openshell'in işi, ajanın çalışma zamanını bir sandbox içine almak. operatör, ajan devreye alınmadan önce hangi dosyalara, ağlara, araçlara, süreçlere ve kimlik bilgilerine erişebileceğini tanımlıyor; ajan bu sınırların dışına çıkamıyor. yani modelin doğru davranacağına güvenmek yerine, yanlış davrandığında neye dokunabileceği baştan sınırlanıyor. bu yaklaşım klasik güvenlikteki en az yetki ilkesinin ajanlara uyarlanmış hali.
platformun donanım ayağında, bluefield-4 veri işleme birimi üzerinden ajan davranışlarının ana sistemin dışından izlenmesi de var; yazılım katmanı ise açık kaynak olarak ayrıca denenebiliyor. bir sandbox'ın ancak içine yazılan politika kadar iyi olduğunu unutmamak gerekiyor; yanlış tanımlanmış tek bir izin, en sıkı yalıtımı bile işe yaramaz hale getirebilir.


@beyazyakali