Разработчик OpenClaw из Red Hat сделал корпоративные внедрения «Claw» намного безопаснее

Tank Os Openclaw ии-агенты контейнеры Podman безопасность techcrunch.com

Tank OS помещает ИИ-агенты OpenClaw в контейнер, что позволяет им работать надежно и безопаснее, особенно для тех, кто управляет парками таких агентов. — techcrunch.com

«Это был интересный проект, который я собрала на выходных и который, как я знала, отлично подойдет для ИИ и того, куда мы движемся», — сказала она TechCrunch, добавив, что хотела отдать его «массам».

Tank OS ориентирована на опытных пользователей, желающих запускать OpenClaw на своих компьютерах, и на ИТ-специалистов, управляющих парками корпоративных агентов OpenClaw. Она делает OpenClaw более безопасным и простым в массовом обслуживании.

Бесчисленное множество людей, компаний и стартапов уже изобретают лучшие способы работы с OpenClaw — проектом с открытым исходным кодом, который устанавливает ИИ-агента на локальный компьютер. Также растет число стартапов, создающих конкурирующие альтернативы Claw, которые, по их утверждению, более безопасны (например, NanoClaw). 

Что делает проект О’Мэлли примечательным, так это то, что она является мейнтейнером OpenClaw. Это означает, что она входит в число избранных инженеров-программистов, которые вместе с создателем Питером Штайнбергером решают, какие функции и исправления ошибок будут реализованы. В ее случае она сосредоточена на том, чтобы OpenClaw лучше работал в корпоративных сценариях использования и с различными версиями операционной системы Linux от Red Hat. (Хотя Штайнбергер был нанят OpenAI, он по-прежнему руководит независимым проектом OpenClaw с открытым исходным кодом.)

О’Мэлли присоединилась к OpenClaw, потому что видит в нем возможность «позволить каждому запускать ИИ безопасным и открытым способом», — сказала она. 

Но она задумалась о том, что произойдет, когда OpenClaw вторгнется в корпоративную среду, и решила создать инструмент для этого случая. Она начала с инструмента с открытым исходным кодом для контейнеров под названием Podman, созданного ее коллегой из Red Hat. Контейнеры — это способ запускать приложения отдельно от базового компьютера, упаковывая все необходимое для работы приложения. Например, они могут запускать приложение Linux на машине под управлением Windows или Mac. 

Podman — особенно безопасный способ сделать это, поскольку он «безрутовый» (rootless), что означает, что он не предоставляет контейнерам никаких привилегий от базовой машины, как заявляет Red Hat.

Tank OS загружает OpenClaw в ОС Fedora Linux от Red Hat в контейнер Podman и превращает этот контейнер в загрузочный образ, что означает, что он будет работать и запускать OpenClaw при включении компьютера. 

Ее инструмент включает все необходимое для того, чтобы OpenClaw был полезен без человеческого надзора, например, состояние (часть, которая позволяет ему запоминать); возможность хранить API-ключи (учетные данные для доступа к подпискам и сервисам); и другие функции.

Пользователи могут запускать несколько экземпляров Tank OS на одной машине для выполнения различных задач, никогда не обмениваясь паролями или учетными данными между ними, и ни один экземпляр OpenClaw не сможет получить доступ к чему-либо еще, запущенному на компьютере. 

Хотя О’Мэлли знает, что проект OpenClaw работает над тем, чтобы сделать агента более безопасным, она говорит, что «это невероятно мощное приложение», но оно также может быть «опасным», если его неправильно настроить. «Это не тот инструмент, которым можно легко пользоваться, если у вас нет определенного технического опыта», — сказала она. 

Существует множество историй, например, о том, как агент Claw исследователя безопасности Meta* AI начал удалять всю ее рабочую электронную почту, или как агент загрузил в открытом виде все личные сообщения пользователя в WhatsApp*. Также растет число вредоносных программ, нацеленных на пользователей OpenClaw. 

Конечно, Tank OS тоже не для техно-новичков, говорит она. Вы должны быть уверены в установке и обслуживании программного обеспечения на своем компьютере, говорит она. Tank OS также не является единственной реализацией OpenClaw, работающей в контейнерах. Например, NanoClaw делает нечто подобное с известной контейнерной компанией Docker.

Но Tank OS призвана быть особенно полезной для ИТ-специалистов (они же основные клиенты Red Hat), которые, возможно, однажды будут управлять парками агентов OpenClaw на корпоративных компьютерах. Это позволяет им обновлять агентов так же, как они уже управляют другими контейнерами. 

«Моя роль в OpenClaw проистекает из моего интереса к нему», — сказала О’Мэлли. «Как это будет выглядеть в масштабе, когда миллионы этих автономных агентов будут общаться друг с другом». 

Facebook*, Instagram* и WhatsApp* принадлежат компании Meta* Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: