Robocikowo>ROBOCIKOWO
Sztuczna Inteligencja

OpenClaw Enterprise: warstwa kontroli dla agentów na licencji MIT

Pan Robocik5 października 2026 · 2 min czytania
OpenClaw Enterprise: warstwa kontroli dla agentów na licencji MIT

Fundacja OpenClaw udostępniła 29 września OpenClaw Enterprise — darmową warstwę kontroli nad trwałymi agentami AI, wydaną na otwartej licencji. To nie nowy model, lecz obudowa: wielodostępność, granice bezpieczeństwa, zarządzanie cyklem życia i audyt. Red Hat wnosi ją do OpenShift, a Nvidia dokłada runtime OpenShell do izolacji agentów.

Najważniejsze w skrócie

  • OpenClaw Enterprise jest darmowy i dostępny na GitHubie
  • Wielodostępność, granice bezpieczeństwa, cykl życia i audyt w jednej warstwie
  • Docker Compose do pracy lokalnej, Kubernetes do wdrożeń produkcyjnych
  • Red Hat jako członek założyciel integruje OCE z OpenShift
  • Nvidia rozwija runtime OpenShell do izolacji agentów

Kubernetes dla agentów

Autorzy opisują OCE jako Kubernetes dla agentów — warstwę, która nie zastępuje agenta, tylko go otacza. Firma wstawia własne modele, harnessy i sandboxy, a OCE pilnuje, kto może co uruchomić i co z tego zostaje w logach.

OCE startuje lokalnie na Docker Compose, a produkcyjnie na Kubernetesie — w całości na własnej infrastrukturze. Dzięki wielodostępności ta sama instalacja obsługuje kilka zespołów bez mieszania uprawnień.

Sam OpenClaw działa według zasady „zaufana brama, niezaufane wykonanie, deterministyczna polityka”, z lokalną bramą jako punktem kontrolnym sesji, narzędzi, zdarzeń i kanałów.

Agent
Agent żąda uruchomienia narzędzianiezaufane wykonanie
Zaufana brama
Lokalna brama przechwytuje żądaniepunkt kontrolny: sesje, narzędzia, zdarzenia, kanały
Polityka zezwala na tę operację?
TAK
Sandbox wykonuje operacjęAllow
NIE
Żądanie odrzuconeDeny
Audyt
Zapis w logu audytuoba wyniki trafiają do logów
Ścieżka żądania agenta przez warstwę kontroli — zgodnie z zasadą „zaufana brama, niezaufane wykonanie, deterministyczna polityka”.

Diagram pokazuje, czym OCE właściwie jest: agent nie dostaje bezpośredniego dostępu do narzędzi, a decyzja o uruchomieniu i zapis tej decyzji są rozdzielone od samego modelu.

Kto za tym stoi

Projekt prowadzi Fundacja OpenClaw, niezależna organizacja non-profit. Jak podaje repozytorium projektu w serwisie GitHub, OpenAI jest darczyńcą, nie właścicielem. Kod wydano na licencji MIT.

PodmiotRola w projekcie
Fundacja OpenClawprowadzi projekt, niezależna organizacja non-profit
OpenAIdarczyńca, nie właściciel — prowadzi wewnętrzny pilotaż OCE
Red Hatczłonek założyciel, integruje OCE z OpenShift
Nvidiarozwija OpenShell, runtime izolujący agentów
Amazonwspierający
Uniwersytet Michiganwspierający
Układ wokół projektu — żadna firma modelowa nie jest właścicielem kodu.

OpenAI testuje OCE u siebie. RJ Marsan z zespołu technicznego firmy opisał zdolność agenta Androidclaw do namierzania problemów i publikowania poprawek jako „kinda game changing”. Do wspierających należą też Amazon, Red Hat i Uniwersytet Michigan.

Darmowa warstwa w płatnej kategorii

Kontrola nad agentami była dotąd produktem komercyjnym. OCE wchodzi tam jako kod do samodzielnego hostowania, bez opłaty licencyjnej. Konkurencja przesuwa się z funkcji na wsparcie, integracje i certyfikacje. Nie podano, kiedy skończy się wewnętrzny pilotaż w OpenAI, ani czy powstanie wersja hostowana.

Dlaczego to ważne?

Agent bez warstwy kontroli to w firmie problem zgodności, nie produktywności. OCE atakuje dokładnie tę barierę: rozdziela to, co agent potrafi, od tego, co wolno mu uruchomić i co zostaje zapisane. Otwarta licencja i możliwość podmiany modelu odbierają dostawcom modeli dźwignię, jaką byłoby wiązanie firm własną warstwą zarządzania.

Co dalej?

  • Red Hat integruje OCE z OpenShift jako członek założyciel projektu
  • Nvidia rozwija OpenShell, runtime izolujący agentów, jako osobny komponent
  • OpenAI prowadzi wewnętrzny pilotaż OCE, bez ogłoszonej daty zakończenia

Źródła

Udostępnij ten artykuł