NVIDIA a publié la version v0.0.33 d'OpenShell, un environnement d'exécution sandbox open-source pour agents IA, améliorant ses fonctionnalités de sécurité. Cette mise à jour introduit libkrun, un pilote micro-VM basé sur KVM, offrant une isolation au niveau de la machine virtuelle avec des temps de démarrage comparables à ceux des conteneurs. Cette nouveauté apporte une frontière supplémentaire au niveau du noyau pour l'exécution de code non fiable, améliorant ainsi le backend de calcul précédemment basé sur Kubernetes. OpenShell utilise désormais des politiques basées sur YAML pour gérer l'accès aux fichiers, l'exfiltration de données et les requêtes réseau, garantissant une isolation sécurisée pour les agents autonomes. Le projet, qui a recueilli 5,2k étoiles sur GitHub, est toujours en phase alpha et supporte un mode solo. Il est disponible sous licence Apache 2.0.