Pulse 게시 ·

NVIDIA OpenShell 0.1.0, API 작업별 통제·자격증명 격리 방식 소개

NVIDIA가 9월 28일 OpenShell 0.1.0의 권한 통제 방식을 소개했다. 설정된 HTTP·GraphQL·MCP 요청을 검사해 같은 API의 조회는 허용하고 쓰기는 막을 수 있다. 실제 자격증명은 에이전트 밖에 두며, 형식 논리로 정책이 허용하는 권한을 분석한다.

Gateway는 샌드박스 생명주기와 정책을 관리하고, Supervisor는 에이전트 작업 영역 밖에서 외부 요청을 검사한다.

Sandbox는 커널 수준 파일·프로세스 통제를 적용하며 네트워크는 Supervisor를 통해서만 연결된다.

실제 자격증명은 승인된 요청의 외부 경로에서 대체되며, 허용된 목적지 밖으로 보내는 요청은 거부된다.

에이전트의 정책 변경 제안은 기본적으로 사람의 검토를 기다리고, 에이전트는 자신의 요청을 승인할 수 없다.

네트워크 정책은 실행 중 갱신할 수 있지만 파일·프로세스 제한 변경에는 새 샌드박스가 필요하다.

정책 검증기는 모델링된 권한을 검사하며, 여러 에이전트의 권한 결합에 대한 분석은 확장 작업 중이다.

쓰기 권한이 있는 서비스 계정을 연결하더라도, 런타임에서 에이전트의 사용 범위를 읽기 전용으로 좁힐 수 있다.

원문

앞선 소식 보기