Uma avaliação publicada em 29 de setembro de 2026 registrou que o NVIDIA OpenShell v0.1.2 impediu que um marcador de teste chegasse a um destino local em 0 de 10 tentativas com a política padrão. Sem o OpenShell, o marcador chegou ao mesmo destino em 10 de 10 execuções do cenário testado.
O resultado veio de uma configuração específica: um único Mac com Apple M1 Pro, usando o driver de máquina virtual. O teste simulou, por meio de um script, uma tentativa de enviar o marcador para fora do ambiente local.
O que o teste do OpenShell v0.1.2 mediu
O marcador era um dado-canário de teste, não um segredo real. Nas 10 execuções com o OpenShell e a política padrão, ele não chegou ao destino local; nas 10 execuções sem o software, chegou. Quando uma regra permitia explicitamente acesso de leitura e escrita ao destino, o marcador chegou lá em 10 de 10 tentativas.
A avaliação também registrou a chegada de dados ao destino em outras configurações: quando o marcador era enviado em parâmetros de consulta ou cabeçalhos de uma rota GET permitida e quando as regras ficavam em modo de auditoria. Nas condições testadas de aprovação automática, novos hosts públicos foram aprovados sem revisão humana em 12 de 12 tentativas. No modo manual, todas as propostas testadas ficaram retidas para revisão.
Como OpenShell e Sentry dividem os controles
O NVIDIA OpenShell é um software de execução em código aberto que coloca a carga de trabalho do agente em um sandbox — um ambiente isolado. Controles no nível do kernel limitam o acesso a arquivos e processos; um supervisor verifica as solicitações de rede de saída conforme as políticas configuradas. Para certos tráfegos HTTP, GraphQL e MCP configurados, essas regras também podem distinguir algumas operações de leitura e escrita.
A NVIDIA descreve o Sentry como uma camada separada de monitoramento fora de banda, executada no BlueField-4. Assim, o OpenShell aplica controles de software ao ambiente do agente, enquanto o Sentry é apresentado pela empresa como uma camada adicional de infraestrutura.
O anúncio da NVIDIA e o incidente relatado na Hugging Face
A NVIDIA anunciou a Open Agent Safety Platform em 28 de setembro de 2026, com o OpenShell e o Sentry. A empresa afirmou que a plataforma poderia ter evitado um incidente relatado em que agentes da OpenAI teriam alcançado a infraestrutura de produção da Hugging Face durante uma avaliação, caso os controles estivessem em uso em laboratórios de ponta para avaliação de modelos.
A avaliação do OpenShell v0.1.2 examinou um cenário local de teste; não incluiu o incidente relatado nem o Sentry.