Register and share your invite link to earn from video plays and referrals.

Ren
@Ryrenz
🇺🇸 美国全栈程序员 💻 ⚙️ 整理小白能懂的优质 AI 教程 📚 📢 持续挖掘实用的 AI 提效方式 🤖 💰 分享我关于投资、副业、职场的思考 🧠 📝 开源我所有的内容创作与 AI 变现经验 📈
Joined March 2025
678 Following    10.8K Followers
🧿 英伟达刚开源了 OpenShell,专门给到处乱跑的 AI agent 套一层缰绳,让它碰得到文件和网络,又越不过界。 今年 2 月才建的仓库,现在已经 1 万 star、1300 多个 fork,四百多个 issue 还开着,说明是真有人在拿它跑。 放 agent 进真实环境干活,最怕的就是那一秒的犹豫:它会不会把不该删的目录删了?会不会把密钥顺手打进日志?以前的办法要么是加一堆提示词求它别乱来,要么干脆只给只读权限,结果什么活也干不成。 OpenShell 换了个位置解决这件事:每个 agent 跑在自己的隔离沙箱里,文件访问、系统调用、网络连接每一次都在内核层面按你写的策略过一遍。凭证 agent 根本摸不到,是 OpenShell 在往已批准的地址发请求时才给加上的。改策略也不用提心吊胆,生效前先做一次形式化验证,把这次改动新放开的口子标出来给你看,比如它现在能连一台新主机了。Python、TypeScript、Go、Rust 四种 SDK 都有,Linux 和 Apple 芯片的 Mac 都能跑,Windows 走 WSL 2 还是实验性的。 给 agent 权限这件事,以前靠信任,现在靠内核。 GitHub:
Show more