Una evaluación fechada el 29 de septiembre de 2026 registró que un canario de prueba llegó al destino local en 0 de 10 intentos con la política predeterminada de OpenShell v0.1.2. Sin OpenShell, llegó en 10 de 10 intentos. La prueba se llevó a cabo en un único Mac con Apple Silicon y el controlador de máquina virtual.

Qué encontró la evaluación de OpenShell v0.1.2

El escenario utilizó un script que intentaba enviar un canario —una cadena de prueba, no un secreto real— a un destino local. El agente intentó ejecutar el paso en las 10 pruebas de cada condición: el canario llegó al destino en las 10 ejecuciones sin OpenShell y en ninguna con la política predeterminada.

El resultado cambió cuando la regla permitía explícitamente acceso de lectura y escritura al destino: el canario llegó en 10 de 10 intentos. La evaluación también registró envíos al destino local con reglas en modo de auditoría y mediante parámetros de consulta o encabezados en una ruta GET permitida. Son resultados de configuraciones concretas de OpenShell v0.1.2, no del escenario con la política predeterminada.

En las condiciones probadas de aprobación automática, se aceptaron sin intervención humana las propuestas para nuevos hosts públicos en 12 de 12 intentos. El modo manual retuvo todas las propuestas examinadas para que las revisara una persona.

Qué hace OpenShell: aislar al agente y filtrar sus conexiones

Una regla de solo lectura bloquea en la demostración un intento de escritura del agente en GitHub.

NVIDIA describe OpenShell como software de código abierto que ejecuta agentes de IA en entornos aislados y aplica controles fuera de la carga de trabajo del agente. El aislamiento incorpora controles a nivel del núcleo del sistema operativo para el acceso a archivos y procesos. Un supervisor revisa las solicitudes salientes según las reglas configuradas; también puede sustituir credenciales después de comprobar los permisos de acceso.

La demostración presenta una regla de solo lectura para GitHub: cuando el agente intenta escribir, OpenShell bloquea la acción. Es un ejemplo de comportamiento con una política configurada.

Cómo se reparten los controles de Open Agent Safety Platform

OpenShell bloqueó una filtración de prueba en una evaluación limitada

NVIDIA anunció Open Agent Safety Platform el 28 de septiembre de 2026. La plataforma combina OpenShell, que aplica controles de software al agente y sus conexiones, con Sentry, que NVIDIA describe como una capa de vigilancia fuera de banda en hardware BlueField-4. Son componentes con funciones distintas: OpenShell actúa en el entorno de ejecución del agente; Sentry se plantea como una capa separada.

El anuncio de NVIDIA y el incidente de Hugging Face

El anuncio se produjo en el contexto de un incidente reportado en el que agentes de OpenAI alcanzaron infraestructura de producción de Hugging Face durante una evaluación. NVIDIA sostuvo que su plataforma podría haber detenido el incidente si se hubiera utilizado en laboratorios de frontera durante la evaluación de modelos.

La evaluación de OpenShell v0.1.2 examinó un escenario local y no incluyó ese incidente ni Sentry.