Pesan Gate News, 28 April — Insinyur perangkat lunak utama Red Hat, Sally O'Malley, telah merilis Tank OS, sebuah alat open-source yang mengemas OpenClaw—platform perangkat lunak untuk menerapkan agen AI—sebagai citra sistem yang aman dan dapat di-boot. Setiap instans OpenClaw berjalan dalam kontainer terisolasi menggunakan Podman (a alat kontainer Red Hat) yang beroperasi tanpa hak istimewa administrator, sehingga mencegah setiap instans mengakses mesin host atau agen lainnya. Kunci API disimpan secara terpisah untuk setiap instans, memastikan isolasi kredensial.
Alat ini mengatasi kekhawatiran keamanan kritis di ranah AI agen (agentic AI). Pada akhir Januari, peneliti keamanan Mav Levin mengungkap CVE-2026-25253, sebuah kerentanan dengan tingkat keparahan 8,8 dari 10, yang memungkinkan penyerang mencuri kredensial login dan memperoleh kendali penuh atas komputer melalui kunjungan satu halaman web berbahaya. Kerentanan tersebut memengaruhi lebih dari 17.500 instans sebelum perbaikan dirilis pada 30 Januari. Selain itu, audit keamanan menandai 12–20% add-on ClawHub sebagai berbahaya.
Tank OS kini tersedia di github.com/LobsterTrap/tank-os. O'Malley, yang menjabat sebagai pemelihara OpenClaw, merancang alat ini dengan mempertimbangkan penguatan tingkat perusahaan dan ekosistem Linux milik Red Hat.