大多数公司的 IT 部门对智能体平台的态度,至今仍是「先禁了再说」。OpenClaw 基金会 9 月 29 日发布的 OpenClaw Enterprise(OCE),想用一种开源、厂商中立的控制平面把这个默认禁令解开——它不卖一个新模型,而是在常驻智能体外面套一层「谁能跑什么、谁在日志里留痕」的治理框架。
OCE 的打法被官方形容为「智能体界的 Kubernetes」——它不替换你已有的模型、harness 或沙箱,而是把它们包起来:一家公司把自己的模型、agent harness、沙箱都插进来,由 OCE 决定谁能在什么租户下跑什么、哪些动作进日志。它本地用 Docker Compose 起控制平面,生产走 Kubernetes,全跑在客户自己的基础设施上。多租户让一套安装服务多个团队而不混权限;安全边界把可信服务与不可信负载隔开。OpenAI 是捐赠方而非所有者(内部已在试点),Red Hat 作为创始成员正把 OCE 集成进 OpenShift,Nvidia 在做隔离 agent 的 OpenShell 运行时,Amazon 与密歇根大学也是背书方。代码采用 MIT 许可证,官方承诺永久免费。
这个项目有个耐人寻味的来历:它最早在 OpenAI 内部孵化,后来被捐给独立的 OpenClaw 基金会。OpenClaw 本身由奥地利开发者 Peter Steinberger 在 2025 年底发起,是个自托管的智能体项目,半年内就攒下超过十万 GitHub 星。OpenAI 技术成员 Kevin Lin 在发布文章里直言,多数组织默认「把 OpenClaw 这类 agentic 平台整个禁掉」,而 OCE 想提供的安全、治理标准,正是改变这种默认姿态的前提。换句话说,OCE 把「控制」从一项要掏钱买的产品,变成了可以从仓库里拉下来的基础设施。
把这件事放到更大的画面里看,OCE 的背书阵容本身就是信号:一个原本野生的开源项目,先后拉来 OpenAI、Red Hat、Nvidia 站台并交到独立基金会手里,说明行业开始把「智能体治理」当成共享的水电煤,而不是某家云厂的增值卖点。OpenAI 自己也在内部试点,Red Hat 把它接进 OpenShift,意味着未来企业很可能不是在「买一个治理 SaaS」,而是在「挑一套控制平面跑在自己机房」。当然,它离成品还有距离:官方文档里,外部网关准入、工作负载回 OCC 的鉴权、部分模型鉴权仍属未完成项;默认的 Compose 预览只能起控制平面、不能真正部署 agent。对想上车的团队,更现实的姿态是先吃透它的参考架构与策略模型,把「谁能在什么租户下做什么、留了哪一笔审计」想清楚,再等 1.0 把它接进自己的控制层。
它的现实意义在于,一个没有控制层的常驻智能体,在企业内网里其实是个合规问题而非生产力问题。OCE 想切中的正是这道坎:把「这个 agent 能做什么」与「它这次被允许跑什么、又记了哪一笔记」拆开。对安全团队来说,眼前能拿到的是一个可以自己 Inspection、自己跑测试的开放平台;但它也明确处在胚胎期——官方建议只用于内部试点,1.0 要等到今年晚些时候,默认的 Compose 预览甚至不能真正部署 agent,本地走查用的是 Kubernetes 配置。换句话说,它现在更像一块「治理操作系统的地基」,而不是开箱即用的成品。对已经在生产里跑 agent 的团队,更现实的姿态是把它当作未来多租户、强审计需求下的一个备选骨架,先读懂它的参考架构,再决定要不要等 1.0 把它接进自己的控制层。