红帽首席软件工程师Sally O’Malley发布了一款名为Tank OS的开源工具,旨在让OpenClaw AI代理的部署和管理更加安全便捷。该工具主要面向在本地运行OpenClaw的高级用户,以及管理企业级OpenClaw代理集群的IT专业人员。
Tank OS基于红帽的Fedora Linux操作系统和开源容器工具Podman构建,将OpenClaw加载至无根(rootless)容器中并生成可启动镜像。这种隔离机制确保了不同实例间的密码和凭证不互通,且代理无法访问计算机上的其他运行内容,从而有效防止因配置不当导致的越权操作或数据泄露风险。
作为OpenClaw项目的维护者,O’Malley专注于其在企业场景中的应用。她指出,OpenClaw虽然功能强大,但若配置不当可能带来危险(如误删邮件或泄露隐私)。Tank OS的推出为企业IT部门提供了一种以容器化管理代理集群的安全方案。