큐레이션
OpenShell
파일·네트워크·프로세스·추론 정책으로 자율 AI 에이전트의 실행 경계를 선언하는 NVIDIA 오픈소스 런타임

요약
OpenShell은 자율 AI 에이전트를 샌드박스 안에서 실행하고, 데이터·자격 증명·인프라에 접근하는 범위를 정책으로 제한하는 런타임입니다. 공식 README는 게이트웨이, 샌드박스, 정책 엔진, 프라이버시 라우터를 하나의 운영 구조로 설명합니다.
도구 소개
에이전트는 격리된 컨테이너에서 실행되고 외부 연결은 정책 적용을 받습니다. 파일시스템과 프로세스 제한은 샌드박스 생성 시 고정되고, 네트워크와 추론 정책은 실행 중 갱신할 수 있습니다. 정책은 YAML로 선언하며, 허용·추론 라우팅·거부를 구분해 기록합니다.
모델 자격 증명은 provider로 관리하고 런타임에 환경 변수로 주입하므로 샌드박스 파일시스템에 키를 복사하지 않는 구조입니다. 기본 제공 skill에는 CLI 사용, 게이트웨이·추론 문제 해결, 샌드박스 정책 생성 흐름이 포함됩니다.
사용 포인트
- 코딩 에이전트가 읽고 쓸 수 있는 파일 경로를 샌드박스 단위로 제한
- 외부 네트워크의 호스트·HTTP 메서드·경로를 YAML 정책으로 통제
- Claude·OpenCode·Codex·Copilot 같은 CLI 에이전트를 같은 런타임에서 실행
- 민감한 문맥은 샌드박스에서 처리하고 추론 요청은 관리된 백엔드로 라우팅
- 게이트웨이·샌드박스·provider 상태를 터미널 UI에서 확인
설치와 시작
공식 README의 전제 조건은 Linux, Apple Silicon macOS, 또는 실험 단계인 WSL과 Docker·Podman·호스트 가상화입니다. 권장 바이너리 설치와 첫 샌드박스 생성은 다음과 같습니다.
curl -LsSf https://raw.githubusercontent.com/NVIDIA/OpenShell/main/install.sh | sh
openshell sandbox create -- claude
처음에는 기본 outbound 접근이 최소화된 상태에서 작은 read-only 정책을 적용해 허용·거부 결과를 확인하는 것이 좋습니다. 운영 전에 openshell provider create로 자격 증명 경계를 정하고, 실제 정책이 의도한 파일·네트워크 범위만 허용하는지 확인해야 합니다.
적용 판단
OpenShell은 에이전트에게 권한을 더 주는 관리 화면보다 권한을 실행 경계로 옮기는 런타임에 가깝습니다. 로컬 파일과 외부 API를 함께 다루는 에이전트를 운영하거나, 승인 가능한 정책과 실행 로그를 남겨야 할 때 검토할 가치가 있습니다.
반면 GPU와 Kubernetes 배포 경로는 공식 README에서 실험 단계로 표시됩니다. 또 익명 운영 텔레메트리가 기본 활성화되어 있으며 OPENSHELL_TELEMETRY_ENABLED=false로 끌 수 있으므로, 조직의 데이터 정책과 모델 공급자 약관을 설치 전에 함께 확인해야 합니다.