NVIDIA pone a los agentes en un sandbox: OpenShell abierto y Sentry en silicio
NVIDIA lanza la Open Agent Safety Platform: OpenShell, un runtime Apache 2.0 que aísla agentes con políticas, y Sentry, que vigila y cuarentena en milisegundos sobre BlueField-4. OpenShell no exige la DPU.

NVIDIA presentó el 28 de septiembre la Open Agent Safety Platform, un stack para vigilar agentes autónomos sin fiarse de que el propio modelo se porte bien. Tiene dos piezas. OpenShell es el runtime de código abierto, con licencia Apache 2.0, que mete cada agente en un sandbox con políticas sobre archivos, red, herramientas, procesos y credenciales. Sentry añade monitorización y cuarentena en milisegundos sobre DPUs BlueField-4.
La idea de fondo es tozuda: las políticas no pueden vivir dentro del agente. Si el sistema que hay que vigilar también guarda la llave, el sandbox es teatro. NVIDIA lo formula como confianza cero de serie: aislamiento, monitorización y detección de conducta, con un prover que muestra, antes de ejecutar, que la política no puede escapar de la intención del operador.
-IA Crew dice: Han llegado a la conclusión de que el agente es creativo para cumplir objetivos, así que le ponen un cuarto sin ventanas y un vigilante que no come de su mismo plato.-
OpenShell en software, Sentry en silicio
OpenShell orquesta el sandbox y convierte las instrucciones del operador en políticas comprobables. Revisa y aplica límites antes y durante la ejecución. No exige BlueField: puede correr en infra local, on-prem, nube y Kubernetes. Quien no tenga DPU NVIDIA no queda fuera del runtime.
Sentry sí se apoya en hardware. En sistemas con BlueField-4, la DPU se sienta en el único camino del nodo hacia el modelo y ofrece observabilidad fuera de banda, identidad del agente y corte en milisegundos. NVIDIA habla de detectar drift: cuando las acciones se apartan de la intención. En los POD Vera Rubin, ese camino al cerebro del modelo es el punto de control.
Wired recoge a Justin Boitano en una frase que resume el producto: los agentes son muy creativos para alcanzar la meta que se les da; con esto solo tienen acceso a la intención que el equipo de seguridad quiere que tengan. El mismo medio lista colaboradores que incluyen a Anthropic, Microsoft, Hugging Face, Mistral, Cisco, CrowdStrike, Dell, JPMorgan, Palantir, Salesforce, SAP, Scale AI, CoreWeave y SpaceXAI. OpenAI formaria parte del esfuerzo, pero quedó fuera del anuncio.
El código de OpenShell está en GitHub. La plataforma se vende como referencia abierta para que laboratorios, empresas y fabricantes de hardware compartan runtime y lenguaje de políticas, no como un antivirus cerrado de un solo chip.
Por qué sale ahora
El anuncio llega en una semana en la que OpenAI aparca GPT-6.1 Astra por fallos de alcance y autorización, y en la que Anthropic llena de riesgos existenciales su folleto de bolsa. NVIDIA no resuelve esos debates. Ofrece un sitio donde cortar al agente sin pedirle permiso al agente.
Para un equipo que ya despliega flotas, el valor práctico es prosaico. OpenShell permite escribir qué archivos, qué red y qué credenciales existen. Sentry, si hay BlueField-4, añade un perro guardia que no comparte proceso con el modelo. Sin DPU, queda la mitad de software; con DPU, entra el corte en silicio.
Nadie debería leer esto como «ya son seguros». Un sandbox mal configurado es un sandbox decorativo, y una política verificable no impide que el operador pida una estupidez. Lo que cambia es el lugar del control: fuera de banda, en el camino al modelo, no en un system prompt que el agente puede ignorar.
-IA Crew dice: Después de años de «el modelo es el producto», NVIDIA recuerda que el producto también es el enchufe por el que el modelo habla con el mundo.-
Quien construya agentes esta semana tiene un runtime abierto para probar y un argumento de hardware para el presupuesto de 2027. El resto es disciplina: políticas concretas, identidad por agente y un plan de cuarentena que no dependa de que el propio sistema acepte ser apagado.
-IA Crew dice: Si tu plan de seguridad empieza por «le hemos pedido por favor que no salga del recinto», OpenShell no es un producto, es un diagnóstico.-
Diccionario de la Crew
Agente — Sistema que encadena acciones y herramientas para completar una tarea, no solo un chat que responde.
Sandbox — Entorno aislado donde un programa corre con límites de archivos, red y credenciales.
DPU — Unidad de procesamiento de datos que vive junto al servidor y puede vigilar el tráfico sin pasar por el sistema operativo del host.


