะของ Managed Agents
Claude Managed Agents รันลูปของเอเจนต์บนเซิร์ฟเวอร์แยกจาก sandbox ซึ่งเป็นสภาพแวดล้อมแยกที่งานของเอเจนต์ดำเนินการ. รหัสผ่านและคีย์การเข้าถึงถูกเก็บไว้ใน vault แยก, ไม่ให้เอเจนต์มองเห็น.
ชุดนี้ให้บันทึกการตรวจสอบที่บันทึกว่ามีการทำอะไรโดยแต่ละเอเจนต์, และผสานรวมกับการควบคุมการเข้าถึงที่บริษัทมีอยู่แล้ว. บริษัทสามารถนำการตั้งค่า sandbox ของตนเองมาใช้และเลือกว่าจะให้ทำงานที่ไหนและอย่างไร.
Anthropic อธิบายการป้องกันโดยรวมว่าเป็นแบบหลายชั้น. มาตรการป้องกันอยู่ภายในโมเดล, ในขณะที่ Managed Agents และ OpenShell เพิ่มขีดจำกัดภายนอกโมเดลที่ใช้กับการทำงานของเอเจนต์. แต่ละชั้นบังคับใช้ขีดจำกัดของตนอย่างอิสระ, ดังนั้นการป้องกันจึงไม่พึ่งพาชั้นใดชั้นหนึ่ง, และบริษัทกล่าวว่าชั้นเหล่านี้เป็นโมดูลาร์เพื่อให้ลูกค้าสามารถนำชั้นที่เหมาะกับการตั้งค่าของตนไปใช้ได้.
ความสามารถที่ระบุรวมถึง sandbox ที่ปลอดภัยพร้อมการยืนยันตัวตนและการดำเนินการเครื่องมือที่จัดการให้ผู้ใช้; เซสชันที่ทำงานต่อเนื่องเป็นเวลาหลายชั่วโมงโดยอัตโนมัติ, โดยความคืบหน้าและผลลัพธ์คงอยู่แม้การเชื่อมต่อจะถูกตัด; การประสานงานหลายเอเจนต์, ซึ่งเอเจนต์สามารถสร้างและกำกับเอเจนต์อื่นเพื่อแบ่งงานซับซ้อน; และคุณลักษณะการกำกับดูแลที่ให้เอเจนต์เข้าถึงระบบจริงด้วยสิทธิ์ที่จำกัด, การจัดการอัตลักษณ์และการติดตามการดำเนินการที่ฝังอยู่.
การบังคับใช้แนวทางของ OpenShell
OpenShell คือซอฟต์แวร์รันไทม์แบบเปิดที่ปลอดภัยจาก NVIDIA ซึ่งกำกับและตรวจสอบพฤติกรรมของเอเจนต์ AI และบังคับใช้นโยบายบนทุกการกระทำ. มันปฏิเสธการกระทำโดยค่าเริ่มต้น, ให้สิทธิ์เฉพาะสิ่งที่กฎที่เขียนไว้อนุญาต, และคัดกรองเครื่องมือแต่ละอย่างที่เอเจนต์พยายามใช้พร้อมกับประยุกต์กฎต่อไฟล์, การเชื่อมต่อเครือข่ายและข้อมูลที่เอเจนต์สัมผัส. การบังคับใช้เกิดขึ้นนอกเอเจนต์, และ OpenShell บันทึกการตัดสินใจทุกครั้งที่อนุญาตหรือบล็อก.
ตาม Anthropic, ทีมสามารถเริ่มต้นด้วยสิทธิ์ที่แคบ, ตรวจสอบบันทึก, และใช้ Claude เพื่อปรับกฎให้เข้มงวดขึ้นสู่การเข้าถึงขั้นต่ำที่งานต้องการ. ตัวพิสูจน์แนวทางของ OpenShell จากนั้นใช้การพิสูจน์ทางคณิตศาสตร์เพื่อยืนยันว่าเอเจนต์สามารถเข้าถึงอะไรได้ภายใต้กฎที่ทีมเขียน.
หน้า ผลิตภัณฑ์ OpenShell ของ NVIDIA อธิบายว่าการบังคับใช้นโยบายทำงานนอกกระบวนการของเอเจนต์เองแทนที่จะพึ่งพาการร่วมมือของเอเจนต์, โดยการตัดสินใจอนุญาตและปฏิเสธทั้งหมดสามารถตรวจสอบได้. NVIDIA ระบุสี่ส่วนประกอบ. sandbox ของเอเจนต์รันแต่ละเอเจนต์ด้วยการแยกระดับเคอร์เนลและไม่มีการเข้าถึงเครือข่ายโดยตรง, ตรวจสอบและกรองการเรียกระบบของเอเจนต์ในเคอร์เนล. เกตเวย์ทำหน้าที่เป็น control plane, ยืนยันตัวผู้ใช้, จัดการวงจรชีวิตของ sandbox และเป็นตัวกลางการเข้าถึง sandbox ทั้งหมด. ตัว supervisor ประเมินทุกคำขอเครือข่ายตามนโยบายในระดับไบนารี, ปลายทาง, วิธีการและเส้นทางและให้ข้อมูลประจำตัวเฉพาะเมื่ออนุญาตตามนโยบาย, โดยการอัปเดตนโยบายจะใช้ได้ทันที. ตัวพิสูจน์นโยบายใช้การตรวจสอบอย่างเป็นทางการเพื่อเช็คว่านโยบายอยู่ภายในขอบเขตการเข้าถึงที่อนุญาตและกฎเครือข่ายที่เสนอเพิ่มการเข้าถึงที่เสี่ยงหรือไม่.
เอกสาร OpenShell ระบุว่านโยบายถูกกำหนดในรูปแบบ YAML และการควบคุมครอบคลุมสี่ชั้น: ระบบไฟล์, เครือข่าย, กระบวนการและข้อมูลประจำตัวของผู้ให้บริการ. ตารางความเสี่ยงของมันแสดงการบรรเทาสำหรับการคัดลอกข้อมูล, การขโมยข้อมูลประจำตัว, การใช้ API ที่ไม่ได้รับอนุญาตและการเพิ่มสิทธิ์. NVIDIA อธิบาย OpenShell ว่าเป็นแบบไม่ขึ้นกับโมเดลและไม่ขึ้นกับ harness, โดยระบุเส้นทางเอเจนต์ที่รองรับซึ่งรวมถึง Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw และ OpenCode, ที่ปรับใช้บนคลาวด์, ไฮบริด, ภายในองค์กร, edge และโครงสร้างพื้นฐานที่แยกจากเครือข่าย.
ลูกค้าแรกและการพร้อมใช้งาน
Anthropic ระบุว่า มีบริษัทสามแห่งที่ใช้ Managed Agents อยู่แล้ว. Notion ให้ทีมสามารถมอบงานให้ Claude ภายในพื้นที่ทำงานของพวกเขา, ซึ่งวิศวกรใช้เพื่อปล่อยโค้ดและพนักงานคนอื่นใช้เพื่อสร้างเว็บไซต์และการนำเสนอ, โดยมีงานหลายสิบรายการสามารถทำงานพร้อมกันได้. Rakuten ใช้เอเจนต์ผู้เชี่ยวชาญในหลายด้าน ได้แก่ วิศวกรรม, ผลิตภัณฑ์, การขาย, การตลาดและการเงิน, โดยแต่ละเอเจนต์จะถูกเปิดใช้งานภายในหนึ่งสัปาห์. Asana สร้าง AI Teammates, เอเจนต์ที่ทำงานเคียงข้างผู้คนในโครงการของ Asana, รับงานและร่างผลลัพธ์, และ Anthropic กล่าวว่า Managed Agents ทำให้ทีมของ Asana สามารถเพิ่มคุณลักษณะขั้นสูงได้เร็วขึ้นกว่าที่เคยเป็นไปได้.
Managed Agents สามารถทำงานใน sandbox ที่ลูกค้าควบคุม, ไม่ว่าจะรันบนโครงสร้างพื้นฐานของลูกค้าเองหรือกับผู้ให้บริการที่จัดการ. OpenShell มีให้ใช้งานบน GitHub และบนหน้าแหล่งข้อมูลนักพัฒนาของ NVIDIA ภายใต้ Apache 2.0 license.












