第三方实测 NVIDIA OpenShell:默认策略 0/10 泄密,但自动批准 12/12 漏数据

No-Peanut-6988 · reddit · 2026-09-29

NVIDIA 于 9 月 28 日在 Open Agent Safety Platform 中发布了开源(Apache 2.0)沙箱 OpenShell,用默认拒绝的出站与文件系统规则运行 agent。Sorami Consulting 在 Apple Silicon Mac 上用 microVM 驱动、对照 NVIDIA 官方文档做了系统测试。

测试设置:qwen3:8b(Q4KM)跑在 Ollama 上,配一个只有 runshell 单工具的 150 行 agent 脚手架——比前沿编码 agent 弱得多,agent 相关数字需谨慎解读。

核心结果(35 个测试 ID、123 次试验):

数据仍然外泄的场景(全部是运维配置问题而非绕过):读写规则、GET-only 规则中的查询串/请求头、规则留在默认 audit 模式,以及自动批准——12/12 试验中无需人工即放行新的公网主机,包括 OpenShell 自己根据被拦截连接起草的规则。

其他发现:policy prover 报告 GraphQL、MCP、WebSocket、JSON-RPC 规则不支持,但 loader 却照单全收;该驱动上有三处日志缺口。未发现任何对已文档化控制的绕过。全部日志、测试框架和 agent 脚手架已开源。

所属事件:NVIDIA 开源 OpenShell 沙箱实测:默认策略零泄密,自动批准全漏(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →