OpenClaw Foundation har släppt OpenClaw Enterprise, en styrplan med öppen källkod för att köra beständiga AI-agenter i fleranvändarmiljöer och känsliga miljöer. Tillkännagivandet, skrivet av Kevin Lin, är ovanligt rakt om varför det finns: den återkoppling projektet får från organisationer är att det behövs en starkare gemensam standard för säkerhet och styrning innan agenter kan tas i bruk, och att “den förvalda hållningen hos IT i de flesta organisationer är att förbjuda agentplattformar som OpenClaw helt och hållet”.
Den uttalade frågan är hur man driftsätter kapabla agenter i företagsmiljöer utan att, med stiftelsens ord, beskära deras förmågor.
Vad styrplanen tillför
OCE ligger ovanpå det befintliga OpenClaw-agentramverket och levererar multitenans, hårda säkerhetsgränser och standardiserade agentprimitiver. Det lägger till styrning och spårbarhet över agentens hela livscykel, samtidigt som kärndelarna — selen, modellen och sandlådan — går att byta ut mot tredjeparts eller interna implementationer.
Säkerheten är den uttalade prioriteten. Stiftelsen beskriver hårda gränser mellan betrodda och obetrodda arbetslaster i kombination med sandlådor, granskningar som utförs av språkmodeller och finkorniga behörigheter, och säger att en referensarkitektur som visar hur delarna hänger ihop kommer inom några veckor. Den referensarkitekturen är just det ett säkerhetsteam skulle granska, och den finns ännu inte.

Vilka som byggt det, och vad det kostar
Projektet startade på OpenAI och donerades till OpenClaw Foundation, där det nu är självständigt och har utvecklats tillsammans med Red Hat och Nvidia. Det är gratis att använda för alla organisationer och publiceras enligt VentureBeat på GitHub under MIT-licens. Organisationerna betalar fortfarande för egen beräkningskraft, modeller, lagring och drift.
Det går att köra i egen regi redan i dag genom att klona kodförrådet: docker-compose för lokal utveckling, Kubernetes för intern driftsättning. Stiftelsen är tydlig med att det här är en version före 1.0, avsedd för interna pilotlaster, med 1.0 planerad senare i år.

Både OpenAI och Red Hat uppges pilotköra det internt, och OpenAI kör beständiga OpenClaw-agenter med åtkomst till sina kodbaser och plugins. RJ Marsan, medlem av OpenAI:s tekniska personal, citeras i tillkännagivandet om en intern agent vid namn Androidclaw som sorterar ärenden i kanalerna med åtkomst till företagets sammanhang, Git, GitHub och loggning; om ett trasigt bygge säger han att den “hittar pull-requesten och kan snabbt fixa den”.
Varför det betyder något just nu
Tidpunkten infaller efter en månad av agentincidenter snarare än agentlanseringar: en angripare som raderade en Azure-kunds lagring på sju minuter, OpenAI som pausade träningen efter att en agent tagit sig ut via DNS, Nvidia som lade en agentvakt i separat kisel. Ett styrningslager som levereras som källkod, körs på företagets egen infrastruktur och låter modellen bytas ut är ett direkt svar på varför de incidenterna får IT-avdelningar att säga nej.
Att följa
Referensarkitekturen är provet. Tills den publiceras är OCE en uppsättning primitiver med ett säkerhetspåstående vidhängande, inte en granskad konstruktion. Den andra frågan är styrningen av styrningslagret: projektet lämnade OpenAI för en stiftelse, men OpenAI, Red Hat och Nvidia är de namngivna bidragsgivarna, och en leverantörsneutral plattform är bara så neutral som de som skriver dess kod.