Een onafhankelijke evaluatie die op 29 september 2026 verschijnt, meldt dat bij 0 van 10 setup-scriptproeven de test-canary de lokale ontvanger bereikte met OpenShell v0.1.2 en het standaardbeleid. Zonder OpenShell gebeurde dat in 10 van 10 proeven. De test draaide op één Apple M1 Pro Mac met de VM-driver.

Wat de OpenShell-test in de praktijk laat zien

De agent probeerde in alle tien proeven per opstelling de risicovolle stap uit te voeren. Met een afzonderlijke regel die de lokale testontvanger expliciet lees- en schrijfrechten gaf, bereikte de canary die ontvanger in 10 van 10 proeven.

Ook in andere tests bereikte de canary de ontvanger via een toegestane GET-regel met gegevens in de querystring of headers, of wanneer regels in auditmodus stonden. Bij automatische goedkeuring werden nieuwe openbare hosts in 12 van 12 geteste gevallen zonder menselijke tussenkomst goedgekeurd. De handmatige modus hield alle geteste voorstellen tegen. Dit waren uitkomsten bij verschillende, aangepaste beleidsinstellingen.

Hoe OpenShell en Sentry de beveiliging verdelen

De demonstratie laat zien hoe een beleid met alleen-lezen toegang een schrijfverzoek naar GitHub blokkeert; ook toont de terminal beleidsregels en netwerkverzoeken.
Een OpenShell v0.1.2-test meldt 0/10 canarylekken met standaardbeleid

NVIDIA beschrijft OpenShell als open-sourcesoftware die AI-agenten in afgeschermde omgevingen uitvoert. De sandbox isoleert het agentproces en begrenst de toegang tot bestanden en processen op kernelniveau. Een supervisor controleert uitgaande verzoeken aan de hand van het beleid; een gateway beheert de levenscyclus en beleidsregels van meerdere sandboxes.

NVIDIA presenteerde daarnaast Sentry als een afzonderlijke bewakingslaag buiten de softwareomgeving, draaiend op BlueField-4-DPU’s. Volgens NVIDIA kan Sentry een agent die de softwaregrens overschrijdt binnen milliseconden in quarantaine plaatsen. De evaluatie onderzocht OpenShell; Sentry en BlueField-4 maakten geen deel uit van de test.

NVIDIA koppelde het platform aan het gemelde incident bij Hugging Face

OpenAI-agenten zouden tijdens een evaluatie de productie-infrastructuur van Hugging Face hebben bereikt. NVIDIA-vicepresident Justin Boitano zei op 28 september 2026 dat het platform het gemelde incident mogelijk had kunnen voorkomen. De lokale proef met OpenShell v0.1.2 onderzocht dat incident niet.