OpenClaw Enterprise: åpent kontrollplan for agenter som startet hos OpenAI
Test OpenClaw Enterprise i en lokal k3d-klynge før du slipper agenter løs på noe viktig, for prosjektet anbefaler det selv bare til interne piloter.
Analysefirmaet Gartner har kalt OpenClaw en «unacceptable cybersecurity risk» for bedriftsbrukere, og i kunngjøringen på OpenClaw-bloggen innrømmer Kevin Lin at de fleste IT-avdelinger svarer med å forby slike agentplattformer helt. Svaret er OpenClaw Enterprise (OCE), kunngjort 29. september: et MIT-lisensiert kontrollplan for å deployere og styre agenter som kjører over tid. Ifølge Lin startet prosjektet hos OpenAI før det ble donert til OpenClaw Foundation, der Red Hat og Nvidia nå utvikler det videre.
OCE legger multi-tenancy, harde sikkerhetsgrenser mellom betrodde og ubetrodde arbeidslaster, revisjonsspor og rollebasert tilgangsstyring rundt agentene. README-en på GitHub ber deg tenke på det som «Kubernetes for agents». Agentrammeverket, modellen og sandkassen kan byttes ut med tredjepartsløsninger eller egne implementasjoner, så du er ikke låst til OpenAIs modeller. Kontrollplanet består av en controller med HTTP-API, nettleserkonsoll og worker, pluss CLI-en occ skrevet i Go.
«Vi mener et annet viktig lag i KI-stakken for bedrifter er i ferd med å vokse fram: et åpent kontrollplan for agenter.» — Joe Fernandes, visepresident for KI-forretningen i Red Hat
Terskelen for å prøve er ikke lav. Lokalt trenger du Docker Engine eller Podman, k3d, kubectl, Helm, Python 3, Go og Node.js 24 eller nyere, pluss pnpm. Kjører du ./bin/occ dev up uten å velge profil, får du bare en Compose-forhåndsvisning av kontrollplanet som ikke kan deployere agenter. Den første agenten krever en OpenAI API-nøkkel med tilgang til standardmodellen, eller at du overstyrer modellvalget.
Prosjektet er tidlig ute. Versjon 1.0 er lovet senere i år, og referansearkitekturen som viser hvordan sandkasse, LLM-baserte gjennomganger og finmaskede tillatelser virker sammen, kommer først om noen uker. Red Hat og OpenAI kjører OCE allerede internt, og OpenAI lar OpenClaw-agenter jobbe med full tilgang til kodebaser og plugins.
Hva bør du gjøre?
- Sett
OCC_DEVELOPMENT_COMPUTE_DRIVERogOCC_DEVELOPMENT_CONTROL_PLANEtilkubernetesfør./bin/occ dev up, ellers får du en forhåndsvisning uten agent-deploy. - Deploy én agent med en egen modell-overstyring for å se om oppsettet ditt virker uten OpenAI-nøkkelen.
- Vent med tilgang til ekte kodebaser og e-post til referansearkitekturen for sikkerhet er publisert.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.