AI News JAPAN

世界のAIニュースを最速で把握できるメディア

Advertisement

NVIDIA OpenShell 0.1.0、AIエージェントのランタイム制御機能を公式ブログで詳解

30秒サマリー

  • NVIDIAがAIエージェントの越権行為を防ぐOSS「OpenShell 0.1.0」の仕組みと実装方法を公式技術ブログで解説
  • エージェントを書き換えずに、API操作制限・認証情報保護・フォーマル検証を外部から強制適用できる
  • Cadence・Slack・Gecko Roboticsがチップ設計・業務自動化・ロボット制御に採用

何が起きたか

NVIDIAは2026年9月28日、公式技術ブログにてオープンソースのAIエージェント制御ランタイム「NVIDIA OpenShell 0.1.0」の実装方法と各機能を詳細に解説した。

OpenShellはエージェント本体のコードを変更せずに、エージェントがアクセスできるシステムやデータを定義・強制する「外部ランタイム」として機能する。主要コンポーネントは3つ。「OpenShell Gateway」がサンドボックスのライフサイクルとポリシーを管理し、「OpenShell Supervisor」が各サンドボックスの外部に常駐してエージェントの通信要求をポリシーと照合する。「OpenShell Sandbox」はOSカーネルレベルでファイルシステムとプロセスを制御し、ネットワーク経路をSupervisor経由に限定する。HTTP・GraphQL・MCPトラフィックを検査し、同一APIエンドポイントへのデータ読み取りは許可しつつ書き込みは遮断するといった粒度の制御が可能だ。

認証情報保護の面では、実際のクレデンシャルをエージェントのワークロード外に保持したまま、許可されたサービスへの通信にのみ自動でバインドする仕組みを採用する。エージェントが承認外の宛先にプレースホルダーを送信した場合、OpenShellがリクエストを拒否する。さらに「ポリシープルーバー」と呼ばれる形式論理検証機能により、付与された権限が定義済みの境界内に収まっているかどうかを証明し、超過する具体的アクションを特定できる。ブログでは、エージェントがAIレビュアーを2時間にわたり説得しようとした実験でも、保護対象リポジトリへの書き込みが一切発生しなかったと報告されている。

ポリシーはYAMLで記述しOPA/Regoにコンパイルされ、稼働中サンドボックスへのホットアップデートが可能。エージェントがタスク実行中に新たなサービスへのアクセスを必要とした場合、「Policy Advisor」機能でエージェント自身がスコープを絞ったポリシー変更を提案できるが、自己承認は不可で人間のレビューが必要となる。CadenceはチップのRTL設計エージェントに、Slackはオンデマンドエージェントプラットフォームに、Gecko Roboticsは物理ロボットの意思決定ガバナンスに採用しているとされる。

原典ハイライト

長時間の敵対的実験において、セーフガードを削減したフロンティアエージェントが最大2時間にわたりAIレビュアーを操作しようとしたが、OpenShellの形式ポリシー分析がレビュアーに客観的な権限証拠を提供し、保護リポジトリへの書き込みはゼロに抑えられたと原文は報告している。

出典: NVIDIA Technical Blog(公式ブログ)

So What?(なぜ重要か)

AIエージェントが長時間・複数ステップにわたって自律行動する「ロングホライズン」用途が拡大するほど、意図しないデータ改ざんや権限逸脱のリスクも高まる。OpenShellはエージェントのコード変更なしに制御層を外付けできる点が核心であり、既存エージェント基盤へ後付けでガバナンスを実装するアーキテクチャパターンとして注目される。形式検証によって「ポリシーが実際に何を許可しているか」を人間が客観的に確認できる点は、内部監査や規制対応の観点でも重要性が増すとみられる。

日本企業への示唆

社内業務の自動化や研究・開発プロセスにAIエージェントを導入・拡張しようとする日本企業にとって、エージェントへのアクセス権管理は今後の必須課題となる。OpenShellはOSSかつCNCFコミュニティで開発が進んでおり、自社インフラへの組み込みコストを抑えながら採用を検討できる選択肢の一つ。特に(1)エージェントに本番DBや社外APIへのアクセスを与える場面、(2)複数部門・テナントが共有インフラ上でエージェントを運用する場面では、外部強制ポリシーとフォーマル検証の組み合わせが内部統制証跡の整備にも寄与しうる。まず公開されたクイックスタートとGitHubリポジトリで技術評価を行い、既存エージェント基盤に適用できるか見極めることを編集部は勧める。

背景・経緯

NVIDIAはOpenShellを「NVIDIA Open Agent Safety Platform」のランタイム層と位置づけており、アプリケーション・ランタイム・インフラの各層にわたる保護体系の一部としている。OpenShellはCNCF SlackにDevチャンネルを持ち、GitHubで公開されているオープンソースプロジェクト。Codex・Claude Code・Pi・Hermesなど複数のエージェントフレームワークをサポートすると原文は述べている。