Проект OpenClaw начал работу над OpenClaw Enterprise (OCE) — плоскостью управления с открытым кодом для постоянно работающих ИИ-агентов, в создании которой участвуют Red Hat, Nvidia и OpenAI. Об этом 30 сентября 2026 года объявил Кевин Лин из OpenAI, отметив, что в большинстве организаций ИТ-отделы по умолчанию запрещают агентные платформы вроде OpenClaw [1] [2]. Программа описана как проект на ранней, пилотной стадии, а не как готовый продукт [2].
Предыстория
OpenClaw — это самостоятельно развёртываемая платформа для ИИ-агентов с открытым кодом, позволяющая создавать агентов и подключать их к приложениям и сервисам [3]. The Register сообщает, что Gartner назвала проект «неприемлемым риском кибербезопасности» для корпоративных пользователей, а национальный CERT Китая предупредил об «исключительно слабых конфигурациях безопасности по умолчанию» [1]. По данным The New Stack, с тех пор вокруг OpenClaw создан независимый фонд OpenClaw Foundation, среди спонсоров которого OpenAI, Nvidia, Red Hat и GitHub [2].
В отдельном материале The Register от 31 августа 2026 года об OpenClaw 2.0 отмечалось, что основная ответственность за безопасность по-прежнему лежит на пользователях, а песочница для кода, управляемого контрибьюторами, по умолчанию отключена [3].
Что описывают публикации
Лин написал, что «основной отзыв организаций таков: прежде чем агентов можно будет внедрять в полной мере, нужен более строгий общий стандарт безопасности, защищённости и управления», и что «реальное развёртывание постоянно работающих агентов остаётся ограниченным» [1] [2]. Версию 1.0 OCE он описывает как плоскость управления с поддержкой мультиарендности, жёстких границ безопасности и стандартизированных агентных примитивов, а также управления и аудита на протяжении всего жизненного цикла агента; при этом оболочку (harness), модель и песочницу можно заменить сторонними или внутренними компонентами [1].
The New Stack описывает плоскость управления OpenClaw (OCC) как центральное место, где администраторы развёртывают агентов, разделяют их по изолированным пространствам имён, управляют конфигурацией и учётными данными, задают разрешения и ведут журнал изменений. Шлюзы принимают сообщения, а оболочки обрабатывают ходы агента, обращения к модели и выполнение инструментов. Согласно документации по архитектуре OpenClaw, на которую ссылается статья, API, консоль, постоянный рабочий процесс, бэкенд на PostgreSQL и упаковка для Kubernetes реализованы, тогда как допуск через внешние шлюзы, аутентификация рабочих нагрузок обратно в OCC и некоторые подходы к аутентификации моделей не завершены [2].
О лицензировании и доступности: Лин, по цитате, говорит, что OCE «создана для работы на вашей собственной инфраструктуре и всегда будет бесплатной для любой организации». Код опубликован на GitHub, версия 1.0 запланирована на конец этого года, а пока проект подходит только для внутренних пилотных проектов [2]. Работа «началась в OpenAI, а затем была передана OpenClaw Foundation» [1]. OpenAI и Red Hat тестируют программу внутри компаний, а Джо Фернандес из Red Hat сравнивает эти усилия с RHEL и OpenShift [1] [2]. В репозитории OCE читателям предлагают воспринимать проект как «Kubernetes для агентов» [1].
Выводы для организаций
Анонс направлен на причину, которую организации называют в обоснование запретов: у агентов есть учётные данные, они могут действовать в корпоративных системах, а у центральных команд нет способа их контролировать [2]. OCE рассчитана на развёртывания, где инфраструктуру делят несколько агентов, пользователей и команд. В публикациях ничего не сказано об отдельных Mac, на которых OpenClaw работает вне такого развёртывания; плоскость управления и не претендует на их охват [2].
Меры безопасности, на которых, по словам проекта, он сосредоточен, — это изоляция доверенных и недоверенных нагрузок, песочницы, детальные разрешения и проверка с помощью LLM; также планируется опубликовать эталонную архитектуру [2]. Это планы, а не выпущенные компоненты.
Рекомендации
- Относитесь к OCE как к пилоту: Лин заявляет, что до выхода версии 1.0 она подходит только для внутренних пилотных проектов [2].
- Сохраняйте действующие ограничения на OpenClaw, пока не опубликованы эталонная архитектура и незавершённые части, например аутентификация рабочих нагрузок [2].
- Для установок OpenClaw 2.0 прочитайте примечания к выпуску о секретах и песочницах: The Register цитирует их так, что значения в Secret Store не шифруются при хранении, а средства управления общими сеансами не являются границей безопасности [3].
- Те, кто запускает OpenClaw на личном Mac, по-прежнему сами отвечают за изоляцию и обращение с учётными данными, поскольку описанная плоскость управления предназначена для организационных развёртываний [2].
Какое отношение это имеет к FireAI
FireAI работает на одном Mac. Он определяет приложение по подписи кода или пути, показывает каждое соединение, которое открывает приложение, и применяет к ним правила для отдельных приложений и режимы безопасности. Для агента, установленного на Mac, FireAI показывает интерпретатор, который его запускает, обычно Node.js или Python, и правило для этого интерпретатора действует на все скрипты, которые он выполняет.
FireAI не является плоскостью управления. Он не обеспечивает мультиарендность, журналы аудита по всему парку устройств, управление учётными данными, песочницу для агентов или политику управления, и не интегрирован ни с OpenClaw, ни с OCE. Он не читает содержимое зашифрованных соединений и не может помешать агенту читать или удалять локальные файлы.
Ограничения
Источники — две статьи отраслевой прессы, пересказывающие объявления сотрудников OpenAI и Red Hat; документация OCE и сами публикации Лина и Фернандеса не загружались. Статья qz.com об этом же анонсе была недоступна и не используется. Утверждения об OCE — это намерения для версии 1.0, которая ещё не выпущена, и независимой оценки безопасности OCE не приводится. Заявления Gartner и CERT Китая приводит The Register, и они не сверялись с первоисточниками [1].
Попробуйте FireAI от HisnLabs бесплатно 17 дней.