# OpenClaw Foundation розпочинає безкоштовну відкриту корпоративну панель керування для агентів ШІ > OpenClaw Enterprise за підтримки Red Hat, Nvidia та OpenAI має дати організаціям, які забороняють агентів ШІ, спосіб ними керувати. Що описано і що ще не завершено. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/uk/news/openclaw-enterprise-control-plane-foundation-business-bans Проєкт OpenClaw розпочав роботу над OpenClaw Enterprise (OCE), відкритою панеллю керування для постійно працюючих агентів ШІ, за участі Red Hat, Nvidia та OpenAI. Кевін Лін (Kevin Lin) з OpenAI оголосив про це 30 вересня 2026 року, зазначивши, що в більшості організацій ІТ-відділи за замовчуванням забороняють платформи для агентів, такі як OpenClaw [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Програмне забезпечення описано як проєкт на ранній, пілотній стадії, а не як готовий продукт [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). ## Передумови OpenClaw — це відкрита платформа для агентів ШІ, яку розгортають самостійно: користувачі створюють агентів і підключають їх до застосунків і сервісів [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). The Register повідомляє, що Gartner назвав проєкт «неприйнятним ризиком кібербезпеки» для бізнес-користувачів, а національна CERT Китаю попередила про «вкрай слабкі типові налаштування безпеки» [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). The New Stack пише, що відтоді OpenClaw заснував незалежний OpenClaw Foundation, серед спонсорів якого OpenAI, Nvidia, Red Hat і GitHub [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). В окремому матеріалі The Register від 31 серпня 2026 року про OpenClaw 2.0 зазначалося, що основна відповідальність за безпеку лишається на користувачах, а пісочницю для коду, який контролюють зовнішні учасники, за замовчуванням вимкнено [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). ## Що описують публікації Лін написав: «головний відгук, який ми чуємо від організацій, — перш ніж агентів можна буде впроваджувати повною мірою, потрібен сильніший спільний стандарт безпеки, захисту та управління», і що «реальне розгортання постійних агентів поки залишається обмеженим» [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Версію 1.0 OCE він описує як таку, що вводить панель керування з підтримкою мультиорендності, жорстких меж безпеки та стандартизованих примітивів агента, а також керування й можливість аудиту впродовж усього життєвого циклу агента; при цьому середовище виконання (harness), модель і пісочницю можна замінити компонентами сторонніх розробників або власними [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). The New Stack описує OpenClaw Control Plane (OCC) як центральне місце, де адміністратори розгортають агентів, розділяють їх в ізольовані простори імен, керують конфігурацією та обліковими даними, задають дозволи й ведуть журнал змін. Шлюзи (gateways) приймають повідомлення, а середовища виконання (harnesses) обробляють ходи агента, виклики моделі та виконання інструментів. Згідно з документацією з архітектури OpenClaw, на яку посилається стаття, реалізовано API, консоль, постійний воркер, бекенд на PostgreSQL і пакування для Kubernetes, тоді як допуск зовнішніх шлюзів, автентифікація робочих навантажень назад до OCC і деякі підходи до автентифікації моделей ще не завершені [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Щодо ліцензування та доступності, Ліну приписують слова, що OCE «створено для роботи на вашій власній інфраструктурі, і ним завжди зможе безкоштовно користуватися будь-яка організація». Код розміщено на GitHub, випуск 1.0 заплановано на пізніше цього року, а наразі проєкт придатний лише для внутрішніх пілотних проєктів [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Роботу «спочатку розпочали в OpenAI, а потім передали OpenClaw Foundation» [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). OpenAI і Red Hat тестують програмне забезпечення всередині компаній, а Джо Фернандес (Joe Fernandes) з Red Hat порівнює цю ініціативу з RHEL і OpenShift [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). У репозиторії OCE читачам пропонують думати про проєкт як про «Kubernetes для агентів» [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). > FireAI, брандмауер для macOS, що працює на самому пристрої, розроблений HisnLabs, показує, який застосунок відкриває з’єднання, і дає власникові дозволити або заблокувати адресу призначення, який би агент не був встановлений. Доступний 17-денний пробний період. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Наслідки для організацій Оголошення націлене на причину, яку організації називають, запроваджуючи заборони: агенти мають облікові дані й можуть діяти в корпоративних системах, а центральним командам бракує способу їх контролювати [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). OCE призначено для розгортань, де інфраструктуру ділять кілька агентів, користувачів і команд. У публікаціях нічого не сказано про окремі Mac, на яких OpenClaw працює поза таким розгортанням, і панель керування не заявляє, що охоплює їх [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Заходи безпеки, на яких, за словами проєкту, зосереджено зусилля, — це ізоляція довірених і недовірених робочих навантажень, пісочниці, деталізовані дозволи та перевірка за допомогою LLM; також проєкт планує опублікувати еталонну архітектуру [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Це плани, а не вже випущені компоненти. ## Рекомендації 1. Сприймайте OCE як пілот: Лін наголошує, що до випуску 1.0 він придатний лише для внутрішніх пілотних проєктів [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). 2. Залишайте чинні обмеження щодо OpenClaw, доки не буде опубліковано еталонну архітектуру та незавершені частини, зокрема автентифікацію робочих навантажень [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). 3. Для встановлень OpenClaw 2.0 прочитайте примітки до випуску про секрети та пісочниці: The Register цитує їх, де сказано, що значення в Secret Store не шифруються в стані спокою, а елементи керування спільними сесіями не є межею безпеки [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). 4. Особи, які запускають OpenClaw на особистому Mac, самі відповідають за ізоляцію та поводження з обліковими даними, адже описана панель керування призначена для організаційних розгортань [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). ## Стосунок до FireAI FireAI працює на одному Mac. Він ідентифікує застосунок за підписом коду або шляхом, показує кожне з’єднання, яке той відкриває, і застосовує до них [правила для окремих застосунків](https://hisnlabs.com/en/docs/per-app-rules) та [режими безпеки](https://hisnlabs.com/en/docs/security-modes). Для агента, встановленого на Mac, FireAI показує інтерпретатор, що його запускає, зазвичай Node.js або Python, а правило для цього інтерпретатора діє на кожен скрипт, який він виконує. FireAI не є панеллю керування. Він не забезпечує мультиорендності, журналів аудиту в масштабі парку пристроїв, керування обліковими даними, пісочниць для агентів чи політик управління й не має інтеграції з OpenClaw або OCE. Він не читає вміст зашифрованих з’єднань і не може завадити агентові читати чи видаляти локальні файли. > Агентові з обліковими даними все одно потрібна мережа, щоб щось надіслати назовні. FireAI запитує, перш ніж застосунок з’єднається з адресою, для якої немає правила. Спробуйте безкоштовно 17 днів. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Обмеження Джерела — це дві статті галузевої преси, які переказують оголошення працівників OpenAI та Red Hat; документацію OCE і самі дописи Ліна та Фернандеса не завантажували. Статтю qz.com про те саме оголошення відкрити не вдалося, її не використано. Твердження про OCE — це наміри щодо випуску 1.0, який ще не вийшов, і жодної незалежної оцінки безпеки OCE не наведено. Заяви Gartner і CERT Китаю передає The Register, їх не звіряли з оригінальними публікаціями [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). Спробуйте [FireAI від HisnLabs](https://hisnlabs.com/en/download) безкоштовно 17 днів. ## Sources - [The Register, 30 September 2026: OpenClaw slips on a suit to evade widespread business bans](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) - [The New Stack, 30 September 2026: "Think of it as Kubernetes for agents": OpenClaw lands in the enterprise](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/) - [The Register, 31 August 2026: OpenClaw 2.0 pours glitter on slow-burning security dumpster fire](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492)