OpenFang 與企業級 Agent OS:Hermes / OpenClaw 的下一道門檻是安全、審計與合規
Threads 貼文指出,多數企業不會直接採用 Hermes / OpenClaw,原因不是能力不足,而是 compliance、audit、security review 與 sandboxing 不夠企業級。OpenFang 以 Rust、16 層 security、sandboxed execution、single binary 作為企業級 agent OS 敘事,值得觀察。
這篇 Threads 很值得 Allen KB 留下來,因為它直接點出 Hermes / OpenClaw 這類 agent 系統進企業的真正門檻:不是能力,而是安全、審計與合規。
貼文中的觀察是:教了 400 個學生之後,作者發現大部分企業不會用 Hermes 或 OpenClaw,因為風險太高。這不是說工具不好,而是企業環境有 compliance、audit、security review,一個 bug 就可能暴露整個 system。Solo operator 可以承擔這種風險,企業不能。
這個判斷是準的。個人助理型 agent 和企業級 agent OS 的需求完全不同。
個人 / solo operator 看重的是:
• 能不能快速做事。 • 能不能連接各種工具。 • 能不能長期記憶。 • 能不能自動化日常工作。 • 出錯時使用者自己能不能接住。
企業看重的是:
• 權限邊界是否清楚。 • 每次工具呼叫是否可審計。 • 機密資料是否會外洩。 • 是否支援 sandboxed execution。 • 是否能通過 security review。 • 是否有 RBAC / SSO / tenant isolation。 • 是否能追蹤誰讓 agent 做了什麼。 • 是否能限制 agent 不能碰哪些系統。 • 出事時是否能回放、停權、隔離與舉證。
這就是為什麼「會做事」不是企業採用的充分條件。越強的 agent,越需要更厚的安全層。
貼文提到 OpenFang:Rust 寫、16 層 security systems、sandboxed execution,可能是第一個適合企業部署的 agent OS。搜尋結果顯示 OpenFang 的公開敘事包括:open-source Agent OS、Rust、single binary、zero dependencies、7 autonomous Hands、16 security layers、40 channels、27 providers、sandboxed execution 等。這些主張需要實測驗證,但方向明確:它賣的不是「更會聊天」,而是「更像企業能部署的 agent runtime」。
我會把這篇的 durable insight 整理成:Agent OS 的下一階段競爭,不只在模型與工具數量,而在 trust boundary。
Hermes / OpenClaw 這類系統適合個人與高自主 solo operator,因為它們追求高彈性、高工具覆蓋、高執行力。但企業場景需要的是另一套預設:最小權限、預設隔離、所有操作可追溯、高風險動作需批准、資料流可控、工具能力可分級。
如果要做 enterprise Hermes,至少需要幾個模組:
- Policy engine
定義 agent 能讀什麼、寫什麼、呼叫什麼工具、在哪些條件下需要 human approval。
- Audit log
每次模型輸入、工具呼叫、檔案讀寫、外部 API、訊息發送、terminal command 都要可查、可回放、可匯出。
- Sandbox / isolation
每個任務、每個 agent、每個 workspace 都應該有隔離環境,避免一個 bug 讀到整個公司資料。
- Secret management
憑證不能散落在 prompt、檔案或 terminal history。agent 只能透過受控介面使用 secret。
- RBAC / SSO / tenant isolation
不同部門、專案、客戶資料必須隔離。企業不會接受「agent 全部都看得到」。
- Data loss prevention
外發 email、Slack、Telegram、API request、文件上傳都要能做敏感資訊檢查。
- Change management
部署、程式碼修改、資料庫 migration、財務操作、客戶訊息都需要不同層級的審批與 rollback。
對 BigIntTech / Hermes 來說,這篇其實是一個產品路線提醒:個人超級助理與企業 agent platform 是兩個市場。前者需要速度與自主性;後者需要安全與治理。要進企業,不是把現有 agent 包成 SaaS 就好,而是要把 agent runtime 改造成可審計、可限制、可部署、可通過資安審查的系統。
一句話總結:Solo agent 的核心是能力;Enterprise agent 的核心是信任。OpenFang 值得觀察,因為它把 Agent OS 的競爭焦點從「能做多少事」拉到「企業敢不敢讓它做事」。