夜雨聆风学习资料网

ARTICLE · 1142152

OpenClaw推出免费开源企业级AI Agent平台

OpenClaw推出免费开源企业级AI Agent平台

近日,OpenClaw Foundation正式宣布推出OpenClaw Enterprise(OCE),一个免费、开源、供应商中立的企业级平台,旨在帮助企业以更强的安全性和集中化管控能力运行持久性AI agent。该平台目前仍在开发中,计划于今年晚些时候发布1.0正式版,官方建议仅用于内部试点工作负载,尚未达到广泛生产部署的标准。

OCE的核心是一个企业级控制平面(OpenClaw Control Plane, OCC),为agent的部署、规则设定和活动追踪提供集中化管理层。平台原生支持多租户架构,通过严格的安全边界将可信服务与非可信工作负载隔离,并在agent全生命周期内提供治理与审计能力。其安全设计融合了沙箱隔离、细粒度权限控制以及基于大语言模型的审查机制,旨在限制agent的访问范围与操作权限,同时保留其完成实际任务的能力。

该平台最初由OpenAI内部发起,后捐赠给OpenClaw Foundation,目前作为独立开源项目运营,由Red Hat和NVIDIA共同参与开发。OpenClaw Foundation表示,OCE将永久免费供任何组织使用。Red Hat AI负责人Joe Fernandes将该合作类比为RHEL和OpenShift的发展路径——将开源项目进行企业级加固。Red Hat已宣布赞助OpenClaw Foundation并投入工程师参与开发,NVIDIA亦在持续贡献。

供应商中立性是OCE设计的核心理念。企业可以替换模型、沙箱和agent harness(连接模型与工具、任务的软件层),采用第三方或内部实现方案,从而保留现有基础设施而非绑定单一供应商。组织可通过GitHub仓库自行托管OCE,使用Docker Compose进行本地开发,通过Kubernetes进行内部部署。

OpenClaw指出,OCE要解决的核心问题是:许多组织因缺乏统一的安全、保障和治理标准,对agent平台采取全面禁用策略。能够读取内部数据、运行代码或调用插件的agent,仅靠安全指令远远不够,必须依赖更严格的架构性控制。

值得注意的是,OpenClaw此前曾遭遇多起安全事件。据Cybersecurity News报道,OpenClaw曾因间接提示注入导致数据泄露,攻击者可通过外部内容中隐藏的恶意指令触发敏感信息释放。此外,日志投毒事件也表明攻击者控制的日志条目可能影响agent的故障排查上下文。上述问题涉及OpenClaw早期版本,并非OCE新披露的漏洞。

OpenAI和Red Hat已在内部试点OCE。OpenAI技术人员RJ Marsan描述了内部agent Androidclaw的应用场景:协助排查构建失败、定位事件记录并准备带有证据支持的修复方案。这一案例凸显了访问控制的重要性——当agent同时连接代码库、日志和协作工具时,其操作可横跨多个敏感系统。

仓库在架构上将身份与角色管理同审计处理分离,并提供从审计事件中移除敏感值的工具。OpenClaw Foundation计划在未来数周内发布安全参考架构。对于安全团队而言,OCE当前的核心价值在于提供了一个可检查和可测试的开放平台;但其早期状态也意味着,在将关键工作负载接入之前,组织应充分验证隔离机制、权限控制、审计覆盖范围和插件行为。


信息来源:

  • OpenClaw官方博客

  • VentureBeat

  • Cybersecurity News

相关学习资料