La OpenClaw Foundation ha publicado OpenClaw Enterprise, un plano de control de código abierto para ejecutar agentes de IA persistentes en entornos multiusuario y sensibles. El anuncio, firmado por Kevin Lin, es inusualmente franco sobre por qué existe: lo que el proyecto oye de las organizaciones es que hace falta un estándar común de seguridad y gobernanza más sólido antes de poder adoptar agentes y que, en consecuencia, “la postura por defecto de la informática en la mayoría de las organizaciones es prohibir sin más las plataformas agénticas como OpenClaw”.
El problema declarado es cómo desplegar agentes capaces en entornos corporativos sin, en palabras de la fundación, recortarles las capacidades.
Qué añade el plano de control
OCE se sitúa sobre el marco de agentes de OpenClaw y aporta multiinquilino, fronteras de seguridad duras y primitivas agénticas estandarizadas. Añade gobernanza y auditabilidad a lo largo del ciclo de vida del agente, manteniendo intercambiables las piezas centrales —el arnés, el modelo y el entorno aislado— por implementaciones de terceros o internas.
La seguridad es la prioridad declarada. La fundación describe fronteras duras entre cargas de trabajo confiables y no confiables, combinadas con aislamiento, revisiones basadas en modelos de lenguaje y permisos granulares, y dice que en las próximas semanas publicará una arquitectura de referencia que muestre cómo encaja todo. Esa arquitectura de referencia es justo la pieza que evaluaría un equipo de seguridad, y todavía no está.

Quién lo ha construido y cuánto cuesta
El proyecto empezó en OpenAI y fue donado a la OpenClaw Foundation, donde ahora es independiente y se ha desarrollado en colaboración con Red Hat y Nvidia. Su uso es gratuito para cualquier organización y, según VentureBeat, se publica en GitHub con licencia MIT. Las organizaciones siguen pagando su propio cómputo, modelos, almacenamiento y operación.
Hoy puede autoalojarse clonando el repositorio: docker-compose para desarrollo local, Kubernetes para despliegue interno. La fundación dice con claridad que se trata de una versión anterior a la 1.0, pensada para cargas de trabajo de piloto interno, con la 1.0 prevista para finales de año.

Tanto OpenAI como Red Hat lo estarían probando internamente, y OpenAI ejecuta agentes OpenClaw persistentes con acceso a sus bases de código y complementos. RJ Marsan, miembro del personal técnico de OpenAI, es citado en el anuncio describiendo un agente interno llamado Androidclaw que clasifica incidencias en los canales con acceso al contexto de la empresa, Git, GitHub y los registros; de una compilación rota dice que “encuentra el PR y puede arreglarlo rápido”.
Por qué importa esta semana
El calendario se sitúa tras un mes de incidentes con agentes más que de lanzamientos: un atacante borrando el almacenamiento de un inquilino de Azure en siete minutos, OpenAI pausando el entrenamiento tras un agente que salió por DNS, Nvidia metiendo un vigilante de agentes en silicio aparte. Una capa de gobernanza que se entrega como código fuente, corre en la infraestructura propia y permite cambiar el modelo es una respuesta directa al motivo por el que esos incidentes hacen que los departamentos de informática digan que no.
Qué vigilar
La arquitectura de referencia es la prueba. Hasta que se publique, OCE es un conjunto de primitivas con una promesa de seguridad adjunta, no un diseño revisado. La segunda cuestión es la gobernanza de la capa de gobernanza: el proyecto salió de OpenAI hacia una fundación, pero OpenAI, Red Hat y Nvidia son los contribuyentes nombrados, y una plataforma neutral respecto al proveedor solo es tan neutral como quienes escriben su código.