메뉴
BL
TechCrunch AI 32일 전

레드햇, 엔터프라이즈용 오픈클로우 배포를 안전하게 만드는 '탱크 OS' 공개

IMP
8/10
핵심 요약

레드햇의 수석 소프트웨어 엔지니어이자 오픈클로우 메인테이너인 샐리 오말리가 오픈소스 도구인 '탱크 OS'를 공개했습니다. 이 도구는 루트리스 컨테이너 기술인 Podman과 Fedora Linux를 결합하여 기업 환경에서 AI 에이전트를 대규모로 안전하게 배포하고 관리할 수 있게 해줍니다. 잘못된 설정으로 인한 보안 사고를 방지하고 격리된 환경을 제공하여 엔터프라이즈 내 AI 도입의 안정성을 크게 높일 수 있는 중요한 프로젝트입니다.

번역된 본문

화요일, 레드햇(Red Hat)의 수석 소프트웨어 엔지니어 샐리 오말리(Sally O’Malley)는 오픈클로우(OpenClaw) 에이전트를 더 안전하고 쉽게 배포 및 관리할 수 있도록 돕는 새로운 오픈소스 도구인 '탱크 OS(Tank OS)'를 공개했다. 그녀는 TechCrunch와의 인터뷰에서 "이번 주말 프로젝트로 재미있게 만들었는데, AI와 우리의 나아갈 방향에 정말 잘 맞을 것이라는 걸 알았다"며, 이를 "대중에게 공개하고 싶었다"고 말했다. 탱크 OS는 자신의 컴퓨터에서 오픈클로우를 실행하려는 파워 유저와, 기업의 수많은 오픈클로우 에이전트들을 관리해야 하는 IT 전문가들을 위해 설계되었다. 이 도구는 오픈클로우를 대규모로 더 안전하고 쉽게 유지보수할 수 있게 해준다.

수많은 사람, 기업, 스타트업이 이미 로컬 컴퓨터에 AI 에이전트를 설치하는 오픈소스 프로젝트인 오픈클로우와 더 잘 작동하는 방법을 고안하고 있다. 또한 자신들이 더 안전하다고 주장하는 경쟁 클로우(Claws) 대안(예: NanoClaw)을 구축하는 스타트업도 계속 늘어나고 있다. 오말리의 프로젝트가 주목받는 이유는 그녀가 바로 오픈클로우의 메인테이너(Maintainer)이기 때문이다. 이는 그녀가 창립자인 피터 스타인버거(Peter Steinberger)와 함께 어떤 기능과 버그를 작업할지 결정하는 핵심 소프트웨어 엔지니어 중 한 명이라는 뜻이다. 그녀의 경우 특히 기업 사용 사례와 레드햇의 다양한 리눅스 운영체제 환경에서 오픈클로우가 더 잘 작동하도록 개선하는 데 집중하고 있다. (스타인버거는 OpenAI에 고용되었지만 여전히 독립적인 오픈소스 프로젝트인 오픈클로우를 이끌고 있다.)

오말리는 "모든 사람이 안전하고 개방된 방식으로 AI를 실행할 수 있도록 지원하는 모습을 보고" 오픈클로우에 합류했다고 밝혔다. 하지만 오픈클로우가 기업 환경에 도입되었을 때 일어날 일을 고민하다가, 그에 대비하기 위한 도구를 만들기로 결심했다. 그녀는 레드햇 동료가 만든 오픈소스 컨테이너 도구인 포드먼(Podman)을 기반으로 작업을 시작했다. 컨테이너는 앱이 실행되는 데 필요한 모든 것을 번들로 묶어 기반이 되는 컴퓨터와 분리하여 앱을 실행하는 방식이다. 예를 들어, 윈도우(Windows)나 맥(Mac) 컴퓨터에서 리눅스 앱을 실행할 수 있게 해준다.

레드햇에 따르면, 포드먼은 '루트리스(rootless)' 방식이기 때문에 특히 보안성이 뛰어나다. 즉, 기본 컴퓨터의 권한을 컨테이너에 부여하지 않는다. 탱크 OS는 레드햇의 페도라 리눅스(Fedora Linux) OS에 오픈클로우를 포드먼 컨테이너에 탑재하고, 이를 부팅 가능한 이미지로 만들어준다. 즉, 컴퓨터를 켤 때마다 오픈클로우가 자동으로 실행되고 시작된다. 또한 이 도구에는 사람의 개입 없이도 오픈클로우가 유용하게 작동할 수 있도록 필요한 모든 기능이 포함되어 있다. 예를 들어, 상태를 기억하게 해주는 기능, API 키(구독 및 서비스에 액세스하기 위한 자격 증명)를 안전하게 저장하는 기능 등이 그것이다.

사용자는 한 대의 컴퓨터에서 여러 탱크 OS 인스턴스를 실행하여 다양한 작업을 수행할 수 있으며, 각 인스턴스 간에 비밀번호나 자격 증명을 절대 공유하지 않는다. 또한 어느 오픈클로우 인스턴스도 컴퓨터에서 실행 중인 다른 항목에 액세스할 수 없다. 오말리는 오픈클로우 프로젝트가 에이전트를 더 안전하게 만들기 위해 노력하고 있다는 점을 잘 알고 있지만, 이것이 "매우 강력한 애플리케이션"인 만큼 제대로 설정되지 않으면 "위험할 수도 있다"고 경고했다. 그녀는 "기술적인 경험이 어느 정도 있지 않으면 쉽게 사용할 수 있는 도구가 아니다"라고 덧붙였다. 메타(Meta) AI 보안 연구원의 클로우가 자신의 업무 이메일을 모두 삭제하기 시작했거나, 한 에이전트가 사용자의 왓츠앱(WhatsApp) 개인 메시지를 모두 일반 텍스트로 다운로드한 사례 등 관련 사고가 흔하게 발생하고 있다. 이외에도 표적 악성코드도 계속해서 증가하는 추세다.

원문 보기
원문 보기 (영어)
On Tuesday, Red Hat principal software engineer Sally O’Malley released a new open source tool called Tank OS to make it easier to deploy and manage OpenClaw agents more safely. “This was a fun project that I put together on the weekend that I knew would be a really good fit for AI and where we’re going," she told TechCrunch, adding that she wanted to give it "to the masses.” Tank OS is geared toward power users looking to run OpenClaw on their own computers and toward IT pros managing fleets of corporate OpenClaw agents. It makes OpenClaw safer and easier to maintain en masse. Countless people, companies, and startups are already inventing better ways to work with OpenClaw — the open source project that installs an AI agent on a local computer. There is also a growing number of startups building competing claw alternatives that they say are safer (like NanoClaw). What makes O’Malley’s project notable is that she is an OpenClaw maintainer. That means she’s among the select software engineers working with creator Peter Steinberger to decide which features and bugs get worked on. In her case, she focuses on making OpenClaw work better in enterprise use cases, and with Red Hat's various flavors of the Linux operating system. (While Steinberger was hired by OpenAI, he still leads the independent open source OpenClaw project.) O’Malley joined OpenClaw because she sees it working to “enable everyone to run AI in a safe way, that’s open,” she said. But she got to thinking about what will happen when OpenClaw invades an enterprise and decided to build a tool for that eventuality. She began with an open source container tool called Podman, created by a colleague at Red Hat. Containers are a way to run apps separately from the underlying computer, with everything the app needs to run, bundled together. They can run a Linux app on a Windows or Mac machine, for instance. Techcrunch event Meet your next investor or portfolio startup at Disrupt Your next round. Your next hire. Your next breakout opportunity. Find it at TechCrunch Disrupt 2026, where 10,000+ founders, investors, and tech leaders gather for three days of 250+ tactical sessions, powerful introductions, and market-defining innovation. Register now to save up to $410. Meet your next investor or portfolio startup at Disrupt Your next round. Your next hire. Your next breakout opportunity. Find it at TechCrunch Disrupt 2026, where 10,000+ founders, investors, and tech leaders gather for three days of 250+ tactical sessions, powerful introductions, and market-defining innovation. Register now to save up to $410. San Francisco, CA | October 13-15, 2026 REGISTER NOW Podman is a particularly secure way to do this because it’s “rootless,” meaning it doesn’t give the containers any privileges from the underlying machine, Red Hat says. Tank OS loads OpenClaw onto Red Hat's Fedora Linux OS in a Podman container and makes that container a bootable image, meaning it will run and launch OpenClaw when you start the computer. Her tool includes everything needed to make OpenClaw useful without human oversight, like state (the part that allows it to remember); the ability to store API keys (the credentials for accessing subscriptions and services); and other features. Users can run multiple Tank OS instances on a machine to do different tasks, never sharing passwords or credentials between them, and no OpenClaw instance can gain access to anything else running on the computer. While O’Malley knows that the OpenClaw project is working to make the agent safer, she says that “it’s an incredibly powerful application,” but can also be “dangerous” if not configured properly. “It's not a tool that you can use easily unless you do have some sort of technical experience,” she said. Stories abound, such as the Meta AI security researcher whose Claw started deleting all of her work email, or an agent that downloaded in plain text all of a user’s WhatsApp DMs. There’s also a growing crop of malware aimed at OpenClaw users. To be sure, Tank OS isn’t really for techno novices either, she says. You have to be comfortable installing and maintaining software on your computer, she says. Tank OS is also not the only OpenClaw implementation working in containers. NanoClaw, for instance, is doing a similar thing with well-known container company Docker. But Tank OS is intended to be especially useful for IT pros (aka, Red Hat's main customers) who may one day manage fleets of OpenClaw agents on corporate computers. It allows them to update the agents the same way they already manage other containers. “My role within OpenClaw is really my interest in it,” O’Malley said. “How it's going to look scaled out when there are millions of these autonomous agents talking to one another.” Topics AI , openclaw , red hat , TC When you purchase through links in our articles, we may earn a small commission . This doesn’t affect our editorial independence. Julie Bort Venture Editor Julie Bort is the Startups/Venture Desk editor for TechCrunch. You can contact or verify outreach from Julie by emailing julie.bort@techcrunch.com or via @Julie188 on X. View Bio April 30 San Francisco, CA StrictlyVC kicks off the year in SF. Register now for unfiltered fireside chats and VC insights with leaders from Uber, Replit, Eclipse, and more. Plus, high-value connections that actually move the needle. Tickets are limited. REGISTER NOW Most Popular Two college kids raise a $5.1 million pre-seed to build an AI social network in iMessage Dominic-Madori Davis Meta's loss is Thinking Machines' gain Connie Loizos Google to invest up to $40B in Anthropic in cash and compute Rebecca Bellan OpenAI releases GPT-5.5, bringing company one step closer to an AI ‘super app' Lucas Ropek Microsoft offers buyout for up to 7% of US employees Amanda Silberling Duolingo is now giving users access to advanced learning content Lauren Forristal Unauthorized group has gained access to Anthropic's exclusive cyber tool Mythos, report claims Lucas Ropek