Eine am 29. September 2026 veröffentlichte Auswertung zu NVIDIA OpenShell v0.1.2 meldet: Bei einem Setup-Skript-Versuch erreichte ein künstlicher Testwert unter der getesteten Standardrichtlinie in keinem von zehn Läufen den lokalen Test-Endpunkt. Ohne OpenShell kam er in 10 von 10 Läufen dort an. Das Ergebnis stammt aus einem einzelnen Testaufbau auf einem Apple-Silicon-Rechner mit VM-Treiber.

Was die OpenShell-Auswertung ergab

Der Agent versuchte in allen zehn Läufen, den Testwert über ein Setup-Skript weiterzugeben. Unter der Standardrichtlinie erreichte er den lokalen Test-Endpunkt in 0 von 10 Läufen. Ohne OpenShell gelangte der Wert in 10 von 10 Läufen dorthin. Ein Canary-Wert ist hier ein eigens platzierter Teststring, kein echtes Geheimnis.

Die Auswertung prüfte außerdem eine getrennte Konfiguration: War der Test-Endpunkt ausdrücklich per Schreibregel freigegeben, erreichte der Testwert ihn in 10 von 10 Läufen. Das ist ein anderes Ergebnis als der Test mit der Standardrichtlinie.

Getestet wurde OpenShell v0.1.2 auf einem Apple M1 Pro mit einem VM-Treiber auf Basis von libkrun. Der Agent nutzte das Modell qwen3:8b und ein einfaches Shell-Gerüst mit einem Werkzeug. Damit beziehen sich die Zahlen auf dieses Setup-Skript-Szenario.

Wie OpenShell und Sentry unterschiedliche Kontrollen einsetzen

Die Produktdemonstration zeigt, wie eine nur für Lesezugriffe konfigurierte Richtlinie einen Schreibversuch an GitHub blockiert.
OpenShell v0.1.2 hielt den Testwert in zehn Läufen zurück

NVIDIA beschreibt OpenShell als Open-Source-Laufzeitsoftware, die KI-Agenten in abgeschirmten Umgebungen ausführt. Die Sandbox setzt Kontrollen auf Kernel-Ebene für Dateisystem- und Prozesszugriffe durch. Ein Supervisor prüft ausgehende Netzwerkanfragen anhand festgelegter Richtlinien; ein Gateway verwaltet Richtlinien und den Lebenszyklus mehrerer Sandboxes. In einem von NVIDIA beschriebenen Ablauf bleiben Dienstzugangsdaten außerhalb der Agentenumgebung und werden erst nach einer Berechtigungsprüfung für eine Anfrage eingesetzt.

NVIDIA stellte die Open Agent Safety Platform am 28. September 2026 vor. Sie verbindet OpenShell mit NVIDIA Sentry, einer separaten Überwachungsschicht. NVIDIA beschreibt Sentry als außerhalb des Agenten-Workloads laufende Überwachung auf BlueField-4-DPUs. Nach Angaben des Unternehmens kann Sentry einen Agenten innerhalb von Millisekunden in Quarantäne versetzen, wenn dieser eine Softwaregrenze zu überschreiten versucht.

In einer Produktdemonstration blockiert OpenShell einen Schreibversuch an GitHub, weil die eingerichtete Richtlinie nur Lesezugriffe erlaubt.

NVIDIAs Ankündigung und der gemeldete Vorfall bei Hugging Face

NVIDIA erklärte am 28. September 2026, die Plattform hätte einen gemeldeten Vorfall möglicherweise verhindern können, bei dem OpenAI-Agenten während einer Evaluierung auf die Produktionsinfrastruktur von Hugging Face zugegriffen haben sollen. Die am folgenden Tag veröffentlichte Auswertung untersuchte stattdessen einen lokalen Skriptversuch mit OpenShell v0.1.2.