Ir para o conteúdo

Anthropic combina agentes Claude com o OpenShell da NVIDIA para travar credenciais e permissões

Resposta curta

A Anthropic trabalhou com a NVIDIA para adicionar camadas de segurança à pilha de agentes do Claude. O Claude Managed Agents agora guarda credenciais em um cofre separado que o agente nunca vê, enquanto o OpenShell, open-source da NVIDIA, bloqueia qualquer ação do agente a menos que seja explicitamente permitida. Juntas, as duas peças permitem que empresas registrem, restrinjam e verifiquem o que os agentes implantados conseguem acessar.

O que isso significa na operação

Para uma empresa de 10 a 200 pessoas rodando agentes Claude contra CRM, tickets de suporte ou sistemas financeiros, isso fecha uma lacuna real: até agora, dar a um agente acesso amplo a ferramentas significava confiar que o próprio modelo não usaria mal as credenciais. Com o Managed Agents separando o loop do agente do sandbox e colocando credenciais em cofre, e o OpenShell aplicando uma política de negação por padrão sobre cada arquivo, chamada de rede e acesso a dados, um líder de operações pode iniciar um agente com permissões restritas, revisar o log de auditoria e ampliar o acesso apenas onde o log mostrar necessidade — transformando a implantação de agentes de uma decisão única de confiança em um processo de controle auditável e reversível.

A Anthropic trabalhou com a NVIDIA na recém-anunciada Open Agent Safety Platform, adicionando camadas de segurança e controle à pilha de agentes do Claude, na medida em que empresas migram de uma IA que responde perguntas para agentes que atuam em várias áreas do negócio com dados proprietários.

São duas peças envolvidas. O Claude Managed Agents, o conjunto de APIs componíveis da Anthropic para construir agentes de nível de produção, agora executa o loop do agente em um servidor separado do sandbox onde o trabalho acontece, e guarda credenciais — senhas e chaves de acesso — em um cofre separado que o agente nunca vê. O sistema também registra trilhas de auditoria do que cada agente fez e se integra aos controles de acesso já existentes na empresa.

O OpenShell, da NVIDIA, é um software de runtime seguro e open-source lançado sob a licença Apache 2.0, que governa o que um agente consegue alcançar enquanto trabalha. Ele bloqueia toda ação a menos que uma regra a permita, verificando cada chamada de ferramenta contra regras sobre arquivos, conexões de rede e dados, com cada decisão registrada em log. Um verificador de políticas embutido no OpenShell usa prova matemática para confirmar o que um agente de fato consegue acessar sob as regras que uma equipe escreveu.

A Anthropic apresenta os dois sistemas como camadas independentes: cada uma é projetada para impor seus próprios limites sozinha, de modo que a proteção não dependa de uma única camada se manter firme, e as empresas podem adotar as partes que se encaixam na configuração de sandbox que já possuem.

O Managed Agents já está disponível e pode rodar em um sandbox na infraestrutura própria da empresa ou com um provedor gerenciado. O OpenShell já está disponível no GitHub e na página de recursos para desenvolvedores da NVIDIA. A Anthropic cita Notion, Rakuten e Asana como empresas que já rodam fluxos de trabalho especializados e multiagentes no Managed Agents, embora detalhes sobre a adoção do OpenShell por nome não sejam fornecidos.

Fonte: Claude Blog · No Atlas: Claude →

Próximo passo

Sprint de Discovery

Se o argumento vale para a sua operação, o passo seguinte é medir. Trinta minutos sobre um processo, e a gente diz se a conta tende a fechar.

Escolher um horário

Trinta minutos, grátis. O sprint é o assunto da conversa.

Preço
$2,500
Duração
1-2 semanas

Termina em uma de duas respostas: construir ou não construir. O mapa do processo, os números e o backlog priorizado ficam com você em qualquer caso.