企业部署指南
OpenClaw 企业版与 Hermes 企业服务:功能、费用与部署区别
搜索 OpenClaw enterprise edition 或 Hermes 企业版时,先确认你需要的是组织级控制平面、厂商企业服务,还是几个持续在线的托管智能体。下面分别说明实际提供的功能、部署责任与费用。
资料核对日期:2026 年 10 月 1 日。本文是英文企业指南的中文对应页。OpenClaw 优先出现在本文,是因为主题对应「OpenClaw 企业版」搜索意图;Hermes 的团队与企业服务也一并覆盖。产品状态以各项目当前官方说明为准。
OpenClaw 企业版是什么?
OpenClaw 在 2026 年 9 月 29 日的官方公告中发布了 OpenClaw Enterprise,简称 OCE。它在 OpenClaw 基础上增加组织层面的智能体治理,包括多租户、安全边界和生命周期审计,并允许替换智能体执行框架、模型与沙箱。它解决的是组织如何部署和管理智能体的问题。
| 项目 | OpenClaw Enterprise(OCE) |
|---|---|
| 公布日期 | 2026 年 9 月 29 日 |
| 许可证与费用 | MIT;免费使用,自行承担基础设施与模型费用 |
| 当前阶段 | 1.0 发布前,官方定位为内部试点 |
| 部署环境 | 自己的基础设施;通过 Kubernetes 部署智能体 |
| 项目归属 | OpenClaw Foundation 的独立项目,最初由 OpenAI 发起,Red Hat 与 NVIDIA 参与开发 |
| 官方仓库 | openclaw/openclaw-enterprise |
「Enterprise Edition」容易让人联想到一张许可证或一个更贵的订阅。对 OCE 而言,官方提供的是开源平台,发布公告没有列出付费功能解锁档位或支持套餐。核对搜索结果时,应查看仓库所有者与服务提供方,避免把同名第三方项目、托管套餐和官方 OCE 混在一起。
企业需要解决哪些治理问题?
一个能执行命令、访问文件和调用业务系统的助手,进入团队后就涉及凭据、权限与责任归属。OCE 的公告将沙箱、基于模型的审查和细粒度权限列为安全方向。采购与试点时,仍需要验证这些机制在所选版本和实际部署中如何工作。
- 身份与权限:谁能创建智能体、调用哪些工具,以及员工离职后怎样撤销访问。
- 隔离与数据:不同团队是否能接触彼此的文件、记忆、技能和凭据,哪些请求会发往外部模型服务。
- 审计与审批:能否追溯执行者、工具操作和失败原因,对外发消息或修改业务数据前如何审核。
- 运维与预算:谁负责升级、备份、故障响应,模型调用与重试有没有可执行的费用上限。
这是一组评估要求,不代表任一框架默认满足全部要求。用测试账号和不含敏感信息的任务逐项验收,比仅看「企业级」标签更有用。
OCE 仓库包含什么,怎么开始试点?
官方仓库的代码结构说明将平台分为几个主要部分:
- OpenClaw Control Plane(OCC):
apps/controller/提供 HTTP API、浏览器控制台、工作进程与驱动。 - 资源与接口:
packages/contracts/定义资源模型、驱动接口与 API 结构。 - 生命周期管理:
packages/occ/处理资源生命周期、持久化与工作队列。 - 身份与授权:
packages/iam/处理身份、角色与资源授权。 - 审计:
packages/audit/记录审计事件并处理敏感值。
开发环境需要 Docker 或 Podman、k3d、kubectl、Helm、Go、Node.js 24 或更新版本,以及仓库指定版本的 pnpm 等工具。它更适合已有集群运维能力的平台团队。普通单实例助手与组织级控制平面的部署工作量不同。
git clone https://github.com/openclaw/openclaw-enterprise.git
cd openclaw-enterprise
# 按仓库 README 的 Local Setup 或 Kubernetes Setup 继续应从官方入门说明选择部署方式。README 特别说明,未选择部署配置时,occ dev up 默认启动的 Compose 控制平面预览不能部署智能体;不要把这个预览当作完整生产安装。试点应记录并固定所用提交,避免后续接口变化影响复现。
OCE 当前有哪些边界?
- 仍处于早期阶段:截至本文日期,官方定位是 1.0 前的内部试点,不是已完成生产验收的稳定平台。
- 运维由部署方承担:开源项目运行在自己的基础设施上,免费许可不包含有人代管集群。
- 服务承诺需单独确认:贡献方参与开发不等于提供商业支持、合同 SLA 或合规认证。
- 迁移需要验证:本文核对的资料没有给出现有
openclaw.json和~/.openclaw工作区的直接迁移流程。先备份,在独立环境测试。
Hermes 企业版:Business 与 Enterprise 有什么区别?
Nous Research 已在官方 Hermes Business 页面列出两种团队服务。Business 在 Nous 基础设施上运行,团队共用余额,可设置成员消费上限并共享技能;Enterprise 则在客户控制的基础设施上部署,页面列出 SSO、SLA 与部署支持。具体交付范围需要与 Nous 确认。
| 比较维度 | Hermes Business | Hermes Enterprise | OpenClaw Enterprise |
|---|---|---|---|
| 定位 | Nous Portal 团队服务 | Hermes 私有部署服务 | 开源智能体控制平面 |
| 运行位置 | Nous 基础设施 | 本地或私有云 | 组织自己的 Kubernetes 环境 |
| 主要关注点 | 共享余额、成员上限、共享技能库 | SSO、SLA、部署支持 | 多租户、身份授权、审计与安全边界 |
| 费用依据 | 官方页面未列固定报价 | 向 Nous 询价并确认合同 | MIT 免费许可;基础设施与模型另计 |
| 开始方式 | 通过 Nous Portal 创建团队 | 联系 Nous 确认需求 | 从官方仓库开展内部试点 |
Hermes Agent 本身仍可开源自托管,不必先购买这两种服务;可参考Hermes Kubernetes 指南或Docker 指南。自己运行开源框架,也不等于自动获得厂商的企业服务承诺。
OpenClaw Launch 托管处在哪一层?
OpenClaw Launch 为 OpenClaw 和 Hermes Agent 提供托管,每个智能体运行在独立容器中,适合先运行少量助手、验证实际工作流程。它与 OCE、Nous 的 Hermes Business 和 Hermes Enterprise 是不同服务。当前托管不提供企业 SSO、SAML、集中审计控制台或合同 SLA。
- 两套框架都可选择:在价格页核对实例数量、资源与当前费用,再决定使用 OpenClaw 或 Hermes。
- 模型费用单独核算:按方案确认包含的 AI 额度,也可核对自带提供商密钥的支持范围。Hermes 可参考BYOK 指南。
- 工作渠道按框架确认:连接消息平台前,核对对应框架的渠道支持与权限,不能把一种框架的接入能力直接视为另一种也已提供。
少量持续在线的助手可以从托管试用流程开始;需要集中身份管理、跨团队治理或私有部署时,应进一步评估 OCE 与 Hermes Enterprise。容器隔离只是部署措施,不能单独证明已经满足企业合规要求。
如何选择并验收第一个企业试点?
- 写清需求:区分「需要几个助手」与「需要全组织管理平台」,列出身份、数据位置、审计、预算和支持要求。
- 选一个低风险任务:例如整理非敏感的内部操作说明,交付带来源的待审核草稿。先使用测试凭据,再评估业务系统权限。
- 按产品路径部署:OCE 跟随官方入门文档;Hermes 私有部署可自行搭建或向 Nous 核对 Enterprise 服务;托管则核对所选方案的实际边界。
- 检查隔离与撤权:用两个测试身份验证访问边界,撤销凭据后确认访问停止,并检查日志是否泄露密钥。
- 记录费用和恢复方法:测试失败与重试,确认备份、回滚和交付记录可用,再决定是否扩大范围。
最终应比较可验证的部署与交付结果,以及谁承担运维和服务责任。开源许可、托管订阅和企业合同分别解决不同问题,报价也应按这三个层次核对。
常见问题
OpenClaw 有官方企业版吗?
有名为 OpenClaw Enterprise(OCE)的官方开源项目,2026 年 9 月 29 日公布,仓库位于 github.com/openclaw/openclaw-enterprise。它是管理组织内智能体的控制平面,不是给现有 OpenClaw 应用购买许可证后解锁功能的付费版本。
OpenClaw 企业版多少钱?
OCE 采用 MIT 许可证,官方公告说明组织可免费使用。自行部署仍需要承担服务器、集群运维与模型调用费用。截至 2026 年 10 月 1 日,本文核对的发布公告没有给出付费支持套餐;第三方托管报价不能当作 OCE 的官方许可证价格。
OpenClaw Enterprise 可以直接用于生产吗?
截至 2026 年 10 月 1 日,官方将 OCE 定位为 1.0 发布前的内部试点平台。评估时应固定版本、准备回滚并验证权限与隔离,不应把早期控制平面视为已经完成生产验收的企业产品。
Hermes Agent 也有企业服务吗?
有。Nous Research 的 Hermes Business 提供团队共享余额、成员消费上限与共享技能库;Hermes Enterprise 面向本地或私有云部署,并列出 SSO、SLA 与部署支持。官方页面没有列出固定企业报价,具体交付与服务承诺需要向 Nous 核实。Hermes Agent 本身仍可开源自托管。
OpenClaw Launch 就是 OpenClaw 或 Hermes 企业版吗?
不是。OpenClaw Launch 为 OpenClaw 和 Hermes Agent 提供托管,每个智能体运行在独立容器中;这不等于提供 OCE 或 Nous 的 Hermes Enterprise。当前服务不包含企业 SSO、SAML、集中审计控制台或合同 SLA,企业采购不能据此假定这些能力已经具备。
现有 OpenClaw 配置能直接迁移到 OCE 吗?
OCE 建立在 OpenClaw 基础上,但不能据此假定现有 openclaw.json 和工作区可直接迁移。本文核对的资料没有提供这类直接迁移流程。先备份 ~/.openclaw,在独立环境验证配置、工具权限和数据导入,再决定迁移方式。