# OpenClaw Vakfı, yapay zekâ ajanları için ücretsiz ve açık kaynaklı bir kurumsal kontrol düzlemi geliştirmeye başladı

> Red Hat, Nvidia ve OpenAI destekli OpenClaw Enterprise, yapay zekâ ajanlarını yasaklayan kurumlara bu ajanları yönetebilecekleri bir yol sunmayı hedefliyor. Neler anlatılıyor, neler henüz tamamlanmadı.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-01
Canonical: https://hisnlabs.com/tr/news/openclaw-enterprise-control-plane-foundation-business-bans

OpenClaw projesi, kalıcı yapay zekâ ajanlarını yönetmek için Red Hat, Nvidia ve OpenAI katkılarıyla açık kaynaklı bir kontrol düzlemi olan OpenClaw Enterprise (OCE) üzerinde çalışmaya başladı. Duyuruyu 30 Eylül 2026'da yapan OpenAI'dan Kevin Lin, çoğu kurumda BT'nin varsayılan tutumunun OpenClaw gibi ajan platformlarını yasaklamak olduğunu söyledi [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Yazılım, bitmiş bir ürün değil, erken pilot aşamasında bir proje olarak tanımlanıyor [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

## Arka plan

OpenClaw, kullanıcıların ajan oluşturup bunları uygulamalara ve hizmetlere bağlamasını sağlayan, açık kaynaklı ve kendi sunucunuzda barındırılan bir yapay zekâ ajanı altyapısıdır [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). The Register'a göre Gartner projeyi kurumsal kullanıcılar için "kabul edilemez bir siber güvenlik riski" olarak nitelendirdi, Çin'in ulusal CERT'i de "son derece zayıf varsayılan güvenlik yapılandırmaları" konusunda uyardı [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). The New Stack'in aktardığına göre OpenClaw o tarihten bu yana bağımsız bir OpenClaw Vakfı kurdu; sponsorları arasında OpenAI, Nvidia, Red Hat ve GitHub var [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

The Register'ın 31 Ağustos 2026'da OpenClaw 2.0 hakkında yayımladığı ayrı bir haber, güvenlik sorumluluğunun büyük kısmının hâlâ kullanıcılarda kaldığını ve katkıcıların denetimindeki kod için sanal alanın (sandbox) varsayılan olarak kapalı geldiğini belirtmişti [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492).

## Haberlerde anlatılanlar

Lin, "kurumlardan duyduğumuz temel geri bildirim, ajanların tam anlamıyla benimsenebilmesi için daha güçlü ortak bir güvenlik, emniyet ve yönetişim standardına ihtiyaç olduğu yönünde" ve "kalıcı ajanların fiilen devreye alınması hâlâ sınırlı" diye yazdı [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Lin, OCE 1.0 sürümünün çoklu kiracılık, sert güvenlik sınırları ve standartlaştırılmış ajan temel bileşenlerini destekleyen bir kontrol düzlemi getireceğini, ajan yaşam döngüsü boyunca yönetişim ve denetlenebilirlik sağlayacağını, altyapı, model ve sanal alanın ise üçüncü taraf ya da şirket içi bileşenlerle değiştirilebileceğini anlatıyor [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962).

The New Stack, OpenClaw Control Plane'i (OCC), yöneticilerin ajanları dağıttığı, yalıtılmış ad alanlarına ayırdığı, yapılandırma ve kimlik bilgilerini yönettiği, izinleri belirlediği ve değişikliklerin kaydını tuttuğu merkezi yer olarak tanımlıyor. Ağ geçitleri (gateway) mesajları alıyor, harness'lar ise ajan turlarını, model çağrılarını ve araç çalıştırmayı yürütüyor. Makalenin atıf yaptığı OpenClaw mimari belgelerine göre API, konsol, kalıcı işçi (worker), PostgreSQL arka ucu ve Kubernetes paketlemesi hayata geçirilmiş durumda; dış ağ geçidi kabulü, iş yükünün OCC'ye karşı kimlik doğrulaması ve model kimlik doğrulamasına yönelik bazı yaklaşımlar ise tamamlanmamış [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

Lisans ve erişilebilirlik konusunda Lin'in, OCE'nin "kendi altyapınızda çalışacak şekilde tasarlandığını ve her kurumun kullanımına her zaman ücretsiz olacağını" söylediği aktarılıyor. Kod GitHub'da, 1.0 sürümü bu yıl içinde planlanıyor ve proje şimdilik yalnızca kurum içi pilot projeler için uygun [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Çalışma "başlangıçta OpenAI'da başladı, ardından OpenClaw Vakfı'na bağışlandı" [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). OpenAI ve Red Hat yazılımı kendi içlerinde test ediyor; Red Hat'ten Joe Fernandes bu çabayı RHEL ve OpenShift'e benzetiyor [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). OCE deposu, okurlara projeyi "ajanlar için Kubernetes" olarak düşünmelerini söylüyor [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962).

> HisnLabs tarafından geliştirilen, cihaz üzerinde çalışan macOS güvenlik duvarı FireAI, hangi uygulamanın bağlantı açtığını gösterir ve hangi ajan kurulu olursa olsun sahibinin bir hedefe izin vermesini ya da onu engellemesini sağlar. 17 günlük deneme sürümü mevcut. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Kurumlar için sonuçlar

Duyuru, kurumların yasakları gerekçelendirirken öne sürdüğü soruna yöneliyor: ajanlar kimlik bilgilerini elinde tutuyor ve şirket sistemlerinde işlem yapabiliyor, merkezi ekiplerin ise onları denetleyecek bir yolu yok [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). OCE, birden çok ajanın, kullanıcının ve ekibin altyapıyı paylaştığı dağıtımları hedefliyor. Haberler, böyle bir dağıtımın dışında OpenClaw çalıştıran tekil Mac'ler hakkında bir şey söylemiyor; kontrol düzlemi de bunları kapsadığını iddia etmiyor [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

Projenin yoğunlaştığını söylediği güvenlik önlemleri; güvenilen ve güvenilmeyen iş yükleri arasında yalıtım, sanal alan, ayrıntılı izinler ve LLM destekli incelemeden oluşuyor; ayrıca bir referans mimari yayımlamayı planlıyor [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Bunlar henüz yayımlanmış bileşenler değil, planlardır.

## Öneriler

1. OCE'yi pilot olarak değerlendirin: Lin, 1.0 sürümünden önce yalnızca kurum içi pilot projeler için uygun olduğunu belirtiyor [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).
2. Referans mimari ve iş yükü kimlik doğrulaması gibi tamamlanmamış kısımlar yayımlanana kadar OpenClaw'a yönelik mevcut kısıtlamaları sürdürün [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).
3. OpenClaw 2.0 kurulumlarında gizli bilgiler ve sanal alan hakkındaki sürüm notlarını okuyun: The Register, bu notlarda Secret Store değerlerinin bekleme halinde şifrelenmediğinin ve paylaşımlı oturum denetimlerinin bir güvenlik sınırı olmadığının yazdığını aktarıyor [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492).
4. Kişisel Mac'inde OpenClaw çalıştıranlar yalıtımdan ve kimlik bilgilerinin yönetiminden kendileri sorumlu olmaya devam eder, çünkü anlatılan kontrol düzlemi kurumsal dağıtımlar içindir [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

## FireAI açısından önemi

FireAI tek bir Mac üzerinde çalışır. Bir uygulamayı kod imzasından ya da yolundan tanır, uygulamanın kurduğu her bağlantıyı gösterir ve bunlara [uygulama başına kuralları](https://hisnlabs.com/en/docs/per-app-rules) ile [güvenlik modlarını](https://hisnlabs.com/en/docs/security-modes) uygular. Mac'e kurulu bir ajan için FireAI, onu çalıştıran yorumlayıcıyı, çoğunlukla Node.js ya da Python'u gösterir; bu yorumlayıcıya konan kural, onun çalıştırdığı her betiğe uygulanır.

FireAI bir kontrol düzlemi değildir. Çoklu kiracılık, bir filo genelinde denetim kayıtları, kimlik bilgisi yönetimi, ajan sanal alanı ya da yönetişim politikası sunmaz; OpenClaw veya OCE ile de bir entegrasyonu yoktur. Şifreli bağlantıların içeriğini okumaz ve bir ajanın yerel dosyaları okumasını ya da silmesini engelleyemez.

> Kimlik bilgilerine sahip bir ajanın bir şey göndermesi için yine de ağa ihtiyacı vardır. FireAI, bir uygulama kuralı olmayan bir hedefe bağlanmadan önce sorar. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Sınırlamalar

Kaynaklar, OpenAI ve Red Hat çalışanlarının duyurularını yeniden aktaran iki ticari basın makalesidir; OCE belgelerine ve Lin ile Fernandes'in yazılarının kendisine ulaşılmadı. Aynı duyuruyu ele alan bir qz.com makalesine erişilemedi ve kullanılmadı. OCE hakkındaki iddialar, henüz yayımlanmamış bir 1.0 sürümüne ilişkin niyetlerdir ve OCE için bağımsız bir güvenlik değerlendirmesi anılmamaktadır. Gartner ve Çin CERT'ine ait ifadeler The Register tarafından aktarılmıştır ve özgün yayınlarla karşılaştırılmamıştır [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962).

[HisnLabs'in FireAI'sini](https://hisnlabs.com/en/download) 17 gün ücretsiz deneyin.

## Sources

- [The Register, 30 September 2026: OpenClaw slips on a suit to evade widespread business bans](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962)
- [The New Stack, 30 September 2026: "Think of it as Kubernetes for agents": OpenClaw lands in the enterprise](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/)
- [The Register, 31 August 2026: OpenClaw 2.0 pours glitter on slow-burning security dumpster fire](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492)
