# A OpenClaw Foundation inicia um plano de controle corporativo gratuito e de código aberto para agentes de IA > O OpenClaw Enterprise, apoiado por Red Hat, Nvidia e OpenAI, quer dar às organizações que proíbem agentes de IA uma forma de governá-los. O que está descrito e o que ainda não está pronto. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/pt-br/news/openclaw-enterprise-control-plane-foundation-business-bans O projeto OpenClaw iniciou o desenvolvimento do OpenClaw Enterprise (OCE), um plano de controle de código aberto para governar agentes de IA persistentes, com contribuições de Red Hat, Nvidia e OpenAI. Kevin Lin, da OpenAI, anunciou o projeto em 30 de setembro de 2026 e disse que a postura padrão do setor de TI na maioria das organizações é proibir plataformas de agentes como o OpenClaw [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). O software é descrito como um projeto em fase inicial de piloto, não como um produto concluído [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). ## Contexto O OpenClaw é uma estrutura (harness) de agentes de IA de código aberto e auto-hospedada, que permite aos usuários criar agentes e conectá-los a aplicativos e serviços [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). O The Register relata que a Gartner classificou o projeto como um "risco de cibersegurança inaceitável" para usuários corporativos e que o CERT nacional da China alertou para "configurações de segurança padrão extremamente fracas" [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). O The New Stack relata que o OpenClaw criou desde então uma OpenClaw Foundation independente, com patrocinadores como OpenAI, Nvidia, Red Hat e GitHub [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Outra reportagem do The Register, de 31 de agosto de 2026, sobre o OpenClaw 2.0, observou que a maior parte da responsabilidade pela segurança continuava com os usuários e que o sandbox para código controlado por contribuidores vinha desativado por padrão [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). ## O que as reportagens descrevem Lin escreveu que "o principal retorno que recebemos das organizações é que é preciso um padrão comum mais sólido de segurança, proteção e governança antes que os agentes possam ser plenamente adotados" e que "a implantação real de agentes persistentes continua limitada" [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Ele descreve a versão 1.0 do OCE como a que introduz um plano de controle com suporte a multilocação, limites rígidos de segurança e primitivas padronizadas de agentes, além de governança e capacidade de auditoria ao longo de todo o ciclo de vida do agente, com a estrutura, o modelo e o sandbox substituíveis por componentes de terceiros ou internos [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). O The New Stack descreve o OpenClaw Control Plane (OCC) como o lugar central onde os administradores implantam agentes, separam-nos em namespaces isolados, gerenciam configuração e credenciais, definem permissões e mantêm um registro das alterações. Os gateways recebem as mensagens, e as estruturas (harnesses) cuidam dos turnos do agente, das chamadas ao modelo e da execução de ferramentas. Segundo a documentação de arquitetura do OpenClaw citada pelo artigo, a API, o console, o worker persistente, o backend PostgreSQL e o empacotamento para Kubernetes estão implementados, enquanto a admissão por gateways externos, a autenticação da carga de trabalho de volta ao OCC e algumas abordagens de autenticação de modelos estão inacabadas [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Sobre licenciamento e disponibilidade, Lin é citado dizendo que o OCE "foi feito para rodar na sua própria infraestrutura e será sempre gratuito para qualquer organização usar". O código está no GitHub, a versão 1.0 está prevista para o fim deste ano e, por enquanto, o projeto serve apenas para pilotos internos [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). O trabalho "começou originalmente na OpenAI e depois foi doado à OpenClaw Foundation" [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). OpenAI e Red Hat estão testando o software internamente, e Joe Fernandes, da Red Hat, compara o esforço ao RHEL e ao OpenShift [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). O repositório do OCE pede aos leitores que pensem no projeto como "Kubernetes para agentes" [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). > O FireAI, o firewall local para macOS desenvolvido pela HisnLabs, mostra qual app abre uma conexão e permite ao dono liberar ou bloquear um destino, seja qual for o agente instalado. Há um período de teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicações para as organizações O anúncio mira o motivo que as organizações dão para as proibições: os agentes têm credenciais e podem agir nos sistemas da empresa, e as equipes centrais não têm como policiá-los [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). O OCE é voltado a implantações em que vários agentes, usuários e equipes compartilham a infraestrutura. As reportagens não dizem nada sobre Macs individuais que executam o OpenClaw fora de uma implantação desse tipo, caso que o plano de controle não se propõe a cobrir [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). As medidas de segurança em que o projeto diz estar concentrado são o isolamento entre cargas de trabalho confiáveis e não confiáveis, o sandboxing, as permissões granulares e a revisão assistida por LLM, e ele planeja publicar uma arquitetura de referência [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). São planos, ainda não componentes lançados. ## Recomendações 1. Trate o OCE como um piloto: Lin afirma que ele serve apenas para projetos-piloto internos antes do lançamento da versão 1.0 [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). 2. Mantenha as restrições já existentes ao OpenClaw até que a arquitetura de referência e as partes inacabadas, como a autenticação da carga de trabalho, sejam publicadas [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). 3. Em instalações do OpenClaw 2.0, leia as notas de versão sobre segredos e sandboxing: o The Register as cita ao afirmar que os valores do Secret Store não são criptografados em repouso e que os controles de sessão compartilhada não são uma fronteira de segurança [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). 4. Quem executa o OpenClaw em um Mac pessoal continua responsável pelo isolamento e pelo manuseio das credenciais, porque o plano de controle descrito é voltado a implantações organizacionais [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). ## Relevância para o FireAI O FireAI atua em um único Mac. Ele identifica um app pela assinatura de código ou pelo caminho, mostra cada conexão que o app faz e aplica a elas [regras por app](https://hisnlabs.com/en/docs/per-app-rules) e [modos de segurança](https://hisnlabs.com/en/docs/security-modes). Para um agente instalado em um Mac, o FireAI mostra o interpretador que o executa, em geral Node.js ou Python, e uma regra nesse interpretador vale para todos os scripts que ele roda. O FireAI não é um plano de controle. Ele não oferece multilocação, trilhas de auditoria para uma frota de máquinas, gerenciamento de credenciais, sandbox de agentes nem política de governança, e não tem integração com o OpenClaw nem com o OCE. Ele não lê o conteúdo de conexões criptografadas e não consegue impedir que um agente leia ou apague arquivos locais. > Um agente com credenciais ainda precisa da rede para enviar qualquer coisa para fora. O FireAI pergunta antes que um app se conecte a um destino para o qual não há regra. Experimente grátis por 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limitações As fontes são dois artigos da imprensa especializada que retomam anúncios feitos por funcionários da OpenAI e da Red Hat; a documentação do OCE e as próprias publicações de Lin e Fernandes não foram consultadas. Um artigo do qz.com sobre o mesmo anúncio não estava acessível e não foi usado. As afirmações sobre o OCE são intenções para uma versão 1.0 que ainda não foi lançada, e nenhuma avaliação de segurança independente do OCE é citada. As declarações da Gartner e do CERT da China são relatadas pelo The Register e não foram conferidas com as publicações originais [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). Experimente o [FireAI, da HisnLabs](https://hisnlabs.com/en/download) grátis por 17 dias. ## Sources - [The Register, 30 September 2026: OpenClaw slips on a suit to evade widespread business bans](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) - [The New Stack, 30 September 2026: "Think of it as Kubernetes for agents": OpenClaw lands in the enterprise](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/) - [The Register, 31 August 2026: OpenClaw 2.0 pours glitter on slow-burning security dumpster fire](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492)