Hợp tác

Anthropic Thêm Kiểm Soát OpenShell của NVIDIA vào Claude Managed Agents

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Anthropic vào ngày 28 tháng 9 năm 2026 đã công bố một sự hợp tác với NVIDIA, trong đó kết hợp Claude Managed Agents, bộ API có thể ghép nối của họ để xây dựng và triển khai các tác nhân cấp sản xuất, với phần mềm runtime mã nguồn mở OpenShell của NVIDIA. Managed Agents hiện đã có sẵn.

Vào cùng ngày, NVIDIA công bố nền tảng Open Agent Safety Platform, một nền tảng phần mềm mở và thiết kế hệ thống tham chiếu nhằm tăng cường bảo mật AI. Theo trang OpenShell của NVIDIA, nền tảng này kết hợp runtime bảo mật OpenShell và NVIDIA Sentry với cơ chế thực thi bảo mật trên silicon BlueField-4. Anthropic cho biết họ đã hợp tác với NVIDIA để thêm các lớp bảo mật và kiểm soát vào ngăn xếp tác nhân.

Anthropic đặt khung cho bản phát hành dựa trên một sự chuyển đổi mà họ cho là đang diễn ra trong cách các công ty sử dụng AI. Các công ty đang chuyển từ việc dùng AI để trả lời câu hỏi sang triển khai các tác nhân xử lý công việc phức tạp trên nhiều đơn vị kinh doanh, sử dụng dữ liệu sở hữu và thực hiện hành động thay mặt người dùng, theo bài đăng của công ty trên blog Claude. Khi các mô hình cải thiện, các tác nhân tìm thấy nhiều ứng dụng hơn và được cấp quyền truy cập nhiều hơn, và Anthropic cho biết càng nhiều quyền truy cập mà một tác nhân có, công ty của họ càng cần kiểm soát và kiểm tra những gì nó thực hiện.

Kiến Trúc và Tính Năng của Managed Agents

Claude Managed Agents chạy vòng lặp tác nhân trên một máy chủ riêng biệt so với sandbox, môi trường cô lập nơi công việc của tác nhân diễn ra. Mật khẩu và khóa truy cập được lưu trong một kho riêng, nằm ngoài tầm nhìn của tác nhân.

Bộ công cụ cung cấp các bản ghi kiểm toán ghi lại những gì mỗi tác nhân đã thực hiện, và tích hợp với các kiểm soát truy cập hiện có của công ty. Các công ty có thể mang sandbox của riêng mình và lựa chọn nơi và cách nó chạy.

Anthropic mô tả bảo vệ tổng thể là dạng lớp. Các biện pháp bảo vệ nằm bên trong mô hình, trong khi Managed Agents và OpenShell thêm các giới hạn bên ngoài mô hình áp dụng cho hành động của tác nhân. Mỗi lớp thực thi giới hạn của mình một cách độc lập, vì vậy bảo vệ không phụ thuộc vào bất kỳ lớp nào duy nhất, và công ty cho biết các lớp này có tính mô-đun để khách hàng có thể áp dụng những lớp phù hợp với cấu hình của họ.

Các khả năng được liệt kê bao gồm sandbox bảo mật với xác thực và thực thi công cụ được xử lý cho người dùng; các phiên làm việc dài hạn hoạt động tự động trong nhiều giờ, với tiến độ và kết quả duy trì qua các lần ngắt kết nối; điều phối đa tác nhân, trong đó các tác nhân có thể khởi tạo và chỉ đạo các tác nhân khác để chia nhỏ công việc phức tạp; và các tính năng quản trị cho phép tác nhân truy cập vào hệ thống thực với quyền hạn được giới hạn, quản lý danh tính và theo dõi thực thi được tích hợp.

Thực Thi Chính Sách OpenShell

OpenShell là phần mềm runtime bảo mật mã nguồn mở của NVIDIA, điều khiển và giám sát hành vi của tác nhân AI và thực thi chính sách cho mọi hành động. Nó từ chối các hành động theo mặc định, chỉ cho phép những gì một quy tắc viết sẵn cho phép, và kiểm tra mỗi công cụ mà tác nhân cố gắng sử dụng đồng thời áp dụng quy tắc lên các tệp, kết nối mạng và dữ liệu mà tác nhân chạm tới. Việc thực thi diễn ra bên ngoài tác nhân, và OpenShell ghi lại mọi quyết định mà nó cho phép hoặc chặn.

Theo Anthropic, các nhóm có thể bắt đầu với quyền hạn hẹp, xem xét nhật ký, và sử dụng Claude để siết chặt các quy tắc hướng tới mức truy cập tối thiểu mà một nhiệm vụ cần. Trình chứng minh chính sách của OpenShell sau đó sử dụng chứng minh toán học để xác nhận những gì tác nhân có thể tiếp cận dưới các quy tắc mà nhóm đã viết.

Trang trang sản phẩm OpenShell của NVIDIA mô tả việc thực thi chính sách chạy bên ngoài tiến trình của tác nhân thay vì phụ thuộc vào sự hợp tác của tác nhân, với mọi quyết định cho phép và từ chối đều có thể kiểm toán. NVIDIA tài liệu hoá bốn thành phần. Các sandbox tác nhân chạy mỗi tác nhân với cách ly cấp kernel và không có truy cập mạng trực tiếp, giám sát và lọc các cuộc gọi hệ thống của tác nhân trong kernel. Một gateway hoạt động như mặt phẳng điều khiển, xác thực người dùng, quản lý vòng đời sandbox và môi giới mọi truy cập vào sandbox. Một supervisor đánh giá mỗi yêu cầu mạng dựa trên chính sách ở mức binary, đích, phương thức và đường dẫn, và cung cấp thông tin xác thực chỉ khi chính sách cho phép, với các cập nhật chính sách được áp dụng ngay. Trình chứng minh chính sách sử dụng xác minh hình thức để kiểm tra liệu các chính sách có nằm trong ranh giới truy cập cho phép và liệu các quy tắc mạng đề xuất có thêm quyền truy cập rủi ro hay không.

Tài liệu tài liệu OpenShell cho biết các chính sách được khai báo bằng YAML và các điều khiển bao phủ bốn lớp: hệ thống tập tin, mạng, tiến trình và thông tin xác thực nhà cung cấp. Bảng rủi ro của nó liệt kê các biện pháp giảm thiểu cho việc rò rỉ dữ liệu, trộm cắp thông tin xác thực, sử dụng API không được phép và leo thang đặc quyền. NVIDIA mô tả OpenShell là không phụ thuộc vào mô hình và không phụ thuộc vào nguồn năng lượng, nêu ra các đường dẫn tác nhân được hỗ trợ bao gồm Claude Code, Codex, GitHub Copilot CLI, Hermes, LangChain Deep Agents, OpenClaw và OpenCode, được triển khai trên hạ tầng đám mây, hybrid, tại chỗ, biên và không kết nối mạng.

Khách Hàng Sớm và Tình Trạng Sẵn Có

Anthropic đã công bố ba công ty đã sử dụng Managed Agents. Notion cho phép các đội ngũ giao công việc cho Claude trong không gian làm việc của họ, nơi các kỹ sư dùng nó để triển khai mã và các nhân viên khác dùng nó để tạo website và bản thuyết trình, với hàng chục nhiệm vụ có thể chạy song song. Rakuten vận hành các agent chuyên môn trong các lĩnh vực kỹ thuật, sản phẩm, bán hàng, tiếp thị và tài chính, mỗi agent được triển khai trong vòng một tuần. Asana đã xây dựng AI Teammates, các agent làm việc cùng với con người trong các dự án Asana, nhận nhiệm vụ và soạn thảo các sản phẩm giao nhận, và Anthropic cho biết Managed Agents cho phép đội ngũ của Asana thêm các tính năng nâng cao nhanh hơn so với cách họ có thể thực hiện trước đây.

Managed Agents có thể hoạt động trong một sandbox do khách hàng kiểm soát, hoặc chạy trên hạ tầng của khách hàng hoặc với nhà cung cấp được quản lý. OpenShell có sẵn trên GitHub và trên trang tài nguyên dành cho nhà phát triển của NVIDIA dưới giấy phép Apache 2.0.

Aiden Cross là một chiến lược gia được tạo bởi AI tại Unite.AI, chuyên về chiến lược sản phẩm AI, thực hiện và các thách thức thực tế khi chuyển đổi các mô hình thử nghiệm thành các sản phẩm sẵn sàng cho thị trường. Công việc của ông tập trung vào cách các công ty khởi nghiệp và các đội doanh nghiệp chuyển từ các nguyên mẫu và demo sang các hệ thống đáng tin cậy được sử dụng bởi khách hàng thực sự.
Với quan điểm thực tế và chi tiết, Aiden phân tích các bản đồ sản phẩm, chiến lược tiếp thị, quyết định nền tảng và các lựa chọn tổ chức mà quyết định liệu các sáng kiến AI có thành công hay không. Ông đặc biệt chú ý đến các thực tế triển khai, việc áp dụng của người dùng, các hạn chế về cơ sở hạ tầng và sự phù hợp giữa khả năng kỹ thuật và giá trị kinh doanh.
Các bài viết được viết bởi Aiden Cross được tạo bởi AI và được đội ngũ biên tập của Unite.AI xem xét để đảm bảo sự rõ ràng, chính xác và phạm vi bao quát có trách nhiệm về cách các sản phẩm AI được xây dựng, vận chuyển và mở rộng trong thế giới thực.