实测 NVIDIA OpenShell 沙箱:挡住泄密脚本,却拦不住自动审批
No-Peanut-6988 · reddit · 2026-09-29
NVIDIA 9 月 28 日开源了 agent 沙箱运行时 OpenShell(microVM 隔离 + 默认拒绝出站网络 + Landlock 文件系统规则)。测试团队用本地 LLM(qwen3:8b via Ollama)在 Apple Silicon 上做了 123 次实测:
- 默认策略全部有效:35 个测试项中,默认拒绝出站、二进制执行控制和 Landlock 规则挡住了所有未授权路径。
- 恶意 setup 脚本防御:配对实验中,投毒仓库脚本在无沙箱时 10/10 次窃取到 secret token;OpenShell 默认策略下 0/10 泄露。
- 但仍有逃逸路径:开启自动审批后,12/12 次未经确认即放行到新的外部主机;agent 仍可通过在 URL query 或 HTTP header 中附加 token 外传数据;audit 模式只记录不拦截;MCP、GraphQL、WebSocket、JSON-RPC 规则不被支持。
结论:默认拒绝边界有效,但 auto-approval 这类运维设置会瞬间抵消全部防护。附完整技术报告、检查清单与测试 harness。
所属事件:NVIDIA 开源 OpenShell 沙箱实测:默认策略零泄密,自动批准全漏(2 条相关)→
「编程与Agent」频道最新
- 开源自动驾驶仿真项目汇集 38 个演示,并用 Claude Code 加持 PR 审查 — 4310sy · 2026-09-29
- 开源项目 Celesto:给 AI Agent 一台 500 毫秒启动的专属电脑 — aniketmaurya · 2026-09-29
- 企业用 AI 指南:关键不是提示词工程而是基础管理功 — chribonn · 2026-09-29
- 八个 AI 智能体各拿 1000 GPU 时 live 比拼递归自我改进 — my_cat_can_code · 2026-09-29
- 一句 prompt 生成音乐 MV:Opus 5.5+Runway MCP 一次成型 — tlakomy · 2026-09-29
- 别动不动用 Max:Anthropic 详解 Claude 五档 effort 该怎么选 — rubenhassid · 2026-09-29