OpenClaw Enterprise之所以出現,是因為IT部門封鎖了OpenClaw。OpenAI的林凱文(Kevin Lin)在介紹這個專案時,講的差不多也是這套邏輯:企業不斷要求一套涵蓋資安、安全與治理的更強共通標準,在標準到位之前,多數企業IT部門的預設做法就是直接擋掉OpenClaw這類代理平台。
回應方式是一套免費、採MIT授權的控制平面,已於9月29日公布。它先在OpenAI內部打造,接著捐給獨立的OpenClaw基金會,Red Hat列名創始成員,NVIDIA則在安全面向投入貢獻。程式庫自己的定位講得很直白:把它想成代理版的Kubernetes。
重點摘要
- OpenClaw Enterprise以MIT授權釋出,公告明言任何組織都能永久免費在自家基礎設施上執行,1.0版目標落在2026年稍晚。
- 控制平面替代理套上多租戶、可信與不可信工作負載之間的硬性邊界、沙箱、細緻權限控管,以及會清除敏感值的稽核紀錄。
- 框架、模型與沙箱都宣告為可替換,企業因此不必整套照搬OpenAI的技術堆疊,可以換上第三方或自家實作。
控制平面補上了什麼
OpenClaw起步時是最早的一批AI框架之一,它把大型語言模型接到使用者自己的帳號上,讓模型不必等指令就能整理信件、回覆會議邀請、卡下行事曆時段。這樣的觸及範圍正是它好用的原因,也正是它令人不安的原因。據The Register整理,Gartner把這個專案標定為企業使用者無法接受的資安風險,中國國家CERT則點名其預設安全設定極度薄弱。
企業版選擇的是替這份能力築牆,而不是把能力縮小。位居核心的OpenClaw控制平面負責代理的部署與生命週期管理,周邊事務則交給各自獨立的套件:身分與角色、剝除敏感值的稽核事件,以及規範任何可插拔元件必須實作哪些介面的資源模型與驅動介面。
真正值得注意的,是哪些部分被宣告為可互換。框架、模型與沙箱各自都能換成第三方產品或內部自建版本。以一間前沿實驗室的立場來說,這是實打實的讓步,而這很可能也是決定資安團隊要不要鬆綁的關鍵細節。
目前進度到哪裡
還早,專案本身也沒有裝作不是。林凱文形容1.0的開發仍在進行,公告把現行程式碼的適用範圍限定在內部試行的工作負載,而非正式營運。程式庫明確點出一個缺口:Docker Compose這條路只是本機預覽,根本無法部署代理。真要部署,得有Kubernetes叢集,外加k3d、Helm、kubectl、Go、Python與Node等一長串工具鏈。
寫出最初OpenClaw、後來被OpenAI延攬的彼得·史坦柏格(Peter Steinberger),並不是這次出面向企業喊話的人。這個角色由Red Hat人工智慧事業部副總裁暨總經理喬·費南德茲(Joe Fernandes)接下,他直接搬出自家歷史:Linux把應用程式帶離專有UNIX與專用硬體,接著容器與Kubernetes把整個產業推向分散式的雲端原生服務。他把OCE定位為這個輪子的第三次轉動。
時機為何尷尬
基金會公告發布的同一天,OpenAI也端出自家的個人代理「dots」;同一個月,Meta推出了鎖定個人與小型企業、路數與OpenClaw相仿的自動化產品Muse。在同一個新聞週期裡同時丟出廠商中立的基金會專案與自有封閉產品,難免引來一個明顯的問題:OpenAI真正押注的到底是哪一邊。
更難回答的是,治理工具有沒有處理到企業真正害怕的東西。那些封鎖令是跟在事故後面來的,不是政策檢討的結果,而握有真實帳號憑證的代理,已經有過在執行一般請求時弄壞正式系統的紀錄。具防竄改能力的稽核紀錄只會在事後把這件事記下來,擋不住它發生。
FAQ 常見問題
OpenClaw Enterprise是免費的嗎
是。專案以MIT授權釋出,公告表明任何組織都能永久免費在自家基礎設施上使用。不過程式庫中一併附帶的第三方元件,仍各自沿用原有授權。
不用Kubernetes能跑嗎
實際的代理工作負載不行。程式庫提供了本機開發用的Docker Compose設定,但明載這條路無法部署代理,要部署就得具備Kubernetes叢集與配套工具鏈。
這個專案由誰掌控
由獨立的OpenClaw基金會掌控。OpenAI在內部開發程式碼後捐出,Red Hat以創始成員身分加入,NVIDIA也投入貢獻。OpenAI另外自行把這套平台當成內部試行專案在運作。






