Tin tức Cổng, ngày 21 tháng 4 — Theo quan sát của Beating, gần đây runtime sandbox tác nhân AI mã nguồn mở của Nvidia là OpenShell đã phát hành phiên bản v0.0.33. Bản cập nhật giới thiệu libkrun, một trình điều khiển microVM nhẹ dựa trên KVM, cùng với các tính năng bảo mật được nâng cường, bao gồm bộ lọc seccomp được siết chặt hơn, định tuyến suy luận được cải thiện và giới hạn tiến trình chặt chẽ hơn. OpenShell sử dụng các chính sách dựa trên YAML để quản lý quyền truy cập tệp, ngăn chặn rò rỉ dữ liệu và các yêu cầu mạng trong sandbox, cung cấp khả năng cô lập thực thi mã an toàn cho các tác nhân tự chủ.
Trước đây, OpenShell dựa vào Kubernetes làm backend tính toán, chạy một cụm K3s trong một container Docker duy nhất. libkrun mang lại tốc độ khởi động gần như container nhưng vẫn cung cấp sự cô lập ở cấp độ VM, thêm một ranh giới cấp kernel để thực thi mã không tin cậy so với việc container hóa truyền thống.
Dự án đã tích lũy 5.2k lượt sao trên GitHub và hoạt động theo giấy phép Apache 2.0. Theo README chính thức, OpenShell vẫn đang ở giai đoạn alpha và hiện chỉ hỗ trợ chế độ chơi đơn với cấu hình một nhà phát triển, một môi trường và một cổng duy nhất.