NVIDIA OpenShell logo

NVIDIA OpenShell

開く

NVIDIA OpenShell は、ファイル操作、ネットワーク接続、モデルの認証情報をポリシーで管理し、AI エージェントをサンドボックス内で実行するオープンソースのランタイムです。

共有:
代替ツールを見る

NVIDIA OpenShell

NVIDIA OpenShell は、アクセス権限を明示した環境で AI エージェントを動かすためのオープンソースのランタイムです。コードを扱うエージェントには作業用ファイルとモデルへの接続が必要ですが、ログイン中のユーザーが持つ権限をすべて渡す必要はありません。実行範囲をタスクごとに決めたい開発チームに向いています。NVIDIA の発表日は 2026 年 3 月 16 日で、本記事は 9 月 28 日時点の公式資料を確認しています。

主な機能

  • ファイルへのアクセス制限:読み取りや変更を許可するパスを指定します。
  • ネットワークポリシー:接続先を制限し、追加のアクセス要求を確認できます。
  • プロバイダープロファイル:認証情報を許可されたサービスと実行ファイルに関連付けます。
  • 再利用できる環境:必要なツールを含む OCI イメージからエージェントを起動します。
  • ポリシーのレビュー:YAML をプロジェクト設定と一緒に管理し、権限変更を確認できます。

公式資料では Claude Code、OpenCode、Codex、GitHub Copilot CLI などが挙げられています。作業そのものは選択したエージェントが担当し、OpenShell が実行環境を管理します。公式概要で範囲を確認できます。

実用的な試し方

最初は小さなリポジトリのコピーで、ドキュメント作成を試してください。必要なソース、モデルの接続先、依存パッケージの取得が必要かを整理してから権限を設定します。

アクセスが拒否されたら、宛先と要求元のプログラムを調べます。タスクに必要な場合だけ、限定的なルールを承認します。確認では、許可したファイルが使えることと、無関係なディレクトリや未承認の接続先が使えないことの両方を試します。最後に生成された変更をレビューし、ポリシーをプロジェクトに残します。

始め方と動作条件

  1. サポート一覧でホストとランタイムを確認します。
  2. 公式インストール手順で安定版 CLI を用意します。
  3. プロバイダーを設定し、エージェントを含むイメージを選びます。
  4. 初回実行ガイドに沿って、小さなタスクを検証します。

指定構成の Linux と Apple Silicon macOS に対応し、Windows の WSL 2 経由の利用は実験的です。コンテナーが動くことだけでは十分ではなく、カーネル機能とランタイムの条件も確認してください。

費用と制約

ライセンスは Apache-2.0 です。モデル API、計算資源、ストレージ、運用の費用は別に考える必要があります。許可された操作でも、誤った変更は起こり得ます。書き込みを許可したリポジトリでは、バックアップ、テスト、コードレビューを続けてください。本記事は資料に基づく紹介で、独立したセキュリティ監査ではありません。

よくある質問

コーディングエージェントの代わりになりますか?

エージェントと必要なツールは利用者が用意します。OpenShell はその実行環境を管理します。

サンドボックスなら推論もローカルになりますか?

推論場所はプロバイダーとルーティングの設定によります。機密情報を扱う前に接続先を確認してください。

代替ツール

  • E2B:アプリから SDK 経由でサンドボックスを利用したい場合の比較対象です。
  • Daytona:プログラムから開発環境を管理したい場合の比較対象です。

エージェント基盤やサンドボックスも参照できます。ファイル、ネットワーク、認証情報の境界を明確にする必要があるなら、実際の小さなタスクで評価する価値があります。

コメント

まだコメントがありません。最初のコメントを投稿してください!