Благодаря OpenClaw, AI-агенты продолжают пользоваться большим интересом. Этим пользуется Red Hat, чтобы продемонстрировать возможности и преимущества разработанного Fedora инструмента bootc (откроется в новом окне). Салли О'Мэлли, директор по разработке и технический директор, описывает в записи блога (откроется в новом окне) tank-os — защищенный образ операционной системы, предназначенный для OpenClaw.
Он предварительно настроен с OpenClaw и средой, которая в значительной степени не поддается изменению со стороны агента. Tank-os поставляется не как классический образ операционной системы, а аналогично контейнеризированному программному обеспечению. Bootc переносит этот подход на образы операционных систем с теми же преимуществами: все системы, развернутые на основе образа, имеют одинаковый набор программного обеспечения, а изменения, например версия установленного пакета, могут быть легко отменены.
В случае с tank-os также настраивается безопасная среда для OpenClaw. В ней агент имеет полный доступ только к одному каталогу, а через MCP-сервер (Model Context Protocol) контролируются внешние возможности доступа к внешним сервисам, таким как Github или Jira. Конфиденциальные данные, такие как API-ключи, загружаются в установку после инсталляции через SSH и специальный скрипт.
От корпоративного решения к дистрибутиву OpenClaw
Tank-os, однако, является лишь вариантом применения, иллюстрирующим возможности и преимущества загружаемых контейнеров. Помимо bootc, для этого существуют и другие платформы, такие как SUSE Elemental или Hadron от разработчиков Kairos (откроется в новом окне).
Для одной отдельной установки OpenClaw вряд ли стоит разрабатывать собственный загружаемый контейнер. Ведь в первую очередь это означает дополнительные усилия. Однако tank-os можно адаптировать под собственные нужды; О'Мэлли публикует данные на Github (откроется в новом окне). Для установки из описания контейнера можно создать классические образы в различных форматах. Проще всего это сделать через Red Hat Quay (откроется в новом окне). Изначально идея загружаемых контейнеров предназначалась для организаций, которым необходимо поддерживать согласованную среду операционной системы на множестве конечных устройств.