OpenShell

给自主智能体套上安全沙箱,放心跑命令

OpenShell 是一个用 Rust 编写的自主 AI 智能体安全运行时,目标是让智能体在真实环境中执行命令、读写文件、访问网络时始终处于可控、可审计、可隔离的沙箱内。它解决的核心问题是:当前多数智能体框架默认拥有宿主机的高权限,一旦模型被提示注入或产生错误决策,就可能删除文件、泄露密钥或发起恶意网络请求。OpenShell 通过进程级隔离、系统调用过滤、文件系统白名单、网络出口策略和权限声明机制,为智能体提供最小权限执行环境,同时保留完整的操作日志,方便回溯与合规审查。它面向需要把智能体部署到生产或企业内网的团队,强调隐私优先与本地运行,不依赖云端托管。核心能力包括:细粒度权限配置、运行时策略拦截、多智能体并发隔离、与常见智能体框架的适配接入,以及基于 Rust 带来的低开销与内存安全。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 8640
维护状态 活跃
是否开源
定价模式 unknown

项目数据

分类智能体
开发团队NVIDIA
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源
开源协议Apache-2.0
主要语言Rust
技术栈/模型
GitHub 星标★ 8640
30天Star增速
HF 下载量
上线时间2026-02-24 00:00:00
最近更新2026-09-16 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-12
浏览次数0

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 6 步

环境要求

  • 受支持的宿主机:Linux、macOS(Apple Silicon)或 Windows + WSL 2(实验性)
  • 本地运行时:已安装 Docker、Podman,或为主机启用虚拟化以支持 MicroVM 沙箱
  • 从源码构建需要 Rust/Cargo 工具链
  • Kubernetes 部署路径需要 Helm 客户端

安装与启动步骤

  1. 1确认运行环境

    先确认宿主机在支持列表内(Linux、Apple Silicon macOS、Windows+WSL 2),并已就绪 Docker、Podman 或主机虚拟化中的一种。

  2. 2安装 CLI 二进制

    官方推荐方式,一行脚本安装最新稳定版 openshell 命令行工具,执行前请确认可以访问 GitHub。

    curl -LsSf https://raw.githubusercontent.com/NVIDIA/OpenShell/main/install.sh | sh
  3. 3安装指定版本

    默认装最新稳定版;如需固定版本,在脚本前设置 OPENSHELL_VERSION 环境变量,例如指定 dev 版本。

    OPENSHELL_VERSION=dev curl -LsSf https://raw.githubusercontent.com/NVIDIA/OpenShell/main/install.sh | sh
  4. 4接入 Python SDK

    PyPI 上的 openshell 只提供 Python SDK,不含 CLI;用 uv 把它加入你的 Python 项目。

    uv add openshell
  5. 5部署到 Kubernetes

    实验性路径,从 GHCR 的 OCI 镜像安装 OpenShell 网关到集群,配置细节见 deploy/helm 下的文档。

    helm install openshell oci://ghcr.io/nvidia/openshell/helm-chart
  6. 6从源码构建

    需要 Rust 工具链,按需裁剪特性:可选遥测、Docker 或 VM 计算驱动。

    cargo build --release -p openshell-gateway --no-default-features --features telemetry,compute-driver-docker
    cargo build --release -p openshell-gateway --no-default-features --features compute-driver-docker,compute-driver-vm

关键配置

配置项必填说明示例
OPENSHELL_VERSION指定安装脚本下载的版本,不设置则安装最新稳定版dev
--features源码构建时选择编译特性,如遥测与计算驱动telemetry,compute-driver-docker

如何确认成功

安装脚本执行完毕无报错即完成安装;Helm 方式可在集群中查看 openshell release 的部署状态。

常见问题

Q:PyPI 上的 openshell 包会装 CLI 吗?

A:不会。该包只提供 Python SDK,不包含 openshell 命令行工具,CLI 需要用官方安装脚本获取。

Q:怎么安装指定版本而不是最新稳定版?

A:在执行安装脚本前设置 OPENSHELL_VERSION 环境变量即可,README 提到还有跟踪 main 分支最新提交的 dev 版本。

Q:Windows 上能用吗?

A:需要 Windows + WSL 2,且该支持被标注为实验性,可能有未完善之处。

Q:Kubernetes 部署成熟吗?

A:属于实验性路径,正在积极开发中,README 明确提示会有粗糙之处和破坏性变更。

注意事项

  • README 未给出安装后的验证命令与日常使用示例,建议安装后参考官网文档 docs.nvidia.com/openshell/latest。
  • Kubernetes/Helm 部署路径处于实验阶段,不保证向后兼容。
  • 安装脚本默认拉取最新稳定版,生产环境建议固定版本。
  • OpenShell 强调隐私优先与本地运行,不依赖云端托管。

核心亮点

  • 用 Rust 实现进程级隔离与系统调用过滤,运行时开销低且内存安全
  • 提供文件、网络、命令三类权限的白名单策略,可按智能体粒度收紧权限
  • 操作日志完整可审计,便于排查智能体越权行为和满足合规要求

不足之处

  • 项目处于成长阶段,生态集成和第三方框架适配数量有限
  • 策略配置需要一定安全知识,普通开发者上手门槛偏高

适用场景

  • 企业内网部署自主编码智能体,限制其只能访问指定代码仓库和依赖源
  • 让智能体自动执行运维脚本,但禁止触碰敏感目录和外部网络
  • 多智能体协作平台中为每个智能体分配独立沙箱,防止互相干扰或越权

替代项目

E2B、Modal Sandboxes、gVisor

项目介绍

OpenShell 是一个智能体领域的开源项目,官方简介:OpenShell is the safe, private runtime for autonomous AI agents.。项目使用 Rust 开发,在 GitHub 上获得 8580 星标。

上一篇:multica

下一篇:squad

同类项目推荐

deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 226528 2026-08-15
xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 194 2026-08-09
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187389 2026-08-09
agent-manager 开源

一站式管理企业 AI 代理,部署治理全搞定

WSO2 AI Agent Manager is an open control plane designed for enterprises to deploy, m···

★ 79 2026-08-09