Saltar al contenido

Anthropic combina los agentes de Claude con OpenShell de NVIDIA para blindar credenciales y permisos

Respuesta corta

Anthropic trabajó con NVIDIA para añadir capas de seguridad al stack de agentes de Claude. Los Agentes Gestionados de Claude ahora guardan las credenciales en una bóveda separada que el agente nunca ve, mientras que OpenShell, de código abierto de NVIDIA, bloquea cualquier acción del agente salvo que esté explícitamente permitida. Juntos permiten registrar, restringir y verificar a qué puede acceder un agente desplegado.

Qué significa para las operaciones

Para una empresa de 10 a 200 personas que ejecuta agentes de Claude contra el CRM, tickets de soporte o sistemas financieros, esto cierra una brecha real: hasta ahora, dar a un agente acceso amplio a herramientas implicaba confiar en que el propio modelo no hiciera mal uso de las credenciales. Con los Agentes Gestionados separando el bucle del agente del entorno aislado y resguardando las credenciales, y con OpenShell aplicando una política de denegación por defecto en cada archivo, llamada de red y acceso a datos, un responsable de operaciones puede arrancar un agente con permisos acotados, revisar el registro de auditoría y ampliar el acceso solo donde el registro muestre que es necesario, convirtiendo el despliegue de agentes de una decisión de confianza única en un proceso de control auditable y reversible.

Anthropic ha trabajado con NVIDIA en la recién anunciada Open Agent Safety Platform, añadiendo capas de seguridad y control al stack de agentes de Claude a medida que las empresas pasan de una IA que responde preguntas a agentes que actúan sobre unidades de negocio con datos propios.

Hay dos piezas involucradas. Claude Managed Agents, el conjunto de APIs componibles de Anthropic para construir agentes de nivel productivo, ahora ejecuta el bucle del agente en un servidor separado del entorno aislado donde se realiza el trabajo, y guarda las credenciales —contraseñas y claves de acceso— en una bóveda separada que el agente nunca ve. También registra el rastro de auditoría de lo que hizo cada agente y se integra con los controles de acceso ya existentes de una empresa.

OpenShell, de NVIDIA, es un software de ejecución segura de código abierto publicado bajo licencia Apache 2.0, que gobierna a qué puede acceder un agente mientras trabaja. Bloquea cualquier acción salvo que una regla la permita, comprobando cada llamada a herramientas contra reglas sobre archivos, conexiones de red y datos, con cada decisión registrada. Un verificador de políticas integrado en OpenShell usa prueba matemática para confirmar a qué puede acceder realmente un agente bajo las reglas que un equipo ha escrito.

Anthropic presenta ambos sistemas como capas independientes: cada una está diseñada para hacer cumplir sus propios límites por sí sola, de modo que la protección no depende de que una sola capa aguante, y las empresas pueden adoptar las piezas que encajen con su configuración de entorno aislado existente.

Managed Agents ya está disponible y puede ejecutarse en un entorno aislado sobre la infraestructura propia de una empresa o con un proveedor gestionado. OpenShell ya está disponible en GitHub y en la página de recursos para desarrolladores de NVIDIA. Anthropic cita a Notion, Rakuten y Asana como empresas que ya ejecutan flujos de trabajo especializados y multiagente sobre Managed Agents, aunque no se dan detalles nombrados sobre la adopción de OpenShell.

Fuente: Claude Blog · En el Atlas: Claude →

Siguiente paso

Sprint de Discovery

Si el argumento vale para tu operación, el paso siguiente es medir. Treinta minutos sobre un proceso, y decimos si la cuenta tiende a cerrar.

Elegir una hora

Treinta minutos, gratis. El sprint es de lo que va la llamada.

Precio
$2,500
Duración
1-2 semanas

Termina en una de dos respuestas: construir o no construir. El mapa del proceso, las cifras y el backlog priorizado se quedan contigo en cualquier caso.