OpenClaw Enterprise prova a superare i divieti dei reparti IT con funzionalità di governance

La OpenClaw Foundation ha presentato OpenClaw Enterprise (OCE), una piattaforma open source per distribuire e gestire agenti AI persistenti nelle aziende. L’obiettivo è rimuovere l’ostacolo che oggi frena di più l’adozione di OpenClaw nelle imprese, cioè la sicurezza.
Il problema è riconosciuto dagli stessi promotori. Nel post di lancio, Kevin Lin, che guida il lavoro su OCE per conto di OpenAI, ammette che a quasi un anno dal debutto di OpenClaw l’uso reale degli agenti persistenti resta limitato. Ammette anche che la posizione predefinita dei reparti IT è vietare del tutto piattaforme di questo tipo.
Quei divieti hanno basi concrete. A febbraio Gartner aveva definito OpenClaw un rischio di cybersecurity inaccettabile per le aziende. Le ragioni indicate erano le credenziali archiviate in chiaro e l’assenza di autenticazione predefinita. Gartner suggeriva di bloccarne download e traffico. OCE è, di fatto, la risposta a quelle critiche.
Cosa aggiunge la versione Enterprise
OCE introduce un control plane, uno strato software che governa distribuzione, configurazione e ciclo di vita degli agenti. La piattaforma è multi-tenant: più team o unità organizzative possono lavorare isolati sulla stessa installazione.
Sul fronte della sicurezza, il progetto combina diversi elementi:
- confini rigidi tra carichi di lavoro fidati e non fidati;
- esecuzione in sandbox, cioè in ambienti isolati;
- permessi granulari;
- revisioni delle azioni affidate a modelli linguistici.
OCE promette inoltre la tracciabilità delle attività degli agenti lungo tutto il loro ciclo di vita.
Il secondo principio è la neutralità rispetto ai fornitori. Tre componenti possono essere sostituite con soluzioni di terze parti o sviluppate in casa: il modello, la sandbox e l’harness, cioè lo strato software che collega il modello a strumenti, memoria e istruzioni. Va però notato che la guida rapida del repository richiede una chiave API di OpenAI per il modello predefinito, pur consentendo di sceglierne poi un altro.
OCE è gratuito e si installa sulla propria infrastruttura. Per lo sviluppo locale si usa Docker Compose, per la distribuzione interna Kubernetes.
Chi c’è dietro
Il progetto è nato in OpenAI ed è stato poi donato alla OpenClaw Foundation. La fondazione è stata costituita a febbraio, quando OpenAI ha assunto il creatore di OpenClaw, Peter Steinberger, con lo scopo di mantenere il progetto indipendente.
Allo sviluppo collaborano due aziende:
- Red Hat, che sponsorizza la fondazione e ha messo propri ingegneri sul progetto;
- NVIDIA, che porta l’esperienza di OpenShell, il suo runtime open source per eseguire agenti in sandbox con isolamento a livello di kernel. L’annuncio non chiarisce però come i componenti NVIDIA si integrino in OCE.
Joe Fernandes, Vice President e General Manager della AI Business Unit di Red Hat, paragona OCE al percorso già fatto con Linux e Kubernetes: progetti open source resi adatti all’uso aziendale. Red Hat dichiara che userà OCE per orchestrare i propri agenti interni.
Il nodo dots
OCE è stato annunciato lo stesso giorno in cui OpenAI ha lanciato i dots. Sono anch’essi agenti sempre attivi basati su GPT-6 Astra, che lavorano su un computer cloud dedicato e si collegano a oltre 4.000 applicazioni.
Concettualmente i dots sono molto vicini a OpenClaw, ma non risulta al momento un legame tecnico. Per le aziende, OpenAI sta sperimentando dots specializzati, con identità e credenziali proprie. Saranno governabili attraverso Agent 365, la piattaforma di gestione degli agenti di Microsoft.
Ne emerge una doppia strategia. Da una parte un servizio proprietario, ospitato da OpenAI, per chi vuole agenti pronti all’uso. Dall’altra un progetto aperto da installare in casa, per chi pretende il controllo diretto.
Disponibilità e maturità
OCE è ancora in sviluppo. La fondazione lo considera adatto solo a carichi di lavoro pilota interni e prevede la versione 1.0 entro fine anno. Nelle prossime settimane è attesa un’architettura di riferimento sulla sicurezza. Finché quella documentazione e verifiche indipendenti non saranno disponibili, le garanzie di sicurezza di OCE vanno considerate dichiarazioni d’intenti.