Nvidia lanza una plataforma abierta para aislar agentes de IA en milisegundos
La plataforma incluye OpenShell, que pone límites a los agentes que corren en CPU, y Sentry, un vigilante sobre la DPU BlueField-4 que los detiene si intentan escapar.

Nvidia quiere que los agentes de IA que ya se ejecutan por medio mundo tengan límites duros, y ha presentado una plataforma abierta para ponérselos. Se llama NVIDIA Open Agent Safety Platform y cubre la gobernanza de agentes, del hardware que los ejecuta y de sistemas robóticos, con dos piezas principales: el software OpenShell y el vigilante Sentry.
OpenShell define qué puede y qué no puede hacer un agente que corre en CPU, y funciona tanto con modelos abiertos como propietarios. Nvidia dice que su consumo sobre la plataforma Vera es muy bajo, y que al combinarlo con esta los agentes pueden trabajar a toda velocidad sin saltarse las reglas. El componente es open source y admite hardware de terceros, Arm e Intel incluidos.
Sentry es la parte que vigila. Corre en la DPU BlueField-4 y observa de forma continua lo que hace el agente. Si este intenta romper el cerco, Sentry lo aísla y lo detiene en milisegundos. La ejecución de las políticas de seguridad se hace a nivel de chip, al margen del propio agente, y junta detección de amenazas, gobernanza por hardware y protección del acceso a datos. Todo ello desde un dominio de confianza fuera de banda, separado del agente y del atacante, que puede responder en tiempo real.
Nvidia no está sola en esto. Anthropic, SpaceX y Scale AI ya colaboran con la compañía para usar OpenShell en sus modelos y agentes, según el anuncio.
El vigilante ya no vive dentro del agente
Aquí está el cambio de fondo. La seguridad de agentes autónomos se ha venido resolviendo con software que corre en el mismo sitio que el agente: si este consigue escapar de la jaula, el vigilante cae con él. Al mover la aplicación de las políticas a un DPU y a un dominio independiente, Nvidia separa al que vigila del vigilado. Es el mismo argumento que llevó las raíces de confianza al hardware en otras capas, aplicado ahora a los agentes.
Queda por ver cómo encaja OpenShell con los entornos que ya están en producción, qué modelos de amenaza cubre en concreto y si el aislamiento en milisegundos se sostiene cuando los agentes trabajan en serio.

