OpenClaw Enterprise: открытый код для ИИ-агентов в компании
OpenClaw Foundation открыла код OpenClaw Enterprise, платформы для постоянно работающих ИИ-агентов под лицензией MIT. Разбираю, что в неё входит, чем она отличается от платформы Nvidia, кому нужна и почему фонд рекомендует её пока только для внутренних пилотов.
Что выпустили
29 или 30 сентября 2026 года (издания датируют анонс по-разному) OpenClaw Foundation открыла код платформы OpenClaw Enterprise, сокращённо OCE. В README проекта она названа открытой платформой для управления агентами, «Kubernetes для агентов». Проект начинали в OpenAI, затем передали фонду. По данным Techzine, над платформой работают вместе с Red Hat и Nvidia, и обе компании уже гоняют её во внутренних пилотах.
Код лежит на GitHub: репозиторий openclaw-enterprise. Лицензию я проверил сам, и в файле LICENSE, и в карточке репозитория указана MIT. Стороннее подключаемое ПО сохраняет свои лицензии. Фонд заявляет, что платформа останется бесплатной для любой организации, но инфраструктура и оплата модели остаются на вас.
Что входит в состав
Ядро называется OpenClaw Control Plane. Это управляющий слой, который разворачивает агентов и следит за ними. По документации в репозитории в нём есть такие части.
Мультиарендность. Одна установка делится на пространства имён, и в каждом свои агенты, настройки и секреты. Для компании это отделы или заказчики, которые не видят друг друга.
Права доступа. У людей, у автоматики и у самого агента отдельные идентичности. Агент не наследует права того, кто его создал. Права выдаются ролями, а отдельное запрещающее правило перекрывает любое разрешение.
Жизненный цикл и журнал. Каждое развёртывание агента фиксируется как неизменяемая ревизия, изменения пишутся в журнал, секреты в журнал не попадают.
Сменные части. Обвязка агента, модель и песочница заменяются независимо. Песочница необязательна: сейчас она работает только с Kubernetes и выделенным исполнением агента, а в комплекте идёт интеграция с OpenShell от Nvidia.
Пресса пишет ещё и про проверку действий агента языковой моделью. В документации, которую я прочитал, этого механизма я не нашёл. Там сказано, что универсальная проверка перед выполнением любого действия остаётся задачей на будущее, а песочница сама по себе не добавляет разрешения по каждому инструменту. Если для вас это критично, проверяйте по репозиторию на день установки.
Чем отличается от платформы Nvidia
Про Open Agent Safety Platform от Nvidia я уже писал отдельно. Там речь о том, как запереть одного агента в песочнице с заданной политикой. OpenClaw Enterprise отвечает на другой вопрос: как держать много агентов в компании, кто их создаёт, кто что видит и что записано в журнал. Это управление парком агентов. Две вещи пересекаются в одной точке: OpenShell от Nvidia в OCE подключается как песочница. При этом документация OCE прямо говорит, что эта связка пока не считается поддерживаемым вариантом для боевой работы.
Для кого это
Платформа рассчитана на ИТ-отделы, которые уже эксплуатируют Kubernetes и хотят пустить в компанию несколько постоянно работающих агентов с разделением прав. Если у вас такой отдел есть, пилот имеет смысл.
Если вы владелец кофейни, клиники или интернет-магазина с одним ботом записи и одним помощником для менеджеров, платформа вам не нужна. Агенту хватает нескольких правильно выданных прав, лимитов и подтверждения человеком. Как это делается, я разбирал в статье про границу автономности агента.
Моя позиция
Мне нравится, что вопрос прав и журнала решают на уровне платформы, и текст промпта тут ни при чём. Идентичность у каждого агента своя, запрет перекрывает разрешение, секреты лежат отдельно. Так и надо строить, даже если вы не берёте OCE.
Ставить её в боевой контур сегодня я бы не стал. Фонд говорит про пилоты, версии 1.0 ещё нет, часть защитных механизмов описана как планы. Пилот в тестовом кластере, на данных без клиентской информации, это разумный шаг. Клиентские переписки и деньги туда пока отдавать рано.
Как выглядит развёртывание у вас
Для знакомства хватает одного компьютера. По README нужны Docker или Podman, k3d, kubectl, Helm, Bash, Python 3, Go и Node.js 24 или новее. Первый агент в учебном примере отвечает через модель OpenAI, поэтому нужен ключ API. Запуск без выбранного профиля поднимает только управляющий слой в Compose, и агентов он развернуть не может.
Для рабочего контура требований больше. Документация называет Kubernetes 1.35 или новее с включёнными сетевыми политиками, внешний PostgreSQL, отдельные группы узлов для управляющего слоя и для агентов, HTTPS и закрытие исходящих соединений. Всё это настраивает администратор. Что вы получаете в итоге: веб-консоль и командную строку, где создаются пространства имён, выдаются роли и разворачиваются агенты на вашем сервере, а данные не уходят третьей стороне, кроме запросов к выбранной модели.
Что важно учесть
Это версия до 1.0. Фонд рекомендует её только для внутренних пилотов.
Платформу нужно администрировать: обновлять, делать резервные копии базы, следить за сертификатами и доступами. Без человека, который знает Kubernetes, она превращается в источник проблем.
Она не заменяет здравый смысл. Агент, которому разрешено отвечать клиентам, может написать клиенту глупость в рамках выданных прав. Против этого работают тесты на реальных диалогах и передача сложных случаев человеку.
Для малого бизнеса есть и вариант без Kubernetes: один агент на обычном сервере, узкие права, безопасный доступ к базе и потолок расходов, как в статье про агента в рекламном кабинете.
Как я с этим помогаю: разворачиваем под ключ
Я делаю ИИ-агентов под ключ и умею поднимать подобные системы на вашем сервере. Сначала смотрим, нужна ли вам платформа вроде OCE или хватит одного агента с узкими правами. Если нужна, разворачиваю пилот в изолированном кластере, настраиваю пространства имён, роли и журнал, подключаю вашу модель и проверяю агента на попытках выйти за рамки. Если нет, собираю простой и защищённый вариант.
Если у вас уже работает агент, могу посмотреть его права и сказать, где дыры.
Частые вопросы
OpenClaw Enterprise правда бесплатная?
Код открыт под лицензией MIT, и фонд обещает оставить платформу бесплатной. Платить придётся за свой сервер или кластер и за запросы к модели.
Можно ли поставить её на один обычный VPS?
Для знакомства можно запустить локальный профиль. Рабочая установка по документации рассчитана на кластер Kubernetes и внешнюю базу PostgreSQL. На одном маленьком VPS я бы её боевой не делал.
Чем это отличается от самого OpenClaw?
OpenClaw это сам ИИ-ассистент с лицензией MIT. OpenClaw Enterprise добавляет управление парком таких агентов: пространства имён, роли, журнал и жизненный цикл.
Коротко о главном
OpenClaw Foundation открыла код корпоративной платформы для постоянно работающих агентов. Лицензия MIT, документация подробная, но фонд рекомендует её пока для внутренних пилотов, а версия 1.0 обещана позже. Большинству малого бизнеса она не нужна. ИТ-отделам с Kubernetes подойдёт как тестовая площадка.
Если хотите проверить, нужна ли вам такая платформа, или развернуть агента на своём сервере с понятными правами, напишите мне в Telegram с кодовым словом «ПЕСОЧНИЦА». Разберём вашу задачу и скажу, с чего начать.
Ещё open-source для бизнеса
Эта статья — часть каталога бесплатных решений, которые я разворачиваю на вашем сервере под ключ: CRM, аналитика, документы, почта, безопасность, магазины, AI.
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


