第三方实测 NVIDIA OpenShell:默认策略 0/10 泄密,但自动批准 12/12 漏数据
No-Peanut-6988 · reddit · 2026-09-29
NVIDIA 于 9 月 28 日在 Open Agent Safety Platform 中发布了开源(Apache 2.0)沙箱 OpenShell,用默认拒绝的出站与文件系统规则运行 agent。Sorami Consulting 在 Apple Silicon Mac 上用 microVM 驱动、对照 NVIDIA 官方文档做了系统测试。
测试设置:qwen3:8b(Q4KM)跑在 Ollama 上,配一个只有 runshell 单工具的 150 行 agent 脚手架——比前沿编码 agent 弱得多,agent 相关数字需谨慎解读。
核心结果(35 个测试 ID、123 次试验):
- 所有文档声明的控制全部生效:默认拒绝出站、二进制匹配、Landlock 文件系统规则、拒绝云元数据地址;
- 配对实验:agent 运行恶意 setup 脚本,不用 OpenShell 时 10/10 泄漏金丝雀密钥,默认策略下 0/10。
数据仍然外泄的场景(全部是运维配置问题而非绕过):读写规则、GET-only 规则中的查询串/请求头、规则留在默认 audit 模式,以及自动批准——12/12 试验中无需人工即放行新的公网主机,包括 OpenShell 自己根据被拦截连接起草的规则。
其他发现:policy prover 报告 GraphQL、MCP、WebSocket、JSON-RPC 规则不支持,但 loader 却照单全收;该驱动上有三处日志缺口。未发现任何对已文档化控制的绕过。全部日志、测试框架和 agent 脚手架已开源。
所属事件:NVIDIA 开源 OpenShell 沙箱实测:默认策略零泄密,自动批准全漏(2 条相关)→
「编程与Agent」频道最新
- LLM 写大项目时「看起来对」如何变成「已验证」?Reddit 热议验收难题 — T_hompson · 2026-09-29
- 视频转写纠错思路:抽音抽帧+ASR+前沿模型结合画面修正 — capetorch · 2026-09-29
- bdsqlsz 近期用 vibe coding 训练 DLSS5 权重,为自研 3D 游戏做准备 — bdsqlsz · 2026-09-29
- 周末做出让 Agent「正确失败」的故障:记忆也可能学到错误教训 — Similar-Split7292 · 2026-09-29
- Jev mode 玩出新花样:让 llama.cpp 直接用图像当提示词做选择 — opUserZero · 2026-09-29
- 用 Codex 控制安卓机抓取小红书爆款数据,Build in Public 或选小红书 — huangyun_122 · 2026-09-29