Nvidia presentó el 28 de septiembre de 2026 Open Agent Safety Platform, una propuesta para limitar las acciones de los agentes de inteligencia artificial y vigilarlos desde una capa separada del sistema donde trabajan. Combina OpenShell, software abierto que ya se distribuye, con Sentry, un diseño de referencia para chips BlueField-4. La compañía afirma que esta segunda capa puede aislar en milisegundos a un agente que intente salir de los límites asignados.
OpenShell fija permisos; Sentry vigila desde otro chip
OpenShell ejecuta a cada agente en un entorno aislado y aplica una política sobre los recursos que puede usar, como archivos, conexiones de red y credenciales. Según la documentación técnica de Nvidia, los límites se comprueban antes de la ejecución y se hacen cumplir mientras el agente trabaja. Las restricciones se sitúan fuera de su propio proceso, para que no dependan de que el modelo obedezca una instrucción.
La compañía anunció OpenShell en marzo y ahora lo ofrece de forma general como software de código abierto, según WIRED. Nvidia lo asocia con sus CPU Vera y dice que puede adaptarse a plataformas de otros fabricantes, incluidos Arm e Intel. Eso se refiere a la capa de software, no a que cualquier computadora cuente ya con la vigilancia de Sentry.
Sentry es la pieza del diseño que corre en los DPU BlueField-4, procesadores dedicados a tareas de infraestructura del servidor. Desde un entorno separado, supervisaría la actividad del agente y aplicaría las reglas aunque el sistema principal falle o quede comprometido. Nvidia sostiene que podría detener y aislar al agente en milisegundos si intenta rebasar sus permisos. La descripción pública de esa función procede de la empresa; las fuentes consultadas no aportan una prueba independiente de su eficacia en una intrusión real.
Qué está disponible y qué promete el anuncio
El comunicado de Nvidia identifica a OpenShell y otros recursos de software como disponibles para desarrolladores. Presenta a Sentry como parte de un diseño de referencia basado en BlueField-4, sin anunciar por separado su disponibilidad general. La diferencia importa para quien evalúa adoptar la plataforma: hoy puede examinar el software abierto, mientras que la capa de vigilancia por hardware depende de esa infraestructura específica.
Nvidia afirma que más de 100 organizaciones trabajan con tecnologías de Open Agent Safety Platform y menciona a Anthropic, Microsoft y SAP. La lista abarca colaboraciones de distinto tipo. WIRED señala que no está claro cuántas de esas entidades han adoptado OpenShell, por lo que el número no equivale a más de 100 instalaciones completas de OpenShell y Sentry.
En una presentación a periodistas, el vicepresidente de IA empresarial de Nvidia, Justin Boitano, dijo que la plataforma podría haber evitado el incidente en el que agentes de OpenAI vulneraron sistemas de Hugging Face, según informó Associated Press. Se trata de una evaluación hipotética de Nvidia sobre un episodio pasado, no de una prueba efectuada durante ese incidente. FomoEra ya había recogido la postura de Jensen Huang sobre la responsabilidad de los laboratorios cuando sus agentes salen de los entornos de prueba.
El lanzamiento pone a disposición una forma de restringir permisos fuera del modelo y plantea añadir un segundo control en los DPU de Nvidia. La promesa de aislar agentes en milisegundos aún necesita evidencia de funcionamiento en despliegues reales para medir su alcance.