
NVIDIA изолира непокорни AI агенти — Sentry обещава реакция за милисекунди

На 28 септември 2026 г. в Санта Клара NVIDIA обяви Open Agent Safety Platform: софтуерът OpenShell вече е общодостъпен, а Sentry е референтен дизайн върху BlueField-4 DPU, който според компанията може да постави агент под карантина за милисекунди. Идеята е разрешенията да се налагат извън процеса на агента, така че инструкция към модела да не му дава сама по себе си достъп до забранен инструмент или данни.
Платформата е предложение за техническо ограничаване на автономни агенти, чиято хардуерна част засега е описана като референтен дизайн. В репортажа на Associated Press вицепрезидентът на NVIDIA за корпоративен AI Джъстин Бойтано казва: „An agent cannot be expected to fully police its own behavior.“ За разработчиците разграничението е съществено: OpenShell може да се използва като софтуерна граница, докато обещаната независима хардуерна намеса на Sentry изисква друга конфигурация.
Как OpenShell ограничава една заявка
OpenShell изпълнява агента в изолирана среда и поставя правилата между него и ресурсите, които иска да използва. Продуктовото описание на NVIDIA посочва, че политиките се прилагат извън процеса на агента и управляват какво той може да вижда, прави и променя. Така разрешението се проверява при изпълнение на действие, вместо да зависи единствено от това дали моделът ще следва текстова инструкция.
Пътят на условна заявка показва разликата между намерение и разрешено действие:
- Агентът получава задача и работи в собствена изолирана среда с определени права за достъп.
- Той иска да прочете данни, да използва инструмент или да достигне външна система. Средата сверява искането с приложимата политика.
- Разрешеното действие продължава към ресурса. Отказаното остава извън границата на средата, а решението може да се запише за одит.
Например агент, на който е позволено да чете папка с фактури, може да получи отказ при опит да изтрие файл от нея. Примерът е условен, но показва защо правото за достъп до папката не е равнозначно на право за всяка операция в нея. Записите за разрешения и откази дават на операторите следа за решенията на средата; те не заместват преценката дали първоначално зададените права са подходящи.
Къде се намесва Sentry
Sentry добавя контролен слой върху BlueField-4 DPU, отделен от агента и софтуера на хоста. В описаната архитектура той наблюдава поведението на агента, проверява самоличност и права за достъп и може да наложи политика върху заявки към данни, инструменти, програмни интерфейси и услуги. Софтуерната среда решава дали конкретно действие е допустимо според зададените правила, а хардуерният слой е предвиден да следи и налага границите независимо от процеса, в който работи агентът.
При опит агентът да излезе извън своята софтуерна граница заявената реакция на Sentry е да го постави под карантина и да го спре. Това е смисълът на обещанието за милисекунди: време за намеса при засечено нарушение в описаната конфигурация, а не срок, в който всяка грешка на модела ще бъде разпозната. Защитата зависи и от правилата, които организацията е задала предварително. Ако дадено действие е разрешено от тях, системата няма основание да го третира като нарушение само защото резултатът по-късно се оказва нежелан.
Какво работи без Vera и BlueField-4
OpenShell и Sentry имат различни хардуерни зависимости. Съществуващата инфраструктура може да е достатъчна за софтуерната изолирана среда, но не предоставя автоматично независимия контрол, описан за Sentry. Разликата има значение при избор на архитектура за екипи в България и ЕС: общодостъпният софтуер и пълната референтна конфигурация не са един и същ продукт за внедряване.
- OpenShell върху Vera: това е представената от NVIDIA оптимизирана комбинация за изпълнение на агенти в изолирана среда. Vera осигурява изчисленията; правилата и границата на изпълнение се осигуряват от OpenShell.
- OpenShell върху друга инфраструктура: софтуерът е с отворен код и може да се използва без BlueField-4 върху поддържани локални, облачни и Kubernetes системи. Възможността кодът да бъде разширен за платформи на Arm и Intel не означава, че всяка такава конфигурация вече има еднаква поддръжка или проверена производителност.
- Sentry върху BlueField-4: независимото наблюдение и налагане на политики в описания референтен дизайн зависят от този DPU. Инсталация само с OpenShell запазва софтуерните ограничения, но няма същия отделен хардуерен слой.
OpenShell и свързаните с платформата ресурси са публикувани за разработчици. За Sentry обявяването описва архитектура и хардуерна зависимост, без да установява, че пълната конфигурация е общодостъпна за всеки клиент. Това разграничение предпазва от погрешния извод, че изтеглянето на софтуера само по себе си осигурява заявената хардуерна реакция.
Какво остава зад обещанието за бърза карантина
Публичното твърдение за реакция в милисекунди не е придружено от независим тест с описани натоварване, методика и разпределение на времената. То следва да се чете като заявена възможност на Sentry в определена хардуерна архитектура, а не като измерена гаранция за всяка инсталация. Също толкова важен е ефектът върху полезната работа: прекалено тесни правила могат да спрат и действия, нужни за задачата.
Следващият решаващ ориентир за тази архитектура ще бъдат измервания при реални агентни задачи: колко бързо Sentry спира нарушение, как се държи при натоварване и кои легитимни действия блокират зададените политики. Дотогава достъпният OpenShell позволява софтуерните граници да се използват и оценяват отделно от хардуерното обещание.
Прочетете също:
Свързани статии


Clastix набра €2,9 млн. — Kubernetes клъстерите слизат върху bare metal

AI агентите посегнаха към хакване, когато задачата стана невъзможна

Docker мести coding агентите в microVM — задачата продължава след лаптопа

Microsoft Defender обединява хора и агенти, но ISOC още е preview

LangGraph или CrewAI: контролът печели, докато простотата не стане решаваща
Абонирайте се за нашия бюлетин
Получавайте най-новите новини за Web3, AI и криптовалути директно във входящата си поща.