XMBSMDSJ

2026

< Back to index

Nvidia OpenShell

架构

OpenShell 安全模型

运行时模型

启动过程

  1. Compute Runtime 启动工作负载,注入沙盒身份、回调端点等
  2. Supervisor 加载安全策略和运行时设置
  3. 准备文件系统访问、进程限制、网络命名空间、凭据解析和推理路由
  4. 启动 policy proxy 和本地 SSH server
  5. 逆向建立 supervisor session 回到 gateway,用于 exec、log push、config poll 等
  6. 以受限用户身份启动 agent

隔离层

凭据

  1. 环境变量注入:凭据存在 Gateway,Supervisor 运行时获取。注入 Agent 和 SSH 子进程环境变量,环境变量值为 placeholder
  2. placeholder:请求默认带 placeholder,例如 Authorization: Bearer ,由 proxy 在允许的目标端点上解析替换