NVIDIA OpenShell Açık Kaynak Yayınlandı: Yapay Zeka Ajanları İçin Güvenli Çalışma Ortamı
NVIDIA

NVIDIA OpenShell Açık Kaynak Yayınlandı: Yapay Zeka Ajanları İçin Güvenli Çalışma Ortamı

· 3 DK

Yazar: KOZBA

İçindekiler
  1. OpenShell nedir?
  2. Nasıl çalışıyor?
  3. Politika katmanları: dört savunma hattı
  4. Hangi ajanlar destekleniyor?
  5. Kimler için uygun?
  6. Sonuç

NVIDIA, otonom yapay zeka ajanları için geliştirdiği güvenlik altyapısı OpenShell'i açık kaynak olarak yayınladı. GitHub'da kısa sürede 13 bini aşkın yıldıza ulaşan proje, ajanların dosya sistemine, ağa ve kimlik bilgilerine erişimini bildirimsel (declarative) YAML politikalarıyla sınırlıyor. Amaç net: ajanlara işlerini yapabilecekleri kadar yetki vermek, ama kontrolsüz erişim vermemek.

OpenShell nedir?

OpenShell, otonom yapay zeka ajanları için tasarlanmış güvenli ve özel bir çalışma ortamı (runtime). Her ajanı kendi konteyner tabanlı sandbox'ında çalıştırıyor ve her dış bağlantıyı politika motorundan geçiriyor. Böylece bir kodlama ajanı dosya okuyabilir, paket kurabilir, API çağırabilir; ancak yalnızca izin verilen sınırlar içinde.

Nasıl çalışıyor?

Sistemin merkezinde hafif bir gateway (kontrol düzlemi) bulunuyor. Her sandbox kendi konteynerinde izole ediliyor ve politika motoru her dosya erişimini, sistem çağrısını ve ağ bağlantısını çalışma anında denetliyor. Giden her bağlantı için üç karar verilebiliyor:

  • İzin ver: Hedef ve araç politikayla eşleşiyorsa istek geçer.
  • Inference'a yönlendir: Çağıran tarafın kimlik bilgileri çıkarılır, arka uç kimlikleri eklenir ve istek yönetilen modele iletilir.
  • Reddet: İstek engellenir ve kayda geçirilir.

Desteklenen altyapılar arasında Docker, Podman, MicroVM ve Kubernetes yer alıyor. Yani hem tek geliştirici makinesinde hem de küme üzerinde çalıştırılabiliyor.

Politika katmanları: dört savunma hattı

OpenShell, güvenliği dört ayrı politikayla derinlemesine uyguluyor:

  • Dosya sistemi: İzin verilen yolların dışına çıkan okuma/yazmaları engeller; sandbox oluşturulurken sabitlenir.
  • Ağ: Yetkisiz giden bağlantıları bloke eder; çalışma anında güncellenebilir.
  • Süreç: Yetki yükseltme ve tehlikeli sistem çağrılarını engeller; oluşturulma anında sabitlenir.
  • Inference: Model API çağrılarını kontrollü arka uçlara yönlendirir; çalışma anında güncellenebilir.

En dikkat çekici tasarım kararı ise kimlik bilgilerinde: ajan, gerçek API anahtarlarını hiçbir zaman görmez. Anahtarlar yalnızca onaylı uç noktalara giden isteklere eklenir. Ayrıca bir politika değişikliğinin hangi yeni erişimleri açacağı, uygulanmadan önce biçimsel doğrulama (formal verification) ile kontrol edilip insan onayına sunulabiliyor.

Hangi ajanlar destekleniyor?

Kutudan çıktığı hâliyle Claude Code, OpenCode, Codex ve GitHub Copilot CLI ajanları destekleniyor. Topluluk kataloğu üzerinden OpenClaw, Hermes Agent ve Ollama gibi seçenekler de eklenebiliyor. Tek komutla bir ajanı sandbox içinde başlatmak mümkün.

Kimler için uygun?

  • Ajanlara geniş sistem yetkisi vermek zorunda kalan geliştiriciler
  • Kurumsal ortamda ajanları izole etmek ve denetlemek isteyen ekipler
  • Kimlik bilgisi sızıntısı riskini azaltmaya çalışan güvenlik ekipleri

Proje şu an "alfa" aşamasında ve tek geliştirici / tek ortam senaryosuna odaklı. NVIDIA, çok kiracılı kurumsal dağıtımların hedeflendiğini ancak ilk sürümde pürüzler olabileceğini açıkça belirtiyor.

Sonuç

Yapay zeka ajanları giderek daha fazla yetkiyle çalışırken, güvenlik katmanı ihtiyacı da büyüyor. OpenShell, "ajanlara ne kadar güvenmeli" sorusuna politika tabanlı, denetlenebilir bir cevap sunuyor. Açık kaynak olması, bu yaklaşımın diğer ajan altyapılarına da yayılmasını hızlandırabilir.

Paylaş