Новини безпеки та ШІ

Безпека агентів ШІ · Автор FireAI Security & Research Team · Опубліковано

OpenClaw Foundation розпочинає безкоштовну відкриту корпоративну панель керування для агентів ШІ

OpenClaw Enterprise за підтримки Red Hat, Nvidia та OpenAI має дати організаціям, які забороняють агентів ШІ, спосіб ними керувати. Що описано і що ще не завершено.

A shield around an AI agent icon beside the FireAI rules mascot, illustrating the OpenClaw Foundation’s open-source enterprise control plane for governing AI agents.

Проєкт OpenClaw розпочав роботу над OpenClaw Enterprise (OCE), відкритою панеллю керування для постійно працюючих агентів ШІ, за участі Red Hat, Nvidia та OpenAI. Кевін Лін (Kevin Lin) з OpenAI оголосив про це 30 вересня 2026 року, зазначивши, що в більшості організацій ІТ-відділи за замовчуванням забороняють платформи для агентів, такі як OpenClaw [1] [2]. Програмне забезпечення описано як проєкт на ранній, пілотній стадії, а не як готовий продукт [2].

Передумови

OpenClaw — це відкрита платформа для агентів ШІ, яку розгортають самостійно: користувачі створюють агентів і підключають їх до застосунків і сервісів [3]. The Register повідомляє, що Gartner назвав проєкт «неприйнятним ризиком кібербезпеки» для бізнес-користувачів, а національна CERT Китаю попередила про «вкрай слабкі типові налаштування безпеки» [1]. The New Stack пише, що відтоді OpenClaw заснував незалежний OpenClaw Foundation, серед спонсорів якого OpenAI, Nvidia, Red Hat і GitHub [2].

В окремому матеріалі The Register від 31 серпня 2026 року про OpenClaw 2.0 зазначалося, що основна відповідальність за безпеку лишається на користувачах, а пісочницю для коду, який контролюють зовнішні учасники, за замовчуванням вимкнено [3].

Що описують публікації

Лін написав: «головний відгук, який ми чуємо від організацій, — перш ніж агентів можна буде впроваджувати повною мірою, потрібен сильніший спільний стандарт безпеки, захисту та управління», і що «реальне розгортання постійних агентів поки залишається обмеженим» [1] [2]. Версію 1.0 OCE він описує як таку, що вводить панель керування з підтримкою мультиорендності, жорстких меж безпеки та стандартизованих примітивів агента, а також керування й можливість аудиту впродовж усього життєвого циклу агента; при цьому середовище виконання (harness), модель і пісочницю можна замінити компонентами сторонніх розробників або власними [1].

The New Stack описує OpenClaw Control Plane (OCC) як центральне місце, де адміністратори розгортають агентів, розділяють їх в ізольовані простори імен, керують конфігурацією та обліковими даними, задають дозволи й ведуть журнал змін. Шлюзи (gateways) приймають повідомлення, а середовища виконання (harnesses) обробляють ходи агента, виклики моделі та виконання інструментів. Згідно з документацією з архітектури OpenClaw, на яку посилається стаття, реалізовано API, консоль, постійний воркер, бекенд на PostgreSQL і пакування для Kubernetes, тоді як допуск зовнішніх шлюзів, автентифікація робочих навантажень назад до OCC і деякі підходи до автентифікації моделей ще не завершені [2].

Щодо ліцензування та доступності, Ліну приписують слова, що OCE «створено для роботи на вашій власній інфраструктурі, і ним завжди зможе безкоштовно користуватися будь-яка організація». Код розміщено на GitHub, випуск 1.0 заплановано на пізніше цього року, а наразі проєкт придатний лише для внутрішніх пілотних проєктів [2]. Роботу «спочатку розпочали в OpenAI, а потім передали OpenClaw Foundation» [1]. OpenAI і Red Hat тестують програмне забезпечення всередині компаній, а Джо Фернандес (Joe Fernandes) з Red Hat порівнює цю ініціативу з RHEL і OpenShift [1] [2]. У репозиторії OCE читачам пропонують думати про проєкт як про «Kubernetes для агентів» [1].

Наслідки для організацій

Оголошення націлене на причину, яку організації називають, запроваджуючи заборони: агенти мають облікові дані й можуть діяти в корпоративних системах, а центральним командам бракує способу їх контролювати [2]. OCE призначено для розгортань, де інфраструктуру ділять кілька агентів, користувачів і команд. У публікаціях нічого не сказано про окремі Mac, на яких OpenClaw працює поза таким розгортанням, і панель керування не заявляє, що охоплює їх [2].

Заходи безпеки, на яких, за словами проєкту, зосереджено зусилля, — це ізоляція довірених і недовірених робочих навантажень, пісочниці, деталізовані дозволи та перевірка за допомогою LLM; також проєкт планує опублікувати еталонну архітектуру [2]. Це плани, а не вже випущені компоненти.

Рекомендації

  1. Сприймайте OCE як пілот: Лін наголошує, що до випуску 1.0 він придатний лише для внутрішніх пілотних проєктів [2].
  2. Залишайте чинні обмеження щодо OpenClaw, доки не буде опубліковано еталонну архітектуру та незавершені частини, зокрема автентифікацію робочих навантажень [2].
  3. Для встановлень OpenClaw 2.0 прочитайте примітки до випуску про секрети та пісочниці: The Register цитує їх, де сказано, що значення в Secret Store не шифруються в стані спокою, а елементи керування спільними сесіями не є межею безпеки [3].
  4. Особи, які запускають OpenClaw на особистому Mac, самі відповідають за ізоляцію та поводження з обліковими даними, адже описана панель керування призначена для організаційних розгортань [2].

Стосунок до FireAI

FireAI працює на одному Mac. Він ідентифікує застосунок за підписом коду або шляхом, показує кожне з’єднання, яке той відкриває, і застосовує до них правила для окремих застосунків та режими безпеки. Для агента, встановленого на Mac, FireAI показує інтерпретатор, що його запускає, зазвичай Node.js або Python, а правило для цього інтерпретатора діє на кожен скрипт, який він виконує.

FireAI не є панеллю керування. Він не забезпечує мультиорендності, журналів аудиту в масштабі парку пристроїв, керування обліковими даними, пісочниць для агентів чи політик управління й не має інтеграції з OpenClaw або OCE. Він не читає вміст зашифрованих з’єднань і не може завадити агентові читати чи видаляти локальні файли.

Обмеження

Джерела — це дві статті галузевої преси, які переказують оголошення працівників OpenAI та Red Hat; документацію OCE і самі дописи Ліна та Фернандеса не завантажували. Статтю qz.com про те саме оголошення відкрити не вдалося, її не використано. Твердження про OCE — це наміри щодо випуску 1.0, який ще не вийшов, і жодної незалежної оцінки безпеки OCE не наведено. Заяви Gartner і CERT Китаю передає The Register, їх не звіряли з оригінальними публікаціями [1].

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. The Register, 30 September 2026: OpenClaw slips on a suit to evade widespread business bans
  2. The New Stack, 30 September 2026: "Think of it as Kubernetes for agents": OpenClaw lands in the enterprise
  3. The Register, 31 August 2026: OpenClaw 2.0 pours glitter on slow-burning security dumpster fire