Проєкт OpenClaw розпочав роботу над OpenClaw Enterprise (OCE), відкритою панеллю керування для постійно працюючих агентів ШІ, за участі Red Hat, Nvidia та OpenAI. Кевін Лін (Kevin Lin) з OpenAI оголосив про це 30 вересня 2026 року, зазначивши, що в більшості організацій ІТ-відділи за замовчуванням забороняють платформи для агентів, такі як OpenClaw [1] [2]. Програмне забезпечення описано як проєкт на ранній, пілотній стадії, а не як готовий продукт [2].
Передумови
OpenClaw — це відкрита платформа для агентів ШІ, яку розгортають самостійно: користувачі створюють агентів і підключають їх до застосунків і сервісів [3]. The Register повідомляє, що Gartner назвав проєкт «неприйнятним ризиком кібербезпеки» для бізнес-користувачів, а національна CERT Китаю попередила про «вкрай слабкі типові налаштування безпеки» [1]. The New Stack пише, що відтоді OpenClaw заснував незалежний OpenClaw Foundation, серед спонсорів якого OpenAI, Nvidia, Red Hat і GitHub [2].
В окремому матеріалі The Register від 31 серпня 2026 року про OpenClaw 2.0 зазначалося, що основна відповідальність за безпеку лишається на користувачах, а пісочницю для коду, який контролюють зовнішні учасники, за замовчуванням вимкнено [3].
Що описують публікації
Лін написав: «головний відгук, який ми чуємо від організацій, — перш ніж агентів можна буде впроваджувати повною мірою, потрібен сильніший спільний стандарт безпеки, захисту та управління», і що «реальне розгортання постійних агентів поки залишається обмеженим» [1] [2]. Версію 1.0 OCE він описує як таку, що вводить панель керування з підтримкою мультиорендності, жорстких меж безпеки та стандартизованих примітивів агента, а також керування й можливість аудиту впродовж усього життєвого циклу агента; при цьому середовище виконання (harness), модель і пісочницю можна замінити компонентами сторонніх розробників або власними [1].
The New Stack описує OpenClaw Control Plane (OCC) як центральне місце, де адміністратори розгортають агентів, розділяють їх в ізольовані простори імен, керують конфігурацією та обліковими даними, задають дозволи й ведуть журнал змін. Шлюзи (gateways) приймають повідомлення, а середовища виконання (harnesses) обробляють ходи агента, виклики моделі та виконання інструментів. Згідно з документацією з архітектури OpenClaw, на яку посилається стаття, реалізовано API, консоль, постійний воркер, бекенд на PostgreSQL і пакування для Kubernetes, тоді як допуск зовнішніх шлюзів, автентифікація робочих навантажень назад до OCC і деякі підходи до автентифікації моделей ще не завершені [2].
Щодо ліцензування та доступності, Ліну приписують слова, що OCE «створено для роботи на вашій власній інфраструктурі, і ним завжди зможе безкоштовно користуватися будь-яка організація». Код розміщено на GitHub, випуск 1.0 заплановано на пізніше цього року, а наразі проєкт придатний лише для внутрішніх пілотних проєктів [2]. Роботу «спочатку розпочали в OpenAI, а потім передали OpenClaw Foundation» [1]. OpenAI і Red Hat тестують програмне забезпечення всередині компаній, а Джо Фернандес (Joe Fernandes) з Red Hat порівнює цю ініціативу з RHEL і OpenShift [1] [2]. У репозиторії OCE читачам пропонують думати про проєкт як про «Kubernetes для агентів» [1].
Наслідки для організацій
Оголошення націлене на причину, яку організації називають, запроваджуючи заборони: агенти мають облікові дані й можуть діяти в корпоративних системах, а центральним командам бракує способу їх контролювати [2]. OCE призначено для розгортань, де інфраструктуру ділять кілька агентів, користувачів і команд. У публікаціях нічого не сказано про окремі Mac, на яких OpenClaw працює поза таким розгортанням, і панель керування не заявляє, що охоплює їх [2].
Заходи безпеки, на яких, за словами проєкту, зосереджено зусилля, — це ізоляція довірених і недовірених робочих навантажень, пісочниці, деталізовані дозволи та перевірка за допомогою LLM; також проєкт планує опублікувати еталонну архітектуру [2]. Це плани, а не вже випущені компоненти.
Рекомендації
- Сприймайте OCE як пілот: Лін наголошує, що до випуску 1.0 він придатний лише для внутрішніх пілотних проєктів [2].
- Залишайте чинні обмеження щодо OpenClaw, доки не буде опубліковано еталонну архітектуру та незавершені частини, зокрема автентифікацію робочих навантажень [2].
- Для встановлень OpenClaw 2.0 прочитайте примітки до випуску про секрети та пісочниці: The Register цитує їх, де сказано, що значення в Secret Store не шифруються в стані спокою, а елементи керування спільними сесіями не є межею безпеки [3].
- Особи, які запускають OpenClaw на особистому Mac, самі відповідають за ізоляцію та поводження з обліковими даними, адже описана панель керування призначена для організаційних розгортань [2].
Стосунок до FireAI
FireAI працює на одному Mac. Він ідентифікує застосунок за підписом коду або шляхом, показує кожне з’єднання, яке той відкриває, і застосовує до них правила для окремих застосунків та режими безпеки. Для агента, встановленого на Mac, FireAI показує інтерпретатор, що його запускає, зазвичай Node.js або Python, а правило для цього інтерпретатора діє на кожен скрипт, який він виконує.
FireAI не є панеллю керування. Він не забезпечує мультиорендності, журналів аудиту в масштабі парку пристроїв, керування обліковими даними, пісочниць для агентів чи політик управління й не має інтеграції з OpenClaw або OCE. Він не читає вміст зашифрованих з’єднань і не може завадити агентові читати чи видаляти локальні файли.
Обмеження
Джерела — це дві статті галузевої преси, які переказують оголошення працівників OpenAI та Red Hat; документацію OCE і самі дописи Ліна та Фернандеса не завантажували. Статтю qz.com про те саме оголошення відкрити не вдалося, її не використано. Твердження про OCE — це наміри щодо випуску 1.0, який ще не вийшов, і жодної незалежної оцінки безпеки OCE не наведено. Заяви Gartner і CERT Китаю передає The Register, їх не звіряли з оригінальними публікаціями [1].
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.