# OpenClaw Foundation розпочинає безкоштовну відкриту корпоративну панель керування для агентів ШІ

> OpenClaw Enterprise за підтримки Red Hat, Nvidia та OpenAI має дати організаціям, які забороняють агентів ШІ, спосіб ними керувати. Що описано і що ще не завершено.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-01
Canonical: https://hisnlabs.com/uk/news/openclaw-enterprise-control-plane-foundation-business-bans

Проєкт OpenClaw розпочав роботу над OpenClaw Enterprise (OCE), відкритою панеллю керування для постійно працюючих агентів ШІ, за участі Red Hat, Nvidia та OpenAI. Кевін Лін (Kevin Lin) з OpenAI оголосив про це 30 вересня 2026 року, зазначивши, що в більшості організацій ІТ-відділи за замовчуванням забороняють платформи для агентів, такі як OpenClaw [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Програмне забезпечення описано як проєкт на ранній, пілотній стадії, а не як готовий продукт [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

## Передумови

OpenClaw — це відкрита платформа для агентів ШІ, яку розгортають самостійно: користувачі створюють агентів і підключають їх до застосунків і сервісів [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). The Register повідомляє, що Gartner назвав проєкт «неприйнятним ризиком кібербезпеки» для бізнес-користувачів, а національна CERT Китаю попередила про «вкрай слабкі типові налаштування безпеки» [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). The New Stack пише, що відтоді OpenClaw заснував незалежний OpenClaw Foundation, серед спонсорів якого OpenAI, Nvidia, Red Hat і GitHub [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

В окремому матеріалі The Register від 31 серпня 2026 року про OpenClaw 2.0 зазначалося, що основна відповідальність за безпеку лишається на користувачах, а пісочницю для коду, який контролюють зовнішні учасники, за замовчуванням вимкнено [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492).

## Що описують публікації

Лін написав: «головний відгук, який ми чуємо від організацій, — перш ніж агентів можна буде впроваджувати повною мірою, потрібен сильніший спільний стандарт безпеки, захисту та управління», і що «реальне розгортання постійних агентів поки залишається обмеженим» [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Версію 1.0 OCE він описує як таку, що вводить панель керування з підтримкою мультиорендності, жорстких меж безпеки та стандартизованих примітивів агента, а також керування й можливість аудиту впродовж усього життєвого циклу агента; при цьому середовище виконання (harness), модель і пісочницю можна замінити компонентами сторонніх розробників або власними [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962).

The New Stack описує OpenClaw Control Plane (OCC) як центральне місце, де адміністратори розгортають агентів, розділяють їх в ізольовані простори імен, керують конфігурацією та обліковими даними, задають дозволи й ведуть журнал змін. Шлюзи (gateways) приймають повідомлення, а середовища виконання (harnesses) обробляють ходи агента, виклики моделі та виконання інструментів. Згідно з документацією з архітектури OpenClaw, на яку посилається стаття, реалізовано API, консоль, постійний воркер, бекенд на PostgreSQL і пакування для Kubernetes, тоді як допуск зовнішніх шлюзів, автентифікація робочих навантажень назад до OCC і деякі підходи до автентифікації моделей ще не завершені [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

Щодо ліцензування та доступності, Ліну приписують слова, що OCE «створено для роботи на вашій власній інфраструктурі, і ним завжди зможе безкоштовно користуватися будь-яка організація». Код розміщено на GitHub, випуск 1.0 заплановано на пізніше цього року, а наразі проєкт придатний лише для внутрішніх пілотних проєктів [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Роботу «спочатку розпочали в OpenAI, а потім передали OpenClaw Foundation» [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). OpenAI і Red Hat тестують програмне забезпечення всередині компаній, а Джо Фернандес (Joe Fernandes) з Red Hat порівнює цю ініціативу з RHEL і OpenShift [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). У репозиторії OCE читачам пропонують думати про проєкт як про «Kubernetes для агентів» [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962).

> FireAI, брандмауер для macOS, що працює на самому пристрої, розроблений HisnLabs, показує, який застосунок відкриває з’єднання, і дає власникові дозволити або заблокувати адресу призначення, який би агент не був встановлений. Доступний 17-денний пробний період. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Наслідки для організацій

Оголошення націлене на причину, яку організації називають, запроваджуючи заборони: агенти мають облікові дані й можуть діяти в корпоративних системах, а центральним командам бракує способу їх контролювати [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). OCE призначено для розгортань, де інфраструктуру ділять кілька агентів, користувачів і команд. У публікаціях нічого не сказано про окремі Mac, на яких OpenClaw працює поза таким розгортанням, і панель керування не заявляє, що охоплює їх [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

Заходи безпеки, на яких, за словами проєкту, зосереджено зусилля, — це ізоляція довірених і недовірених робочих навантажень, пісочниці, деталізовані дозволи та перевірка за допомогою LLM; також проєкт планує опублікувати еталонну архітектуру [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Це плани, а не вже випущені компоненти.

## Рекомендації

1. Сприймайте OCE як пілот: Лін наголошує, що до випуску 1.0 він придатний лише для внутрішніх пілотних проєктів [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).
2. Залишайте чинні обмеження щодо OpenClaw, доки не буде опубліковано еталонну архітектуру та незавершені частини, зокрема автентифікацію робочих навантажень [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).
3. Для встановлень OpenClaw 2.0 прочитайте примітки до випуску про секрети та пісочниці: The Register цитує їх, де сказано, що значення в Secret Store не шифруються в стані спокою, а елементи керування спільними сесіями не є межею безпеки [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492).
4. Особи, які запускають OpenClaw на особистому Mac, самі відповідають за ізоляцію та поводження з обліковими даними, адже описана панель керування призначена для організаційних розгортань [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

## Стосунок до FireAI

FireAI працює на одному Mac. Він ідентифікує застосунок за підписом коду або шляхом, показує кожне з’єднання, яке той відкриває, і застосовує до них [правила для окремих застосунків](https://hisnlabs.com/en/docs/per-app-rules) та [режими безпеки](https://hisnlabs.com/en/docs/security-modes). Для агента, встановленого на Mac, FireAI показує інтерпретатор, що його запускає, зазвичай Node.js або Python, а правило для цього інтерпретатора діє на кожен скрипт, який він виконує.

FireAI не є панеллю керування. Він не забезпечує мультиорендності, журналів аудиту в масштабі парку пристроїв, керування обліковими даними, пісочниць для агентів чи політик управління й не має інтеграції з OpenClaw або OCE. Він не читає вміст зашифрованих з’єднань і не може завадити агентові читати чи видаляти локальні файли.

> Агентові з обліковими даними все одно потрібна мережа, щоб щось надіслати назовні. FireAI запитує, перш ніж застосунок з’єднається з адресою, для якої немає правила. Спробуйте безкоштовно 17 днів. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Обмеження

Джерела — це дві статті галузевої преси, які переказують оголошення працівників OpenAI та Red Hat; документацію OCE і самі дописи Ліна та Фернандеса не завантажували. Статтю qz.com про те саме оголошення відкрити не вдалося, її не використано. Твердження про OCE — це наміри щодо випуску 1.0, який ще не вийшов, і жодної незалежної оцінки безпеки OCE не наведено. Заяви Gartner і CERT Китаю передає The Register, їх не звіряли з оригінальними публікаціями [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962).

Спробуйте [FireAI від HisnLabs](https://hisnlabs.com/en/download) безкоштовно 17 днів.

## Sources

- [The Register, 30 September 2026: OpenClaw slips on a suit to evade widespread business bans](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962)
- [The New Stack, 30 September 2026: "Think of it as Kubernetes for agents": OpenClaw lands in the enterprise](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/)
- [The Register, 31 August 2026: OpenClaw 2.0 pours glitter on slow-burning security dumpster fire](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492)
