Главный инженер по программному обеспечению компании Red Hat, Салли О’Мэлли, разработала Tank OS — инструмент с открытым исходным кодом, предназначенный для повышения безопасности OpenClaw, популярного программного обеспечения для развертывания ИИ. Tank OS упаковывает OpenClaw в безопасную, изолированную среду, предоставляя его в виде загрузочного системного образа для облачных серверов, виртуальных машин или физического оборудования. Такой подход обеспечивает единообразную конфигурацию при развертывании и упрощает обновления за счёт замены образа и перезагрузки. Tank OS использует Podman, контейнерный инструмент от Red Hat, для запуска экземпляров OpenClaw в изолированных контейнерах без административных прав, что предотвращает возможные проблемы, способные повлиять на хост-систему. API-ключи хранятся отдельно для каждого экземпляра, повышая безопасность за счёт того, что один агент не может получить доступ к учетным данным другого. Это развитие последовало за раскрытием критической уязвимости в OpenClaw, подчёркивая важность надёжных мер безопасности в инструментах ИИ. Tank OS теперь доступна для корпоративных и, возможно, домашних пользователей.