週二,Red Hat 首席軟體工程師 Sally O’Malley 發布了一款名為 Tank OS 的新開源工具,用來讓使用者更安全地部署與管理 OpenClaw 代理。她告訴 TechCrunch,這是一個她在週末完成的專案,她認為這個專案非常適合 AI 領域,也符合未來的發展方向,並表示她希望將這個工具「分享給大眾」。Tank OS 面向的是希望在自己的電腦上執行 OpenClaw 的高階使用者,以及管理企業內大量 OpenClaw 代理的 IT 專業人士。這個工具讓 OpenClaw 在大規模部署時更安全且更容易維護。
目前已有無數人、公司與新創企業正在尋找更好的方式來使用 OpenClaw — 這是一個安裝在本地電腦上的 AI 代理的開源專案。同時,也出現越來越多新創企業正在開發競爭性的 Claw 替代方案,他們表示這些方案更安全(例如 NanoClaw)。O’Malley 的專案之所以特別,是因為她是 OpenClaw 的維護者之一。這意味著她與創作者 Peter Steinberger 一同參與決定哪些功能與錯誤值得處理。在她的專注領域,是讓 OpenClaw 在企業使用情境中表現得更好,以及與 Red Hat 各種 Linux 操作系統版本相容。(雖然 Steinberger 是 OpenAI 的員工,但他仍然領導這個獨立的開源 OpenClaw 專案。)
O’Malley 加入 OpenClaw 是因為她認為這個專案能讓每個人都能以安全且開放的方式執行 AI,她說。但當她開始思考 OpenClaw 進入企業後會發生什麼事時,她決定建立一個工具來應對這個情況。她從 Red Hat 一位同事所開發的開源容器工具 Podman 開始。容器是一種讓應用程式與底層電腦分離執行的方式,所有應用程式執行所需的元件都會打包在一起。例如,它可以在 Windows 或 Mac 電腦上執行 Linux 應用程式。Podman 是一種特別安全的執行方式,因為它是「無 root」的,意味著容器不會從底層電腦獲得任何權限,Red Hat 如此說明。
Tank OS 將 OpenClaw 装載在 Red Hat 的 Fedora Linux 操作系統中,並透過 Podman 容器執行,使其成為可啟動的映像檔,這意味著當您啟動電腦時,它會自動執行並啟動 OpenClaw。這個工具包含所有讓 OpenClaw 有效運作所需的元件,不需要人工監督,例如狀態(讓 OpenClaw 能記憶的元件)、儲存 API 金鑰(用來存取訂閱與服務的憑證)等其他功能。使用者可以在同一部電腦上執行多個 Tank OS 實例來執行不同任務,這些實例之間不會共享密碼或憑證,而且任何 OpenClaw 實例都不會存取電腦上其他正在執行的元件。
雖然 O’Malley 認為 OpenClaw 專案正在努力讓這個代理更安全,但她表示這是一個「極其強大的應用程式」,但如果配置不當,也可能變得「危險」。她說:「這不是一個容易使用的工具,除非你具備一定程度的技術經驗。」許多故事都說明了這一點,例如 Meta AI 安全研究員的 Claw 開始刪除她所有的電子郵件,或一個代理下載了用戶所有的 WhatsApp 私訊。同時,也出現越來越多針對 OpenClaw 使用者的惡意軟體。
O’Malley 表示,Tank OS 並不是為技術新秀設計的,你必須對安裝與維護軟體感到自在。Tank OS 也不是唯一在容器中運行的 OpenClaw 實現。例如 NanoClaw 也會使用知名容器公司 Docker 來做類似的事情。但 Tank OS 的目標是特別適合 IT 專業人士(也就是 Red Hat 的主要客戶)使用,他們未來可能需要管理企業電腦上的大量 OpenClaw 代理。這個工具讓他們可以以與目前管理其他容器相同的方式來更新這些代理。
O’Malley 說:「我在 OpenClaw 中的角色其實是因為我對這個專案的興趣。」她說:「當有數百萬個這些自主代理彼此溝通時,這個專案會變成什麼樣子。」