NVIDIA OpenShell(オープンシェル)
おーぷんしぇる

NVIDIA OpenShell(オープンシェル)とは、AIエージェントをサンドボックス内に隔離し、ファイル・ネットワーク・プロセス・推論の各操作を宣言的なポリシーで制御するオープンソースの実行環境(ランタイム)である。
なぜエージェント専用の実行環境が必要か
AIエージェントは、コードを書き、パッケージをインストールし、設定ファイルを書き換えながら、自分の作業環境そのものを変えていく。通常の Docker コンテナがアプリケーションの隔離を主目的とするのに対し、OpenShell はこの「環境を変え続けるエージェント」を安全に動かすことに特化する。特徴は、プロンプト(行動指示)でエージェントを律するのではなく、エージェントが動く環境そのものに制約を課す「アウトオブプロセス」の強制にある点だ。制約はエージェントの外側で効くため、たとえエージェントが侵害されても自分では上書きできない。NVIDIA が Apache 2.0 のオープンソースとして公開しており、ソースコードは github.com/NVIDIA/OpenShell で入手できる。
4つの保護ドメインとカーネルレベルの隔離
OpenShell は、ファイルシステム・ネットワーク・プロセス・推論(inference)の4領域で多層防御を構成し、それぞれ認証情報の窃取・データ持ち出し・権限昇格・未承認モデルへの送信を防ぐ。ファイルシステムの隔離には Linux カーネルの Landlock LSM、プロセス制限には seccomp を用いる。推論ドメインは、機密コンテキストをローカルのオープンモデルで手元に留め、ポリシーが許可したときだけフロンティアモデルに送る privacy router として働く。ポリシーは宣言的な YAML で記述し、ファイルとプロセスは作成時に固定、ネットワークと推論は稼働中でもホットリロードできる。「デフォルトは拒否、必要なものだけ明示的に許可する」という最小権限の原則は、データを物理的に隔離して守るプライバシー・バイ・アイソレーションの考え方とも通じる。
対応エージェントと活用イメージ
CLI は認識済みエージェント(Claude Code・Codex・OpenCode など)の認証情報をシェル環境から自動検出するため、多くの場合はコードを変更せずに、そのままサンドボックス内で動かせる。コンテナのバックエンドは Docker・Podman のほか、軽量仮想マシンである Firecracker のような MicroVM も選べる。自律的に動くエージェントに権限を渡すほど、ガードレールや封じ込めの設計は重要になる。当社でも、まず小さなサンドボックスで挙動を確認し、ポリシーを少しずつ広げる進め方を基本としている。具体的な導入手順は、関連記事「NVIDIA OpenShell とは?AIエージェントを安全に動かすサンドボックスのクイックスタート」で解説している。
この用語を扱う記事
- NVIDIA OpenShell とは?AIエージェントを安全に動かすサンドボックスのクイックスタートNVIDIA OpenShell は、AIエージェントをサンドボックス内で安全に動かすオープンソースの実行環境です。インストールから最初のサンドボックス作成、ポリシーによるネットワークアクセス制御までを、公式ドキュメントに沿って手順で解説します。
- コンピュータユース(Computer Use)とは?AIが画面を操作して業務を自動化する仕組みAIエージェントが人間のように画面を見てクリック・入力し、APIのない業務を自動化するコンピュータユース(Computer Use)。仕組み・RPAとの違い・タイB2B企業の導入手順とセキュリティ対策を解説します。
- AI開発のサプライチェーン攻撃 2026 — モデル汚染・依存パッケージ・SaaS侵害の防御ガイド2026年に表面化したHugging Faceモデル汚染やSaaS侵害などの事例を踏まえ、AI開発企業向けにAI BOM・最小権限OAuth・Sensitiveシークレット運用などの防御戦略をまとめた実装ガイド。
- AIエージェントの民主化とは?業務部門がノーコードで内製するシチズン開発ガイドAIエージェントの民主化は、業務部門が現場でノーコード/ローコードによりエージェントを内製する動きです。シチズン開発の仕組み、ガバナンスと権限設計の勘所、内製を定着させる進め方を解説します。
関連用語

EU AI Act(EU人工知能規則)
EU AI Act(EU 人工知能規則)とは、AI システムのリスクレベルに応じた法的義務を定めた欧州連合の包括的規制である。AI を「許容できないリスク」「高リスク」「限定リスク」「最小リスク」の

AI TRiSM(AI信頼・リスク・セキュリティ管理)
AI TRiSMとは、AIモデルの信頼性・リスク管理・セキュリティを体系的に確保するためのフレームワーク総称のこと。Gartnerが提唱した概念。

ガードレール(AI Guardrails)
LLMの入出力を監視し、有害コンテンツや機密情報漏洩、ポリシー違反を自動検出・遮断する安全機構。

AIガバナンス
AI ガバナンスとは、AI システムの開発・運用において、倫理性・透明性・説明責任を確保するための組織的な方針・プロセス・監視体制の総称である。



