AI & Analytics Legends La plateforme de connaissance SAP Analytics
Fiche concept

Frontières d'exécution pour les agents — NVIDIA OpenShell dans Joule Studio

Frontières d'exécution pour les agents — NVIDIA OpenShell dans Joule Studio — illustration de section Analytics Legends pour la base de connaissances SAP Analytics (concepts, études, Academy)

À jour au 2026-10-04

Qu'est-ce que Frontières d'exécution pour les agents ?

NVIDIA OpenShell est un runtime open source qui isole les agents dans des bacs à sable au niveau du noyau avec une politique déclarative sur fichiers, processus, réseau et identifiants ; SAP l'intègre dans Joule Studio sous la couche d'autorisation métier. Les liens avec l'autorisation SAP, l'IAM et les pistes d'audit étaient encore en développement le 28 septembre 2026 : l'audit est à considérer comme incomplet.

Le problème que résout une frontière d'exécution

Les filtres de contenu et les prompts gouvernent ce que dit un agent. Ils ne gouvernent pas ce que le processus de l'agent peut toucher. Un agent qui peut écrire des fichiers, ouvrir des connexions réseau, installer des paquets ou appeler des points d'inférence a un rayon d'action défini par son hôte, non par ses instructions ; le classement 2026 de l'OWASP des risques des applications LLM a fait passer Excessive Agency de la sixième à la troisième place sur ce constat. Les agences des Five Eyes, dans leurs recommandations de mai 2026 sur l'adoption prudente de l'IA agentique, arrivent à la même conclusion côté défense : limiter les agents à ce dont chaque tâche a besoin, utiliser des identifiants temporaires pour les actions sensibles, isoler dès que possible et surveiller les processus internes, pas seulement les entrées et sorties. Une frontière d'exécution est la couche qui rend ces principes applicables par autre chose que le bon comportement du modèle.

Pourquoi c'est important

  • Les filtres de contenu décident de ce que dit un agent ; une frontière d'exécution décide de ce que son processus peut atteindre, et le classement OWASP 2026 a fait passer Excessive Agency de la sixième à la troisième place parce que cette seconde question restait sans réponse.
  • La pile de SAP comporte trois couches (contenu, autorisation métier, exécution) qui échouent différemment ; une revue qui n'en vérifie qu'une manquera les autres.
  • Le lien entre un appel système bloqué et l'utilisateur métier et la décision d'autorisation SAP est encore en développement : les preuves d'audit doivent être planifiées dès maintenant par le client.

Points clés

  • OpenShell : runtime open source (Apache 2.0) qui isole les agents autonomes au niveau du noyau avec une politique YAML déclarative ; documentation amont en ligne 0.1.x.
  • Quatre domaines d'application en amont : fichiers (Landlock), processus (seccomp, abandon de privilèges), réseau (proxy de sortie refus par défaut), identifiants/inférence (substituts, aucun fournisseur par défaut).
  • Les règles de fichiers et de processus sont figées à la création du bac à sable ; les règles réseau et d'identifiants se rechargent à chaud.
  • Le runtime de Joule Studio demande « cette action doit-elle avoir lieu ? » ; OpenShell demande « peut-elle s'exécuter en sécurité ? » (SAP News, 28 sept. 2026).
  • En développement selon SAP et SAPinsider : liens avec l'autorisation SAP, l'IAM et les pistes d'audit ; FedRAMP, FIPS et prise en charge des secteurs réglementés sont sur la feuille de route engagée.
  • Runtime Joule Studio gratuit pour clients et partenaires SAP jusqu'en octobre 2026 ; tarif ultérieur non trouvé au 4 octobre 2026.
  • Complémentaire des guardrails Joule et du filtrage d'orchestration : ceux-ci gouvernent le texte entrant et sortant d'un modèle, pas ce qu'un processus peut atteindre.

Termes employés sur cette page

OpenShell
Runtime sécurisé open source de NVIDIA qui isole les agents autonomes sous politique déclarative.
Landlock
Module de sécurité Linux limitant l'accès au système de fichiers aux chemins déclarés.
seccomp
Mécanisme Linux filtrant les appels système qu'un processus peut effectuer.
Sortie refusée par défaut
Tout trafic sortant est bloqué sauf les points explicitement listés dans la politique.
Runtime Joule Studio
Harnais d'entreprise de SAP pour agents ajoutant rôles, skills, cycle de vie et contexte de processus au-dessus d'OpenShell.
Excessive Agency
Risque OWASP d'un agent détenant plus de capacité ou de permission que sa tâche n'exige ; 3ᵉ du classement 2026.
Open Agent Safety Platform
Initiative NVIDIA annoncée avec la disponibilité large d'OpenShell le 28 sept. 2026.

Sources

  1. SAP News — SAP and NVIDIA OpenShell: Working Toward Governance and Security for Auditable AI Agents (28 Sep 2026)
  2. SAP News — Shaping the Future of Secure AI Agents: How SAP and NVIDIA Are Co-Defining Enterprise-Grade Agent Execution (May 2026)
  3. SAPinsider — NVIDIA AI agent security: OpenShell and SAP Joule Studio (28 Sep 2026)
  4. NVIDIA Blog — NVIDIA and SAP Bring Trust to Specialized Agents
  5. IT Brief Australia — SAP, NVIDIA expand OpenShell for AI agent governance
  6. IT Brief UK — SAP, NVIDIA expand OpenShell for AI agent governance
  7. NVIDIA OpenShell documentation — Overview
  8. NVIDIA OpenShell documentation — Security best practices
  9. GitHub — NVIDIA/OpenShell (Apache 2.0, 0.1.x, requirements)
  10. SAPinsider — SAP Sapphire 2026: OpenShell embedded in Joule Studio, IAM and audit links under development
  11. Constellation Research — SAP Sapphire 2026: SAP makes its case
  12. MIT AI Agent Index — Joule Agents (built-in guardrails described only at high level)
  13. Mayer Brown — Multi-agency guidance on securing agentic AI systems (Five Eyes, 1 May 2026)
  14. Cloud Security Alliance — Five Eyes issue first joint agentic AI security guidance
  15. Cloud Security Alliance — OWASP 2026 LLM Top 10 and new Agent Control Standard
  16. SAP Architecture Center — Third-Party MCP Access to SAP Solutions (authentication, token exchange, governance)
  17. SAPinsider — SAP Business AI Platform: Build, Contextualize & Reason, Govern

Fiche complète réservée aux abonnés. Ce que la fiche complète ajoute : le cadre de décision complet · la comparaison SAP · Snowflake · Databricks · Fabric · les pièges courants et leur correctif · l'aide-mémoire · les schémas d'architecture · les blocs de code · les chiffres à citer.

Ouvrir dans l'application →