
OpenShell
给自主智能体套上安全沙箱,放心跑命令
OpenShell 是一个用 Rust 编写的自主 AI 智能体安全运行时,目标是让智能体在真实环境中执行命令、读写文件、访问网络时始终处于可控、可审计、可隔离的沙箱内。它解决的核心问题是:当前多数智能体框架默认拥有宿主机的高权限,一旦模型被提示注入或产生错误决策,就可能删除文件、泄露密钥或发起恶意网络请求。OpenShell 通过进程级隔离、系统调用过滤、文件系统白名单、网络出口策略和权限声明机制,为智能体提供最小权限执行环境,同时保留完整的操作日志,方便回溯与合规审查。它面向需要把智能体部署到生产或企业内网的团队,强调隐私优先与本地运行,不依赖云端托管。核心能力包括:细粒度权限配置、运行时策略拦截、多智能体并发隔离、与常见智能体框架的适配接入,以及基于 Rust 带来的低开销与内存安全。
项目数据
使用教程
环境要求
- 受支持的宿主机:Linux、macOS(Apple Silicon)或 Windows + WSL 2(实验性)
- 本地运行时:已安装 Docker、Podman,或为主机启用虚拟化以支持 MicroVM 沙箱
- 从源码构建需要 Rust/Cargo 工具链
- Kubernetes 部署路径需要 Helm 客户端
安装与启动步骤
-
1确认运行环境
先确认宿主机在支持列表内(Linux、Apple Silicon macOS、Windows+WSL 2),并已就绪 Docker、Podman 或主机虚拟化中的一种。
-
2安装 CLI 二进制
官方推荐方式,一行脚本安装最新稳定版 openshell 命令行工具,执行前请确认可以访问 GitHub。
curl -LsSf https://raw.githubusercontent.com/NVIDIA/OpenShell/main/install.sh | sh -
3安装指定版本
默认装最新稳定版;如需固定版本,在脚本前设置 OPENSHELL_VERSION 环境变量,例如指定 dev 版本。
OPENSHELL_VERSION=dev curl -LsSf https://raw.githubusercontent.com/NVIDIA/OpenShell/main/install.sh | sh -
4接入 Python SDK
PyPI 上的 openshell 只提供 Python SDK,不含 CLI;用 uv 把它加入你的 Python 项目。
uv add openshell -
5部署到 Kubernetes
实验性路径,从 GHCR 的 OCI 镜像安装 OpenShell 网关到集群,配置细节见 deploy/helm 下的文档。
helm install openshell oci://ghcr.io/nvidia/openshell/helm-chart -
6从源码构建
需要 Rust 工具链,按需裁剪特性:可选遥测、Docker 或 VM 计算驱动。
cargo build --release -p openshell-gateway --no-default-features --features telemetry,compute-driver-docker cargo build --release -p openshell-gateway --no-default-features --features compute-driver-docker,compute-driver-vm
关键配置
| 配置项 | 必填 | 说明 | 示例 |
|---|---|---|---|
OPENSHELL_VERSION | 否 | 指定安装脚本下载的版本,不设置则安装最新稳定版 | dev |
--features | 否 | 源码构建时选择编译特性,如遥测与计算驱动 | telemetry,compute-driver-docker |
如何确认成功
安装脚本执行完毕无报错即完成安装;Helm 方式可在集群中查看 openshell release 的部署状态。
常见问题
Q:PyPI 上的 openshell 包会装 CLI 吗?
A:不会。该包只提供 Python SDK,不包含 openshell 命令行工具,CLI 需要用官方安装脚本获取。
Q:怎么安装指定版本而不是最新稳定版?
A:在执行安装脚本前设置 OPENSHELL_VERSION 环境变量即可,README 提到还有跟踪 main 分支最新提交的 dev 版本。
Q:Windows 上能用吗?
A:需要 Windows + WSL 2,且该支持被标注为实验性,可能有未完善之处。
Q:Kubernetes 部署成熟吗?
A:属于实验性路径,正在积极开发中,README 明确提示会有粗糙之处和破坏性变更。
注意事项
- README 未给出安装后的验证命令与日常使用示例,建议安装后参考官网文档 docs.nvidia.com/openshell/latest。
- Kubernetes/Helm 部署路径处于实验阶段,不保证向后兼容。
- 安装脚本默认拉取最新稳定版,生产环境建议固定版本。
- OpenShell 强调隐私优先与本地运行,不依赖云端托管。
核心亮点
- 用 Rust 实现进程级隔离与系统调用过滤,运行时开销低且内存安全
- 提供文件、网络、命令三类权限的白名单策略,可按智能体粒度收紧权限
- 操作日志完整可审计,便于排查智能体越权行为和满足合规要求
不足之处
- 项目处于成长阶段,生态集成和第三方框架适配数量有限
- 策略配置需要一定安全知识,普通开发者上手门槛偏高
适用场景
- 企业内网部署自主编码智能体,限制其只能访问指定代码仓库和依赖源
- 让智能体自动执行运维脚本,但禁止触碰敏感目录和外部网络
- 多智能体协作平台中为每个智能体分配独立沙箱,防止互相干扰或越权
替代项目
E2B、Modal Sandboxes、gVisor
项目介绍
同类项目推荐
deepseek-harness
开源
把 AI 能力拆成乐高积木,拼出你的专属智能体。
DeepSeek Harness: Everything is a Plugin.
xinchao-dynamic-mind
开源
给 AI 装上疲惫和欲望,让交互更真实
独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。
AutoGPT
开源
开箱即用的 AI 员工,交代任务就自己干完
AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···
agent-manager
开源
一站式管理企业 AI 代理,部署治理全搞定
WSO2 AI Agent Manager is an open control plane designed for enterprises to deploy, m···