Aller au contenu principal
NVIDIA AI publie 'OpenShell' en open source : un environnement d'exécution sécurisé pour les agents IA autonomes
OutilsMarkTechPost · 1 min de lecture

NVIDIA AI publie 'OpenShell' en open source : un environnement d'exécution sécurisé pour les agents IA autonomes

Source originale ↗·

NVIDIA franchit une étape importante dans la sécurisation des agents IA autonomes en publiant OpenShell en open source sous licence Apache 2.0. Cet environnement d'exécution dédié répond à un problème concret : les agents capables d'exécuter du code et d'interagir avec des systèmes fichiers ou des endpoints réseau représentent une surface d'attaque bien plus large que les applications LLM classiques, limitées aux échanges textuels.

L'enjeu est de taille pour l'industrie. Jusqu'ici, la sécurité des agents autonomes reposait principalement sur l'alignement interne du modèle, une approche jugée insuffisante face à des risques d'exécution de commandes non souhaitées ou d'accès non autorisé à des données sensibles. OpenShell introduit une couche de sécurité externe et explicite, indépendante du comportement du modèle, ce qui représente un changement de paradigme pour les équipes de développement.

Techniquement, la solution s'articule autour de trois piliers. D'abord, un sandbox à isolation kernel qui confine tout code généré, scripts Python, commandes Bash, dans un espace restreint. Ensuite, un moteur de politiques granulaire permettant un contrôle par binaire (git, curl, python), par endpoint réseau et par méthode d'API, avec un journal d'audit complet de chaque action. Enfin, un mécanisme de routage d'inférence privé qui intercepte le trafic modèle pour éviter les fuites de données vers des fournisseurs cloud externes. Point clé : OpenShell est agent-agnostique, il fonctionne sans modification avec Claude Code, Codex, LangChain ou tout autre framework existant, via une simple CLI et une interface TUI pour le monitoring en temps réel.

La prise en charge d'exécution distante (openshell sandbox create --remote user@host) ouvre également la voie à des déploiements sur clusters GPU haute performance, ce qui positionne NVIDIA non seulement comme fournisseur de matériel, mais comme acteur central de l'infrastructure logicielle pour agents IA en production.

Impact France/UE

OpenShell peut être adopté par les développeurs et entreprises européens pour sécuriser leurs agents IA autonomes, en répondant aux exigences de traçabilité et de contrôle imposées par l'AI Act européen.

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

Comment les agents IA autonomes deviennent sécurisés par conception grâce à NVIDIA OpenShell
1NVIDIA AI Blog 

Comment les agents IA autonomes deviennent sécurisés par conception grâce à NVIDIA OpenShell

NVIDIA franchit une étape majeure dans la sécurisation des agents IA autonomes avec OpenShell, un runtime open source intégré à son Agent Toolkit. Contrairement aux approches traditionnelles qui s'appuient sur des instructions comportementales, OpenShell isole chaque agent dans son propre sandbox, appliquant les politiques de sécurité au niveau système, hors de portée de l'agent lui-même. L'enjeu est considérable : les agents autonomes de nouvelle génération ne se contentent plus de générer du texte, ils lisent des fichiers, exécutent du code, pilotent des workflows d'entreprise et s'améliorent d'eux-mêmes. Cette capacité d'auto-évolution multiplie exponentiellement les surfaces d'attaque. OpenShell répond à ce défi en séparant strictement le comportement de l'agent, la définition des politiques et leur application, une architecture qui empêche tout agent compromis de contourner les règles ou d'exfiltrer des données sensibles. Le modèle s'inspire des onglets de navigateur isolés : sessions cloisonnées, ressources contrôlées, permissions vérifiées avant chaque action. NVIDIA s'est entouré de partenaires de poids pour aligner les standards de sécurité à l'échelle enterprise : Cisco, CrowdStrike, Google Cloud, Microsoft Security et TrendAI. Le projet inclut également NemoClaw, une stack de référence open source permettant de déployer des assistants IA personnels auto-évolutifs sur des machines allant des PC GeForce RTX aux supercalculateurs DGX Spark, avec une commande unique. Les deux projets, OpenShell et NemoClaw, sont actuellement en early preview. NVIDIA développe ces outils en mode ouvert avec sa communauté et ses partenaires, avec l'objectif affiché de permettre aux entreprises de déployer des agents autonomes à long terme dans le respect des standards de sécurité globaux, un positionnement stratégique alors que la course aux agents IA d'entreprise s'intensifie.

OutilsActu
1 source
OpenAI publie Symphony en open source : un SPEC.md pour l'orchestration d'agents de codage autonomes
2InfoQ AI 

OpenAI publie Symphony en open source : un SPEC.md pour l'orchestration d'agents de codage autonomes

OpenAI a publié en open source Symphony, un orchestrateur d'agents de codage autonomes accompagné d'une spécification formelle baptisée SPEC.md. Le système utilise des outils de gestion de projet, comme les gestionnaires de tickets, comme plan de contrôle pour coordonner plusieurs agents travaillant en parallèle. Concrètement, Symphony découpe le travail en "tâches" distinctes, chacune confiée à un agent dédié qui progresse jusqu'à l'achèvement sans intervention humaine continue. Une fois la tâche terminée, un développeur humain examine le résultat avant de valider ou corriger. Ce modèle rompt avec l'approche actuelle où les développeurs supervisent activement chaque session de codage assistée par IA. Avec Symphony, un ingénieur peut déléguer simultanément plusieurs blocs de travail à une flotte d'agents autonomes, ce qui multiplie potentiellement la capacité de production d'une équipe sans augmenter ses effectifs. Pour les entreprises tech, cela annonce des pipelines de développement logiciel beaucoup plus automatisés, où l'humain intervient surtout en phase de validation plutôt qu'en pilotage continu. Symphony émerge dans un contexte de compétition intense autour des agents de codage autonomes. OpenAI affronte Anthropic et son assistant Claude, Google avec Gemini Code Assist, ainsi que des startups comme Cognition AI dont l'agent Devin cible explicitement ce marché. En diffusant Symphony sous forme de spécification ouverte, OpenAI tente d'influencer les standards de l'industrie et d'encourager l'adoption de son approche d'orchestration par d'autres équipes et plateformes. La prochaine étape sera de voir si SPEC.md s'impose comme référence, ou si chaque acteur développe son propre modèle propriétaire.

💬 OpenAI publie une spec ouverte, pas juste du code, et c'est exactement la stratégie qu'on adopte quand on veut que l'industrie entière s'aligne sur ton modèle d'orchestration plutôt que sur celui du voisin. Le truc intéressant dans Symphony, c'est ce glissement : le dev ne pilote plus en continu, il valide à la fin, comme un lead qui fait des code reviews plutôt que du pair-programming permanent. Ça ressemble à du vrai changement de workflow, pas du gadget.

OutilsOutil
1 source
NVIDIA et ServiceNow s'associent pour développer des agents IA autonomes pour les entreprises
3NVIDIA AI Blog 

NVIDIA et ServiceNow s'associent pour développer des agents IA autonomes pour les entreprises

Lors de la conférence ServiceNow Knowledge 2026, Jensen Huang, fondateur et PDG de NVIDIA, est monté sur scène aux côtés de Bill McDermott, PDG de ServiceNow, pour annoncer l'extension de leur collaboration dans le domaine de l'intelligence artificielle en entreprise. Au coeur de cette annonce figure Project Arc, un agent autonome de bureau conçu pour fonctionner en continu et évoluer de façon autonome, destiné aux travailleurs du savoir comme les développeurs, les équipes IT et les administrateurs systèmes. Contrairement aux agents IA classiques, Project Arc s'intègre nativement à la plateforme ServiceNow via ServiceNow Action Fabric, et s'appuie sur OpenShell, un moteur d'exécution open source développé par NVIDIA permettant de déployer des agents dans des environnements sandbox gouvernés par des politiques de sécurité. L'agent peut accéder aux systèmes de fichiers locaux, aux terminaux et aux applications installées sur un poste de travail, et exécuter des tâches complexes en plusieurs étapes que l'automatisation traditionnelle ne peut pas prendre en charge. Ce partenariat marque un tournant dans la manière dont les grandes entreprises envisagent l'IA. Jusqu'ici cantonnée à la génération de texte ou au raisonnement assisté, l'intelligence artificielle passe désormais à l'action de façon autonome, durable et auditable. Pour les organisations, l'enjeu est considérable : déployer des agents capables d'agir sur de vraies infrastructures sans exposer des données sensibles ni contourner les règles de conformité. Project Arc répond à cette exigence en combinant l'AI Control Tower de ServiceNow, qui assure la gouvernance et la traçabilité de chaque action, avec le runtime sécurisé OpenShell de NVIDIA, qui définit précisément ce qu'un agent peut voir, quels outils il peut utiliser et comment chaque action est isolée du reste du système. L'annonce s'inscrit dans une tendance de fond : après des années d'investissements massifs dans les grands modèles de langage, les acteurs technologiques cherchent à concrétiser l'IA agentique dans des environnements professionnels réels. NVIDIA et ServiceNow misent sur un écosystème ouvert, fondé sur les modèles Nemotron de NVIDIA et des compétences spécialisées développées pour les ServiceNow AI Specialists, pour permettre aux entreprises d'adapter ces systèmes à leurs propres données et processus métier. Les deux sociétés co-développent également NOWAI-Bench, une suite de benchmarks ouverte pour évaluer les performances des agents IA en entreprise, intégrée à la bibliothèque NVIDIA NeMo Gym. L'environnement EnterpriseOps-Gym, l'un des plus exigeants du secteur, fait partie de cet effort pour établir des standards communs dans une course à l'agentique qui mobilise désormais tous les grands acteurs du cloud et de l'infrastructure.

UELes entreprises européennes pourraient déployer Project Arc en s'appuyant sur ses mécanismes de gouvernance et de traçabilité pour répondre aux exigences d'auditabilité imposées par l'AI Act.

OutilsOutil
1 source
Agent-Infra publie AIO Sandbox : un environnement tout-en-un pour agents IA avec navigateur, shell, système de fichiers partagé et MCP
4MarkTechPost 

Agent-Infra publie AIO Sandbox : un environnement tout-en-un pour agents IA avec navigateur, shell, système de fichiers partagé et MCP

Agent-Infra a publié AIO Sandbox, un environnement d'exécution open-source conçu pour les agents IA autonomes. Contrairement aux approches classiques qui nécessitent plusieurs conteneurs distincts, un pour le navigateur, un pour l'interpréteur de code, un pour le shell, cette solution intègre dans un seul environnement Docker un navigateur Chromium pilotable via le protocole CDP (avec support Playwright), des runtimes Python et Node.js préconfigurés, un terminal Bash, un système de fichiers partagé, ainsi que des instances VSCode Server et Jupyter Notebook pour le débogage. Le projet est disponible sur GitHub et inclut des exemples de déploiement Kubernetes avec gestion des ressources CPU et mémoire. Ce qui rend cette infrastructure concrètement utile, c'est son système de fichiers unifié : un fichier téléchargé via le navigateur est immédiatement accessible au shell et à l'interpréteur Python, sans transfert manuel ni synchronisation entre services. Pour un agent qui doit, par exemple, récupérer un CSV depuis un portail web puis lancer un script de nettoyage de données, cela élimine toute la plomberie intermédiaire. Le projet intègre aussi nativement le Model Context Protocol (MCP), standard ouvert qui normalise la communication entre les LLMs et leurs outils : quatre serveurs MCP sont préconfigurés (navigateur, fichiers, shell, et Markitdown pour convertir des documents en Markdown optimisé pour les modèles). Cette standardisation permet aux développeurs d'exposer les capacités du sandbox à n'importe quel LLM compatible MCP via une API et un SDK. Le lancement d'AIO Sandbox illustre un glissement dans les défis du développement agentique : si les LLMs comme GPT-4o ou Claude sont désormais capables de planifier et générer du code complexe, c'est l'environnement d'exécution, isolé, fiable, outillé, qui devient le vrai goulot d'étranglement. Des acteurs comme Anthropic (avec son computer use), OpenAI (avec ses outils d'exécution de code), ou encore E2B proposent des solutions similaires, mais Agent-Infra parie sur une approche tout-en-un open-source, pensée pour le déploiement en entreprise à haute densité. La compatibilité Kubernetes et l'isolation par conteneur permettent de faire tourner de nombreux agents en parallèle sans qu'ils interfèrent avec le système hôte. Dans un écosystème où les frameworks agentiques comme LangChain, AutoGen ou CrewAI se multiplient, disposer d'une couche d'exécution standardisée et robuste devient un prérequis pour passer des prototypes aux déploiements en production.

OutilsOpinion
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic