# OpenClaw Foundation rozpoczyna prace nad darmową, otwartą platformą sterowania agentami AI dla firm > OpenClaw Enterprise, wspierany przez Red Hat, Nvidię i OpenAI, ma dać organizacjom zakazującym agentów AI sposób na ich nadzór. Co opisano, a co jest jeszcze niedokończone. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/pl/news/openclaw-enterprise-control-plane-foundation-business-bans Projekt OpenClaw rozpoczął prace nad OpenClaw Enterprise (OCE), otwartą płaszczyzną sterowania (control plane) do zarządzania trwale działającymi agentami AI, z udziałem Red Hat, Nvidii i OpenAI. Kevin Lin z OpenAI ogłosił to 30 września 2026 r., zaznaczając, że domyślną postawą działów IT w większości organizacji jest zakaz stosowania platform agentowych, takich jak OpenClaw [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Oprogramowanie opisano jako wczesny projekt na etapie pilotażu, a nie gotowy produkt [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). ## Tło OpenClaw to otwarte, samodzielnie hostowane środowisko dla agentów AI, które pozwala użytkownikom budować agentów i łączyć ich z aplikacjami i usługami [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). The Register podaje, że Gartner uznał projekt za „niedopuszczalne zagrożenie dla cyberbezpieczeństwa” w zastosowaniach biznesowych, a chiński krajowy CERT ostrzegał przed „skrajnie słabymi domyślnymi konfiguracjami zabezpieczeń” [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). The New Stack informuje, że OpenClaw powołał od tego czasu niezależną fundację OpenClaw Foundation, wśród której sponsorów są OpenAI, Nvidia, Red Hat i GitHub [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Osobny tekst The Register z 31 sierpnia 2026 r. o OpenClaw 2.0 zauważał, że większość odpowiedzialności za bezpieczeństwo nadal spoczywa na użytkownikach, a izolacja (sandboxing) kodu kontrolowanego przez współtwórców jest domyślnie wyłączona [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). ## Co opisują doniesienia Lin napisał, że „główna opinia, jaką słyszymy od organizacji, to potrzeba silniejszego wspólnego standardu bezpieczeństwa i nadzoru, zanim agenci będą mogli być w pełni wdrażani”, a „faktyczne wdrożenia trwale działających agentów pozostają ograniczone” [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Wersję 1.0 OCE opisuje jako wprowadzającą płaszczyznę sterowania z obsługą wielodostępności (multi-tenancy), twardych granic bezpieczeństwa i ustandaryzowanych elementów składowych agentów, a także nadzór i możliwość audytu w całym cyklu życia agenta; środowisko uruchomieniowe, model i piaskownicę będzie można zastąpić komponentami zewnętrznymi lub wewnętrznymi [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). The New Stack opisuje OpenClaw Control Plane (OCC) jako centralne miejsce, w którym administratorzy wdrażają agentów, rozdzielają ich do izolowanych przestrzeni nazw, zarządzają konfiguracją i poświadczeniami, ustawiają uprawnienia i prowadzą rejestr zmian. Bramy (gateways) odbierają wiadomości, a środowiska uruchomieniowe (harnesses) obsługują tury agenta, wywołania modeli i wykonywanie narzędzi. Według dokumentacji architektury OpenClaw, na którą powołuje się artykuł, zaimplementowano API, konsolę, trwały proces roboczy, backend PostgreSQL i pakowanie dla Kubernetes, natomiast niedokończone są zewnętrzne dopuszczanie przez bramy, uwierzytelnianie obciążeń wobec OCC oraz niektóre podejścia do uwierzytelniania modeli [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Co do licencji i dostępności, Lin mówi, że OCE „został zaprojektowany do działania na własnej infrastrukturze i zawsze będzie bezpłatny dla każdej organizacji”. Kod jest na GitHubie, wersja 1.0 jest planowana jeszcze w tym roku, a projekt nadaje się na razie wyłącznie do wewnętrznych projektów pilotażowych [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Prace „zaczęły się pierwotnie w OpenAI, a następnie zostały przekazane OpenClaw Foundation” [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). OpenAI i Red Hat testują oprogramowanie wewnętrznie, a Joe Fernandes z Red Hat porównuje to przedsięwzięcie do RHEL i OpenShift [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Repozytorium OCE każe traktować projekt jako „Kubernetes dla agentów” [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). > FireAI, zapora sieciowa działająca na urządzeniu dla macOS, opracowana przez HisnLabs, pokazuje, która aplikacja otwiera połączenie, i pozwala jej właścicielowi zezwolić na dany cel lub go zablokować, niezależnie od tego, jaki agent jest zainstalowany. Dostępny jest 17-dniowy okres próbny. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Znaczenie dla organizacji Ogłoszenie odpowiada na powód, który organizacje podają, wprowadzając zakazy: agenci przechowują poświadczenia i mogą działać w systemach firmy, a zespoły centralne nie mają sposobu, by ich nadzorować [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). OCE jest przeznaczony dla wdrożeń, w których infrastrukturę współdzieli kilku agentów, użytkowników i zespołów. Doniesienia nic nie mówią o pojedynczych komputerach Mac z uruchomionym OpenClaw poza takim wdrożeniem; płaszczyzna sterowania nie twierdzi, że je obejmuje [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Środki bezpieczeństwa, na których projekt deklaruje się skupiać, to izolacja zaufanych i niezaufanych obciążeń, piaskownice, szczegółowe uprawnienia oraz przegląd wspomagany przez LLM; planuje też opublikować architekturę referencyjną [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). To są plany, a nie wydane komponenty. ## Zalecenia 1. Traktuj OCE jako pilotaż: Lin stwierdza, że przed wydaniem 1.0 nadaje się on wyłącznie do wewnętrznych projektów pilotażowych [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). 2. Utrzymaj dotychczasowe ograniczenia dla OpenClaw do czasu opublikowania architektury referencyjnej i niedokończonych elementów, takich jak uwierzytelnianie obciążeń [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). 3. W instalacjach OpenClaw 2.0 przeczytaj uwagi do wydania dotyczące sekretów i izolacji: The Register cytuje je jako stwierdzające, że wartości w Secret Store nie są szyfrowane w spoczynku, a mechanizmy kontroli sesji współdzielonych nie stanowią granicy bezpieczeństwa [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). 4. Osoby uruchamiające OpenClaw na prywatnym komputerze Mac nadal odpowiadają same za izolację i obsługę poświadczeń, ponieważ opisana płaszczyzna sterowania jest przeznaczona do wdrożeń organizacyjnych [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). ## Związek z FireAI FireAI działa na jednym komputerze Mac. Rozpoznaje aplikację po jej podpisie kodu lub ścieżce, pokazuje każde połączenie, które aplikacja nawiązuje, i stosuje do nich [reguły dla poszczególnych aplikacji](https://hisnlabs.com/en/docs/per-app-rules) oraz [tryby bezpieczeństwa](https://hisnlabs.com/en/docs/security-modes). W przypadku agenta zainstalowanego na Macu FireAI pokazuje interpreter, który go uruchamia, zwykle Node.js lub Python, a reguła dla tego interpretera obejmuje każdy skrypt, który on uruchamia. FireAI nie jest płaszczyzną sterowania. Nie zapewnia wielodostępności, ścieżek audytu dla całej floty urządzeń, zarządzania poświadczeniami, izolacji agentów ani polityki nadzoru i nie ma integracji z OpenClaw ani OCE. Nie odczytuje treści szyfrowanych połączeń i nie może powstrzymać agenta przed odczytem lub usunięciem plików lokalnych. > Agent z poświadczeniami nadal potrzebuje sieci, aby cokolwiek wysłać. FireAI pyta, zanim aplikacja połączy się z miejscem, dla którego nie ma reguły. Wypróbuj za darmo przez 17 dni. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Ograniczenia Źródłami są dwa artykuły prasy branżowej, które powtarzają ogłoszenia pracowników OpenAI i Red Hat; dokumentacji OCE ani samych wpisów Lina i Fernandesa nie pobrano. Artykuł qz.com o tym samym ogłoszeniu był niedostępny i nie został wykorzystany. Twierdzenia o OCE to zamierzenia dotyczące wersji 1.0, która jeszcze się nie ukazała, a niezależnej oceny bezpieczeństwa OCE nie przywołano. Wypowiedzi Gartnera i chińskiego CERT przytacza The Register i nie sprawdzono ich w oryginalnych publikacjach [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). Wypróbuj [FireAI od HisnLabs](https://hisnlabs.com/en/download) za darmo przez 17 dni. ## Sources - [The Register, 30 September 2026: OpenClaw slips on a suit to evade widespread business bans](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) - [The New Stack, 30 September 2026: "Think of it as Kubernetes for agents": OpenClaw lands in the enterprise](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/) - [The Register, 31 August 2026: OpenClaw 2.0 pours glitter on slow-burning security dumpster fire](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492)