NVIDIA/OpenShell
Rust0 / 0
자율 AI 에이전트를 정책 기반 샌드박스에서 실행하는 Rust CLI 런타임
TL;DR
OpenShell은 Claude Code와 Codex 같은 자율 AI 에이전트를 컨테이너·MicroVM·Kubernetes 샌드박스에서 실행하는 독립 실행형 CLI 도구이자 보안 런타임입니다. Gateway가 샌드박스 수명 주기를 관리하고 YAML 기반 Policy Engine이 파일시스템, 네트워크, 프로세스, 추론 요청을 통제하며 네트워크 정책은 실행 중 갱신할 수 있습니다. Credential은 파일시스템에 남기지 않고 런타임 환경 변수로 주입하며, 추론 요청은 Credential을 교체해 관리형 Backend로 라우팅할 수 있습니다. Linux와 Apple Silicon macOS에서 시작하기 쉽지만 프로젝트가 Alpha이고 Kubernetes 배포와 GPU Passthrough가 실험 단계이므로 운영 도입 전 호스트 요구사항과 정책 동작을 검증해야 합니다.
핵심 포인트
- OpenShell은 라이브러리보다 독립 실행형 CLI 도구이자 자율 AI 에이전트용 보안 런타임에 가깝습니다. Claude Code, OpenCode, Codex, GitHub Copilot CLI 등을 샌드박스 안에서 실행하며 Ollama와 Pi도 커뮤니티 이미지로 연결할 수 있습니다. Rust 기반 바이너리를 설치한 뒤 `openshell sandbox create -- claude`처럼 바로 사용할 수 있습니다.
- 각 샌드박스는 컨테이너, MicroVM 또는 Kubernetes 기반 실행 환경으로 분리됩니다. Gateway가 수명 주기를 조정하고 Policy Engine이 파일시스템, 네트워크, 프로세스, 추론 요청을 YAML 정책으로 통제합니다. 파일시스템과 프로세스 정책은 생성 시 고정되지만 네트워크와 추론 정책은 실행 중 `openshell policy set`으로 갱신할 수 있습니다.
- 네트워크 요청은 정책 엔진을 거쳐 허용, 추론 라우팅, 거부 중 하나로 처리됩니다. 추론 라우팅에서는 호출자 Credential을 제거하고 관리형 모델 Backend의 Credential을 주입하며 민감한 Context를 샌드박스 컴퓨트에 남길 수 있습니다. Credential은 샌드박스 파일시스템에 기록하지 않고 실행 시 환경 변수로 주입하므로 Agent를 제한된 권한으로 운영하려는 환경에 적합합니다.
- Linux, Apple Silicon 기반 macOS, 실험적인 WSL 2 환경을 지원하며 Docker, Podman 또는 Host Virtualization이 필요합니다. Kubernetes Helm 배포와 GPU Passthrough는 모두 실험 단계라서 호환성과 변경 가능성을 확인해야 합니다. 프로젝트 상태도 Alpha이므로 운영 환경에 도입하기 전 Support Matrix, 정책 동작, Telemetry 설정을 별도로 검증하는 편이 안전합니다.
이미지 분석

8.3k
Stars
1.2k
Forks
+204
Trending
0
조회수
8.3k watchers447 open issuesApache License 2.0
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.