OpenClaw 发布企业级平台 OCE:破解企业部署 AI Agent 的安全困局
背景:企业为何拒绝 AI Agent?
尽管 OpenClaw 最初展示了模型与专用 harness 结合的强大能力,但过去一年中,持久化 Agent 的实际部署仍面临巨大挑战。IT 部门普遍担忧缺乏统一的安全、合规与治理标准,导致许多组织直接禁止此类平台。OpenClaw Enterprise (OCE) 正是为了解决这一核心矛盾而生:如何在企业环境中安全部署强大 Agent,而不削弱其核心能力?
核心突破:企业级控制平面与治理框架
OCE 目前处于开源开发阶段,预计今年晚些时候发布 1.0 版本。其核心特性包括:
- 企业级控制平面:提供多租户支持、硬安全边界及标准化的 Agent 原语。
- 全生命周期治理:覆盖 Agent 从部署到退役的各个环节,确保可审计性。
- 高度可插拔架构:核心组件(如 harness、模型、沙箱)可灵活替换为第三方方案或内部实现,适应不同企业需求。
开发者可通过 Docker Compose 进行本地开发,或使用 Kubernetes 在企业内部部署。OCE 完全开源,任何组织均可自托管使用。
联合开发与内部验证
OCE 是多方协作的成果,最初由 OpenAI 发起,后捐赠给 OpenClaw Foundation,并由 Red Hat 和 NVIDIA 进一步联合开发。目前,OCE 已在 Red Hat 和 OpenAI 内部进行试点。
OpenAI 技术团队成员 RJ Marsan 表示:
"我们的内部企业 Agent Androidclaw 已被团队广泛采用。它不仅能处理代码库和插件访问,还能在 30 秒内响应工作区消失等问题,甚至能追踪流媒体故障、发布带视频证据的 PR 并合并。这简直是游戏改变者。"
安全优先:构建可信的 Agent 环境
安全是 OCE 的首要关注点。平台通过以下机制确保可信与不可信工作负载之间的隔离:
- 沙箱机制:限制 Agent 对系统资源的访问。
- LLM 基于的审查:在关键操作前进行内容与安全评估。
- 细粒度权限控制:精确管理 Agent 的操作范围。
官方团队计划在未来几周分享参考架构,展示这些保护措施如何协同工作。
愿景:开放的企业级 Agent 生态
OpenClaw Foundation 的使命是让强大的 AI Agent 开放且可及。OCE 将这一使命带入职场,赋予组织在其自身规则下运行 Agent 的安全、治理与部署控制权。随着开发继续推进,社区、开发者、安全团队及组织被邀请共同塑造这一开放的企业 Agent 基础设施。
关键亮点
- 首个开源、中立的企业级持久化 Agent 管理平台。
- 支持多租户、硬安全边界及细粒度权限治理。
- 核心组件可插拔,适配第三方或内部解决方案。
- 获 OpenAI 与 Red Hat 联合开发并内部验证。
关键指标
- 版本:OCE 1.0 (预计发布)
- 部署方式:Docker Compose / Kubernetes
- 合作方:OpenAI, Red Hat, NVIDIA
- 许可:开源免费