OpenClaw 项目已开始开发 OpenClaw Enterprise(OCE),这是一个用于治理持久运行 AI 智能体的开源控制平面,Red Hat、Nvidia 和 OpenAI 均有贡献。OpenAI 的 Kevin Lin 于 2026 年 9 月 30 日宣布了这一消息,并表示,大多数组织的 IT 部门对 OpenClaw 这类智能体平台的默认态度是禁用 [1] [2]。该软件被描述为处于早期试点阶段的项目,而非成品 [2]。
背景
OpenClaw 是一个开源、可自行托管的 AI 智能体运行框架,用户可以用它构建智能体,并将其连接到各类应用和服务 [3]。The Register 报道称,Gartner 将该项目称为对企业用户而言“不可接受的网络安全风险”,中国国家 CERT 则警告其“默认安全配置极其薄弱” [1]。The New Stack 报道称,OpenClaw 此后成立了独立的 OpenClaw 基金会,赞助方包括 OpenAI、Nvidia、Red Hat 和 GitHub [2]。
The Register 在 2026 年 8 月 31 日另有一篇关于 OpenClaw 2.0 的报道,指出大部分安全责任仍由用户承担,并且针对贡献者可控代码的沙箱默认处于关闭状态 [3]。
报道的内容
Lin 写道:“我们从各组织听到的主要反馈是,在智能体被全面采用之前,需要一套更强的通用安全与治理标准”,并且“持久智能体的实际部署仍然有限” [1] [2]。他介绍说,OCE 1.0 版将引入一个控制平面,支持多租户、硬性安全边界和标准化的智能体基础组件,并提供覆盖智能体全生命周期的治理与可审计性,其中的运行框架、模型和沙箱都可以由第三方或内部组件替换 [1]。
The New Stack 将 OpenClaw 控制平面(OCC)描述为管理员的集中操作入口:在此部署智能体,将它们隔离到各自的命名空间,管理配置和凭据,设置权限,并留存变更记录。网关负责接收消息,运行框架负责处理智能体的每一轮交互、模型调用和工具执行。据该文引用的 OpenClaw 架构文档,API、控制台、持久工作进程、PostgreSQL 后端和 Kubernetes 打包已经实现,而外部网关准入、工作负载回到 OCC 的身份认证以及部分模型认证方式尚未完成 [2]。
关于许可与可用性,Lin 的原话是,OCE“为运行在您自己的基础设施上而构建,并将永远免费供任何组织使用”。代码已在 GitHub 上,1.0 版计划于今年晚些时候发布,目前该项目仅适合内部试点 [2]。这项工作“最初在 OpenAI 启动,随后捐赠给了 OpenClaw 基金会” [1]。OpenAI 和 Red Hat 正在内部测试该软件,Red Hat 的 Joe Fernandes 把这项工作比作 RHEL 和 OpenShift [1] [2]。OCE 代码仓库则让读者把这个项目理解为“智能体的 Kubernetes” [1]。
对组织的影响
这一公告针对的是组织给出的禁用理由:智能体持有凭据,能够在公司系统上执行操作,而中央团队缺乏约束它们的手段 [2]。OCE 面向的是多个智能体、用户和团队共用基础设施的部署场景。报道没有提到在这类部署之外、个人 Mac 上运行 OpenClaw 的情况,控制平面也并不声称覆盖这种情况 [2]。
项目表示,其安全工作的重点是可信与不可信工作负载之间的隔离、沙箱、细粒度权限以及由大语言模型辅助的审查,并计划发布一份参考架构 [2]。这些都还是计划,尚不是已发布的组件。
建议
- 把 OCE 当作试点对待:Lin 表示,在 1.0 版发布之前,它只适合内部试点项目 [2]。
- 在参考架构以及工作负载认证等未完成部分发布之前,保持现有的 OpenClaw 使用限制不变 [2]。
- 对于已安装 OpenClaw 2.0 的情况,请阅读发行说明中关于密钥和沙箱的部分:The Register 引述其中的说明称,Secret Store 中的值在静态存储时未加密,共享会话控制不构成安全边界 [3]。
- 在个人 Mac 上运行 OpenClaw 的用户仍需自行负责隔离和凭据处理,因为报道所述的控制平面面向的是组织部署 [2]。
与 FireAI 的关系
FireAI 作用于单台 Mac。它通过代码签名或路径识别应用,显示应用发起的每一个连接,并对这些连接应用按应用规则和安全模式。对于安装在 Mac 上的智能体,FireAI 显示的是运行它的解释器,通常是 Node.js 或 Python,针对该解释器设置的规则会适用于它运行的每一个脚本。
FireAI 不是控制平面。它不提供多租户、跨设备群的审计记录、凭据管理、智能体沙箱或治理策略,也没有与 OpenClaw 或 OCE 的集成。它不会读取加密连接的内容,也无法阻止智能体读取或删除本地文件。
局限
所依据的是两篇行业媒体文章,它们转述了 OpenAI 和 Red Hat 员工的公告;OCE 文档以及 Lin 和 Fernandes 本人的帖子并未获取。qz.com 上一篇关于同一公告的文章无法访问,因此未被使用。关于 OCE 的说法都是对尚未发布的 1.0 版的意图,文中也未引用任何针对 OCE 的独立安全评估。Gartner 和中国 CERT 的表态由 The Register 转述,未对照原始出版物核实 [1]。
免费试用 HisnLabs 的 FireAI 17 天。