AI News · AI新情报

NVIDIA安全智能体工作区参考设计:把代理执行从员工笔记本收进“受管边界”

NVIDIA发布Secure Agent Workspace参考设计,主张让用户的笔记本/浏览器只当“展示层”,把代理执行搬进企业受管的工作区VM,在统一处强身份、网络、凭证、运行时策略、审计与人工复核。

NVIDIA安全智能体工作区参考设计:把代理执行从员工笔记本收进“受管边界”
AI辅助整理:本文基于下方列出的公开原始来源改写,不代替原文。

核心摘要: NVIDIA发布Secure Agent Workspace参考设计,主张让用户的笔记本/浏览器只当“展示层”,把代理执行搬进企业受管的工作区VM,在统一处强身份、网络、凭证、运行时策略、审计与人工复核。分两阶段:先锁外围(每用户VM、SSO门禁、默认拒绝出网、状态变更须人工批准、集中日志);再在VM内加运行时控制(OpenShell活动沙箱、签名策略包、凭证代理不外泄密钥、每次动作前校验规则)。并给出蓝本与GitOps部署步骤,可用OpenShift或Azure落地。

业务背景

智能体正走出聊天框,代替员工读代码、跑测试、查库并操作业务系统,敏感数据与执行权限随之扩大。

问题

代理在员工本地设备执行,身份、网络、凭证、策略与审计难以一致强约束,越权与误操作难以追责。

AI如何落地

架构上把执行从个人设备移到企业受管工作区,外围与VM内部双层设防,蓝本模板规范目标、工具、数据范围与审批门槛。

实施步骤

阶段一锁外围:每用户受管VM、SSO门禁、默认拒绝出网、状态变更须人批、集中日志;阶段二加运行时:活动沙箱、签名策略包、凭证代理、动作前校验。最后用GitOps在OpenShift或Azure部署。

结果证据与边界

文内为企业工程参考设计,未给独立客户量化结果(来源未披露);示例背景为NVIDIA内部AI工厂。

可复制动作

让端点只做展示层;把人工审批门槛与爆破半径写进蓝本;凭证不落地进代理进程;日志统一转OCSF供审计。

证据与边界

  • NVIDIA官方开发者博客,属原始来源。
  • 该文为企业工程参考设计方法论,未披露独立客户量化结果。
  • NVIDIA内部AI工厂为背景示例,非本文方案ROI数据。

企业今天可以做什么

可复制分两步:阶段一先锁外围——每用户一个受管VM、SSO登录门禁、默认拒绝外联只放行预批准服务、把“合并代码/改工单”等状态变更设为须人批、日志统一入SIEM;阶段二加运行时——用OpenShell类活动沙箱实时盯每个动作、下发签名策略包、用凭证代理给短时能力令牌、每次动作前校验策略仍生效。策略用GitOps管理,云上走Azure Firewall与Workload Identity、本地走OpenShift EgressFirewall,审计统一转OCSF。

资料来源

公众号原题:How to Govern Autonomous Agents in Enterprise AI Factories · 查看公众号原文

你的企业,AI最该先改哪一段?

带着一个真实业务问题,先做一次增长诊断。

获取增长诊断