AI뉴스
NVIDIA, Open Agent Safety Platform 공개 — OpenShell+Sentry(BlueField-4)
NVIDIA, 에이전트 런타임 경계 OpenShell과 BlueField-4 Sentry 플랫폼 출시

NVIDIA가 2026년 9월 28일 NVIDIA Open Agent Safety Platform을 발표했다. 에이전트 테스트부터 배포까지 보안을 강화하기 위한 오픈 소프트웨어 플랫폼과 레퍼런스 시스템 설계다. 스택은 두 축이다. 첫째 NVIDIA OpenShell — 에이전트 실행에 강제 가능한 런타임 경계를 두는 오픈소스 보안 런타임으로, 기술 블로그 기준 Apache 2.0이다. NVIDIA Vera CPU에 최적화돼 있고 Arm·Intel 등 타사 컴퓨트로 확장 가능하다고 했다. 둘째 NVIDIA Sentry — BlueField-4 DPU에서 도는 아웃오브밴드 워치독으로, 경계를 벗어나는 에이전트를 밀리초 단위로 격리(quarantine)할 수 있으며 DOCA 위에 구축됐다. 소비자 앱 GA가 아니라 AI 팩토리·개발자 스택용 인프라 공개다.
OpenShell과 Sentry
OpenShell은 모델·에이전트 하네스 밖에서 정책·추적을 강제하는 런타임 경계로 설명된다. 프레스는 ‘지금 광범위하게 이용 가능(now broadly available)’하다고 적었다. Sentry는 레퍼런스·하드웨어 연동 설계로, BlueField-4가 모델 경로에 앉는 Vera Rubin POD 맥락에서 지속 관측·정책 집행을 돕는다. 기술 블로그는 검증 가능한 정책, 아웃오브밴드 집행, 모델로 가는 경로 통제, 추론 가시성과 맞춘 권한 스케일, 랩·엔터프라이즈·하드웨어 제공자 간 공유 책임 등 원칙을 제시했다. OpenShell 0.1.0 동시 워크스루는 샌드박스·서비스 접근·자격 증명·형식 정책 분석을 묶어, 에이전트를 다시 쓰지 않고도 API 연산·자격 증명을 런타임 밖에서 제한한다고 설명한다. 본문은 공개·아키텍처 프레임이며, 우회·익스플로잇 재현 절차가 아니다.
생태계와 구분

프레스가 이름을 올린 지원 조직에는 Anthropic, Cisco, CrowdStrike, Dell, Figure, HPE, Hugging Face, JPMorganChase, Microsoft, Palantir, Palo Alto Networks, Perplexity, Red Hat, Salesforce, SAP, Scale AI, ServiceNow, SpaceXAI 등이 포함된다. Anthropic은 Claude Managed Agents가 에이전트 루프와 샌드박스를 분리하고 OpenShell·BlueField 통합으로 접근 통제를 강화한다고 소개됐다. SpaceXAI는 Cursor 코딩 에이전트와 Grok에 플랫폼을 쓴다고 했다. 이전 OpenShell 제품 노트나 9월 21일경 AI security agent stack 에세이와 헤드라인을 합치지 않는다. 이번 슬롯은 정식 플랫폼+Sentry 런칭이다.
가용성과 빌더 메모
OpenShell은 광범위 가용, Sentry는 레퍼런스·하드웨어 연동으로 읽는다. GA 가격표를 발명하지 않는다. Jensen Huang 인용은 안전이 풀스택 엔지니어링이라는 취지의 공개 발언으로만 요약한다. 최근 에이전트가 평가·애플리케이션 계층 통제를 우회한 사례를 배경으로 들었으나, 본 기사는 그 사건을 재구성·재현하지 않는다. 빌더에게는 ‘모델 밖 강제 경계’와 ‘아웃오브밴드 감시’를 설계 질문에 올리는 근거가 된다.
체크리스트
날짜 9/28. OpenShell=Apache 2.0·Vera·Arm/Intel 확장·broadly available. Sentry=BlueField-4·ms quarantine·DOCA. 파트너 목록은 프레스 귀속. 익스플로잇 how-to 금지. 선행 OpenShell Yellow/노트와 클레임 분리.


