// LINUX-MAGAZIN — LINUX & OPEN SOURCE
Nvidia stellt Sicherheitsplattform für Agenten vor
(C) unter Verwendung eines Motivs von Andrei Suslov / 123RF.com
Nvidia hat mit der Open Agent Safety Platform eine Software vorgestellt, deren Kernstück die freie OpenShell Runtime ist und die KI-Agenten zuverlässig im Griff behalten soll.
Mit dieser Plattform sollen sich Unternehmen nicht darauf verlassen müssen, dass Agenten sich selbst überwachen (was ja auch in etlichen zurückliegenden Fällen nicht funktioniert hat) – stattdessen soll die Infrastruktur Richtlinien durchsetzen. Dafür setzt Nvidia auf die von ihm erst im März vorgestellte und nun unter der Apache-2.0-Lizenz verfügbare Software OpenShell, die jeden Agenten in einer eigenen Sandbox laufen lässt. Sie steht zwischen dem Agenten und allem, was er benutzen möchte: Files, Credentials, Tools, APIs, Modelle und Netzwerk-Endpunkte. Eine vom Admin verfasste Policy legt fest, worauf der Agent zugreifen darf. Diese Policy setzt OpenShell über Prozess- und Netzwerkkontrollen durch. Dafür verwendet OpenShell Kontrollmechanismen des Linux-Kernels. Jede Entscheidung wird in einem Audit Trail vermerkt. Das funktioniert sowohl mit offenen als auch mit geschlossenen Modellen. Das entscheidende Architekturmerkmal ist die Trennung der Software- und Laufzeitumgebung des Agenten (Harness) von der Durchsetzung der Regeln.
Hinzukommt mit Sentry, eine zweite, unabhängige Ebene. Es läuft auf BlueField-4, der Datenverarbeitungseinheit (DPU) von Nvidia – einer Netzwerkkarte mit eigenen Prozessoren, die als separate Sicherheitsdomäne vom Host-Server unabhängig arbeitet. Sentry ist so konzipiert, dass es den Agenten auch dann weiter überwacht, wenn der Host kompromittiert wurde.
Ein sogenannter Policy Prover in OpenShell prüft jede Policy vor ihrer Anwendung. Diese Prüfung ist deterministisch, es ist also kein weiteres KI-Modell im Spiel, das die Regeln für ein anderes überprüft. Diese Überprüfung soll auf eine Schar von Agenten ausgeweitet werden, sodass es nicht möglich ist, dass mehrere Agenten mit unterschiedlichen Rechten, die sich absprechen, gemeinsam eine Regel brechen.
Selten abgerufene Fakten trichtert sich Mike Schilli regelmäßig mithilfe einer Go-App ein, damit er sie auf Kommando abrufen kann.
Roundcube ist eine Open-Source-Webmail-Anwendung, mit der Nutzer E-Mails direkt im Browser lesen, schreiben und verwalten können. Die Software wird häufig auf eigenen Mailservern oder in Hosting-Umgebungen eingesetzt.
Der Veranstalter, die NETWAYS Event Services GmbH, hat das Programm der diesjährigen Open Source Monitoring Conference (OSMC) veröffentlicht, die vom 17. bis 19. November in Nürnberg stattfinden wird.
Die Videoschnittprogramme OpenShot und Shotcut liegen jeweils in neuen Versionen vor. Trotz der kleinen Versionssprünge bringen beide Tools neue Funktionen mit, die sich in der Praxis arbeitssparend auswirken können – teilweise sogar drastisch.
Die Plattform Red Hat AI erhält nach Angaben von Red Hat mit Version 3.5 neue Funktionen für den Betrieb von KI-Anwendungen in hybriden IT-Umgebungen.