Eszközök

Mesterséges intelligenciával generált szöveg

OpenClaw 2.0: multiplayer munkamenetekkel és vállalati vezérlőfelülettel a megosztott AI-ügynökök irányába

OpenClaw 2.0 fő fejlesztője Peter Steinberger és az OpenClaw Foundation a v2026.8.1 kiadással a személyes ügynökökről a csapatokra és vállalati munkafolyamatokra tolta el a projekt célját.

OpenClaw 2.0: multiplayer munkamenetekkel és vállalati vezérlőfelülettel a megosztott AI-ügynökök irányába

Az év eleji, március 2026 körüli virális érdeklődés után az OpenClaw körüli felhajtás némileg alábbhagyott, de az OpenClaw alkotója, Peter Steinberger és a fejlesztőcsapat a hétvégén kiadta az OpenClaw 2.0-t (hivatalos néven v2026.8.1), amelyet a projekt eddigi legjelentősebb frissítéseként mutattak be. A kiadás elsősorban azt a célt szolgálja, hogy az eredetileg egyéni használatra tervezett ágensező eszközt csapatszintű, megosztott infrastruktúrára és vállalati munkafolyamatokra alakítsa át.

Főbb újítások: közös munkatér, többfelhasználós munkamenetek, átdolgozott UI

OpenClaw 2.0 új, böngészőalapú vezérlőfelületet hoz, amely a beszélgetéseket, fájlokat, jóváhagyásokat, konfigurációt és az ügynökök élő tevékenységét egy közös munkaterületen egyesíti. Bevezeti a megosztott felhőmunkameneteket és a többfelhasználós együttműködést, valamint kiterjeszti a biztonsági modellt erősebb sandboxokkal, szerepalapú jogosultságokkal, jóváhagyási kontrollokkal, titkok kezelésével és auditálással.

A felhasználói felület átalakítása a beszélgetéseket helyezi előtérbe: a szálak a oldalsávon jelennek meg, a aktív beszélgetés foglalja el a fő munkaterületet, míg a fájlok, jóváhagyások és a folyamatban lévő ügynök-aktivitás körülötte érhetők el. A cél az, hogy az OpenClaw közelebb kerüljön azokhoz a beszélgetés-alapú interakciós modellekhez, amelyeket a ChatGPT, Claude vagy Google Gemini felhasználók megismertek, ezáltal csökkentve a vállalati bevezetés belépési küszöbét.

Állandó, megosztható munkamenetek és csapatmunka

A frissítés lehetővé teszi, hogy az ügynök-munkamenetek tartós munkaterekké váljanak: egy munkamenet túlélheti azt a terminált vagy alkalmazottat, aki elindította. A munkamenetek megoszthatók kollégákkal, átvihetők más gépekre vagy felhőmunkásokra, és böngészőből felügyelhetők. A Multi-user Gateways szolgáltatás nyomon tudja követni, ki hozta létre a beszélgetést és mely promptokat mely beazonosított résztvevők adták be; a tulajdonosok és adminisztrátorok szabályozhatják az olvasási, javaslattételi, vázlat- vagy közvetlen részvételi jogokat.

Például Colin Johnson, a Solvely vezérigazgatója arról számolt be, hogy a csapatuknál a korábbi, Discord-alapú használat inkább „botnak üzengetésnek” tűnt, mert a fejlesztők megoszthattak hozzáférést egy ügynökhöz anélkül, hogy valóban megosztott munkakörnyezetet kaptak volna. Az új multiplayer WebUI lehetővé tette, hogy két fejlesztő ugyanabban az élő munkamenetben lássa ugyanazt a történetet és artefaktumokat, így maga a munkamenet válhatott átadás-átvételi dokumentummá.

Vállalati biztonsági kontrollok és titkos kezelési lehetőségek

OpenClaw 2.0 jelentősen részletesebb biztonsági és jogosultsági kontrollokat vezet be: a jóváhagyások most feladat-, parancs-, munkamenet- és személyspecifikusan köthetők, a parancsok paraméterekre és munkakönyvtárakra korlátozhatók, sőt a script-alapú végrehajtásnál ellenőrizhető, hogy a futtatott script megegyezik-e azzal, amit korábban felülvizsgáltak.

Munkamenetek többféle jogosultsági szinten futhatnak (például csak olvasási, védett, munkatér vagy teljes hozzáférés), és a legmagasabb szint korlátozható adminisztrátorokra. Operátorszerepekhez szerepalapú sandboxok rendelhetők, amelyeket a rendszer nem enged megkerülni: ha a szükséges sandbox nem hozható létre, a végrehajtás meghiúsul.

A titkok kezelésénél a csapat-szintű Secret Store elkülöníti a védett hitelesítő adatokat a sima környezeti változóktól; támogatott kéréseknél egy védett hitelesítő közvetlenül behelyettesíthető egy Gateway-en keresztüli HTTPS-kérésbe anélkül, hogy maga a modell látná a titkot. OpenClaw képes hivatkozni külső rendszerekre, például 1Password vagy Vault szolgáltatásokra. Az auditálás kiterjed a végrehajtás identitására, jóváhagyásokra, munkamenet-műveletekre és kimenő üzenetekre; plugin telepítés triggerelheti az adott artefakthoz kapcsolódó képesség-átvizsgálást.

Biztonsági filozófia és a NanoClaw összehasonlítása

A 2.0-s kiadás sok tekintetben közelebb hozza az OpenClaw képességeit a NanoClaw-hoz és más, izolációt hangsúlyozó alternatívákhoz: támogatja a Docker és Podman sandboxokat, per-ügynök és per-munkamenet sandbox határokat, konfigurálható olvasható/írható munkaterületet, szerepkényszerített sandboxolást, távoli végrehajtó node-okat és eldobható felhőmunkásokat.

A kulcsfontosságú különbség azonban az alapállás: OpenClaw dokumentációja világosan jelzi, hogy a sandboxolás és a végrehajtási jóváhagyások alapértelmezés szerint ki vannak kapcsolva. Az alapértelmezett konfiguráció egy megbízható, egyoperátoros környezetet feltételez és enged host-végrehajtást, hacsak az adminisztrátorok nem állítanak be szigorúbb szabályokat. NanoClaw ezzel szemben az izolációt alapvetőbbnek tekinti: konténerizált végrehajtás, explicit mountolt fájlrendszerek és nem privilegizált felhasználói futtatás a tervezés központjában állnak.

Tehát képességek szintjén az OpenClaw 2.0 sokkal közelebb van a biztonsági parityhoz, de filozófia és alapértelmezett beállítások tekintetében nem azonos vele. Vállalati környezetben az OpenClaw biztonságossá tétele tudatos konfigurációt és szabályzatot igényel.

Egy Gateway = egy bizalmi tartomány

Egy további fontos korlát: OpenClaw javaslata szerint egy Gateway-t egyetlen bizalmi tartományként kell kezelni. A többszemélyes jogosultságok együttműködést szabályoznak bizalmon belüli felhasználók között, de nem helyettesítik a kölcsönösen bizalmatlan bérlők közötti szigorú izolációt. Olyan esetekben, ahol üzleti egységek, ügyfelek vagy egyéb biztonsági tartományok szigorú elkülönítést igényelnek, OpenClaw külön Gateway-példányokat (ún. „cellákat”) javasol, külön állapottal, hitelesítőkkel és munkaterületekkel; a cellák kezelésére szolgáló flottakezelő eszközök még kísérleti fázisban vannak.

NanoClaw egyszerűbb, konténer-központú architektúrája vonzó lehet azoknak a szervezeteknek, amelyek szűkebb támfelületet és könnyebben értelmezhető izolációt szeretnének. OpenClaw viszont a szélesebb problémára optimalizál: nem csak futtató környezetet, hanem használható kontrollrendszert próbál nyújtani az alkalmazottak, adminisztrátorok és fejlesztők számára.

Fejlesztés, közösség és OpenAI szerepe

OpenClaw szerint a kiadásban 933 hozzájáruló vett részt, köztük 569 első alkalommal közreműködő, és a kiadás több mint 16 000 pull requestet tartalmaz — ez nagyjából a projektbe valaha integrált pull requestek felét jelenti.

Érdemes megjegyezni, hogy a kiadást nem az OpenAI osztotta meg: Peter Steinberger ugyan 2026. február 14-én bejelentette, hogy csatlakozik az OpenAI-hoz, és a lépést Sam Altman is megerősítette, de az OpenClaw nem olvadt be az OpenAI-ba. Steinberger akkor azt írta, hogy az OpenClaw egy alapítványhoz kerül és „nyitva és független” marad, miközben az OpenAI támogatja a projektet. Az OpenClaw mostani közleménye szerint a projektet az OpenClaw Foundation, egy független 501(c)(3) szervezet gondozza; az OpenAI a támogatók között szerepel, de a 2.0 kiadás az OpenClaw Foundation megjelenése, nem egy OpenAI-termék hivatalos kiadása.

Vállalati érettség: képességek rendelkezésre állnak, de a biztonság konfiguráció kérdése

OpenClaw 2.0 nem szünteti meg az autonóm ügynökökkel járó kockázatokat, és a dokumentáció több korlátot is felsorol: például a Secret Store értékei maguk nincsenek titkosítva lemezen, csupán fájlrendszer-védelmekre támaszkodnak; a védett hitelesítő helyettesítés nem fedi le az összes végrehajtási útvonalat (például néhány nyers socket, konténer, távoli node és szolgáltató-specifikus harness esetében). A multi-user jogosultságok együttműködési kontrollok, nem pedig ellenséges bérlők közti izoláció.

Összességében az OpenClaw 2.0 számos primitívet biztosít egy vállalati szintű, megosztott ügynökplatform felépítéséhez — sandboxolás, jogosultságok, védett hitelesítők, jóváhagyások, identitás, auditálás és elkülöníthető telepítések — és egy böngészőalapú felületet ad, amelyet az alkalmazottak használni tudnak anélkül, hogy terminálból konfigurálnák az ügynököket. Azonban a biztonság tényleges érvényesítése a vállalatok feladata: OpenClaw 2.0 nem vállalja át automatikusan az enterprise-ready állapotot, de megkönnyíti egy vállalati szintű telepítés kialakítását.

Ahogy Steinberger leírta, az OpenClaw hosszabb távú ambíciója túllépni azon, hogy minden alkalmazottnak egyéni AI-asszisztenst adjon: az ügynököt maga infrastrukturális rétegként látják, ahol emberek, modellek és compute együtt dolgoznak ugyanazon a munkán.