OpenClaw Foundationは、企業が自社環境で持続的に稼働するAIエージェントを管理するオープンソース基盤「OpenClaw Enterprise(OCE)」を公開した。複数組織での利用を想定した制御プレーンを設け、権限管理や監査、ワークロードの分離を支援する。
OpenAIで始まったプロジェクトをOpenClaw Foundationに寄贈し、独立したプロジェクトとしてRed Hat、NVIDIAと開発を進めている。完成版の提供ではなく、現段階では社内パイロット向けとして公開し、利用者や開発者とともに1.0版に向けた開発を進める。
エージェントを組織単位で管理する制御プレーン
OpenClaw Foundationの発表によると、OCEはエージェントの実行モデルを新たに提供する製品ではなく、配備や運用を管理するオープンソースの制御基盤だ。マルチテナント、明確なセキュリティ境界、ライフサイクル全体のガバナンスと監査機能を備える。
モデル、エージェントの実行基盤(ハーネス)、サンドボックスは、外部製品や組織内の実装に置き換えられる設計だ。特定ベンダーのモデルや実行環境に固定せず、エージェント群の管理を担うことを狙う。
自社環境で動かし、権限や秘密情報を分ける
OCEはソースコードを公開しており、開発時はDocker Composeで動かし、社内環境への展開にはKubernetesを利用できる。公式ドキュメントでは、制御プレーンがエージェントの配備を管理し、実際の会話やツール実行はデータプレーンが担う構成を説明している。
エージェントには個別のIDを割り当て、作成者の権限をそのまま引き継がせない。公式ドキュメントでは、Namespaceによるエージェントや設定、認証情報の分離も説明されている。秘密情報は設定値と分けて管理し、制御プレーンのAPIからは秘密情報の値ではなくメタデータを返す仕組みだ。
社内利用はパイロット段階、早期公開で開発
OpenClaw Foundationは、OCEを現時点で社内パイロット向けと位置づけている。1.0版の前に開発を公開し、コミュニティと共同で機能を整える方針だ。サンドボックスや権限設定、LLMによるレビューを組み合わせたセキュリティの参照アーキテクチャは、今後公開すると発表している。
OpenAIでは、コードベースやプラグインにアクセスする社内エージェントを運用している。OpenAIの技術スタッフは、ビルド障害の調査や関連するプルリクエストの特定、問題修正に役立てていると紹介した。利用企業がエージェントに社内システムへのアクセスを許すには、実行能力だけでなく、誰が何をできるのかを管理する仕組みも必要になる。OCEは、その管理層をオープンな基盤として開発する取り組みだ。

