N
NVIDIA
2026-05-12
Technology Integration 影响: Major 强度: Too Weak 置信: 0%

NVIDIA与SAP共推OpenShell,争夺AI代理安全控制层

内容摘要

SAP将NVIDIA开源运行时OpenShell嵌入Business AI平台,提供隔离执行与文件系统/网络层策略强制。同时NemoClaw蓝图集成Joule Studio,加速企业自主代理的安全部署,重新定义AI代理的信任边界。

核心要点

NVIDIA和SAP在SAP Sapphire大会上宣布扩大合作,将NVIDIA OpenShell——一个用于安全开发和部署自主AI代理的开源运行时——嵌入到SAP Business AI Platform中。OpenShell提供隔离执行环境文件系统和网络层的策略强制,以及基础设施级隔离,防止代理逻辑失败时造成损害。SAP工程师正在与NVIDIA共同开发OpenShell的开源代码库,重点贡献包括运行时加固、策略建模、企业身份集成以及审计和治理挂钩。

此外,NVIDIA NemoClaw——一个用于开发和部署自主代理的参考蓝图——将直接在Joule Studio(SAP构建和管理端到端企业代理的环境)中可用。这使开发团队无需从头构建安全脚手架即可快速投入生产。合作的核心是解决AI代理从助手到自主体的信任方程转变:代理需要边界、策略执行和审计追踪。NVIDIA OpenShell回答“这个代理动作能否安全执行?”,而Joule Studio运行时(企业控制层)回答“这个动作是否应该发生?”——两者结合填补了应用层安全无法单独解决的空白。

重要性说明

表面是安全合作,实质是NVIDIA通过OpenShell打入SAP应用层控制平面,争夺AI代理治理权。企业若采用SAP+OpenShell,未来AI代理的运行时将依赖NVIDIA的GPU和框架,形成双锁效应:SAP锁定业务流程,NVIDIA锁定推理执行环境。

隐藏短板:OpenShell作为开源项目仍早期,企业需自行维护其与SAP平台的集成,且隔离执行环境可能引入额外延迟,影响实时性要求高的制造或供应链代理。SAP的Joule Studio与OpenShell的深度耦合会限制多云或混合部署的灵活性——一旦企业选择此方案,迁移到其他AI基础设施(如AMD GPU或Google TPU)将面临重构运行时策略的沉重成本。

此外,NVIDIA通过NemoClaw蓝图定义参考架构,实质是推广其GPU+网络+软件栈的端到端方案,SAP客户可能被逐步引导至NVIDIA Spectrum-X等专有网络,进一步锁定基础设施。

PRO 决策建议

【厂商】竞争对手(如Microsoft、Google、Oracle)应加速推出与SAP平台解耦的AI代理安全运行时,例如基于WebAssemblyKata Containers的轻量级隔离方案,强调跨云可移植性和低延迟,直接攻击OpenShell+Joule Studio的锁定风险。

【企业】CIO与架构师必须进行零信任技术审计:要求SAP和NVIDIA提供OpenShell与Joule Studio的完整API解耦文档,验证代理运行时是否可替换为其他隔离技术(如gVisor、Firecracker)。要求独立基准测试对比OpenShell隔离执行与原生执行在推理延迟上的差异,特别是P99尾部延迟对实时供应链代理的影响。

【投资者】看穿此公关合作本质:NVIDIA通过OpenShell从底层硬件向上渗透至应用层,SAP则借助NVIDIA的AI光环巩固企业应用地位。但供应商集中度风险上升——两家公司的深度绑定可能降低双方各自的市场弹性。建议关注竞争对手(如ServiceNow+Google Cloud)的类似联盟是否更快实现开放标准。

来源: NVIDIA新闻中心
查看原文 →

觉得这篇分析有用?

每周收到3-5条AI基础设施关键信号 →

💬 评论 (0)