NVIDIA/OpenShell
🎯 Problema que resolve
Runtime privado para executar frotas de agentes autônomos com acesso útil a arquivos, rede, APIs e credenciais sem expor o host ou os segredos indiscriminadamente.
💡 Vantagem principal
Aplicação de políticas no kernel para arquivos, syscalls e conexões de rede.
✅ Vantagens
- Sandboxes isolados por agente
- Credenciais só são injetadas para endpoints aprovados
- Verifica formalmente mudanças de política antes de aplicá-las
- Suporta Docker, Podman ou virtualização de host