Nvidia 的 OpenShell 发布 v0.0.33:面向 AI 代理沙箱的 libkrun MicroVM 驱动

GateNews

Gate News 消息,4月21日——据 Beating 的监测,Nvidia 的开源 AI 代理沙箱运行时 OpenShell 近日发布了 v0.0.33 版本。此次更新引入 libkrun,这是一种基于 KVM 的轻量级 microVM 驱动程序,并配备增强的安全性功能,包括加强的 seccomp 过滤、改进的推理路由以及更严格的进程限制。OpenShell 使用基于 YAML 的策略来管理沙箱内的文件访问、防止数据外泄以及网络请求,为自主代理提供安全的代码执行隔离。

此前,OpenShell 依赖 Kubernetes 作为其计算后端,在单个 Docker 容器内运行一个 K3s 集群。libkrun 既能提供接近容器的启动速度,又能提供基于虚拟机层面的隔离,相较于传统容器化,为不受信任的代码执行增加了内核级边界。

该项目在 GitHub 上已积累 5.2k 个星标,并在 Apache 2.0 许可证下运行。根据官方 README,OpenShell 仍处于 alpha 阶段,目前仅支持单人模式,并使用单开发者、单环境以及单网关的配置。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

OpenClaw 发布 v2026.4.20,默认模型为 Kimi K2.6

Gate News 消息,4 月 21 日——OpenClaw,一个开源 AI Agent 平台,于 4 月 20 日发布了 v2026.4.20,对默认模型切换、插件合约处理和网关存储优化带来了重大更新。 该发布将 Moonshot 内置的默认模型切换为

GateNews24 分钟前

Google 推出 Deep Research Max:支持 MCP,可连接企业私有数据

根据 Google DeepMind 官方博客公告,Google 将于 2026 年 4 月 21 日推出新一代自主研究代理 Deep Research 和 Deep Research Max,构建于 Gemini 3.1 Pro 之上,作为 2025 年 12 月通过 Interactions API 提供的预览版之后的正式版本。两款代理目前以公开预览形式在 Gemini API 的付费方案中开放,Google Cloud 的初创与企业用户将陆续接入。 两款变体定位不同:交互式 vs 异步深度 Google 将两款代理按使用情境区分:Deep Research

鏈新聞abmedia6小时前

AI16Z和ELIZAOS创作者因虚假广告与不当得利面临集体诉讼

Gate 新闻消息,4月21日——Burwick Law已向美国纽约南区联邦地区法院提交联邦集体诉讼 (SDNY) ,起诉AI16Z和ELIZAOS的创作者,包括Walters,指控其违反消费者保护法、虚假广告以及不当得利

GateNews9小时前

Cobo 发布支持 80+ 条区块链的 AI 驱动 Agentic Wallet,并引入多方计算安全

Gate News 消息,4月21日——新加坡数字资产托管公司 Cobo 于 4月20日发布了 Cobo Agentic Wallet,这是一款新产品,旨在让人工智能系统在安全、可控的框架内独立执行区块链交易。该钱包允许

GateNews10小时前

OpenAI 为 ChatGPT 准备 Agents 功能,代号 Hermes

Gate News 消息,4 月 21 日——据监控 AI 产品更新的 Tibor Blaho 称,OpenAI 正在为 ChatGPT 准备一项名为“Hermes”的新 Agents 功能,该功能已被代号为“Hermes”。该功能包括一个名为“studio”的新代理构建器,允许用户从模板创建代理,安排运行时间,并

GateNews10小时前

MCP 协议遭遇设计级 RCE 漏洞;Anthropic 拒绝架构变更

Gate News 消息,4 月 21 日——安全公司 OX Security 披露:在 MCP (Model Context Protocol) 中存在一种“设计级”远程代码执行 (RCE) 漏洞。MCP 是用于让 AI 代理调用外部工具的开放标准,由 Anthropic 主导。攻击者可以在任何运行易受攻击的 MCP 实现的系统上执行任意命令

GateNews12小时前
评论
0/400
暂无评论