OpenClaw als beheerde AI-omgeving met controle over acties
IT Dordrecht richtte OpenClaw in als praktische AI-omgeving met gespecialiseerde agents, afgeschermde uitvoering en controleerbare wijzigingen. Niet alleen antwoorden genereren, maar taken veilig laten samenwerken met systemen en processen.
De aanleiding
Een AI-assistent wordt pas echt nuttig wanneer hij context kan onthouden, terugkerende controles kan uitvoeren en met andere systemen kan samenwerken. Zodra een agent ook acties kan uitvoeren, zijn duidelijke grenzen minstens zo belangrijk als het taalmodel zelf.
Het doel was daarom geen losse chatbot, maar een beheerde omgeving waarin taken worden verdeeld, toegang wordt beperkt en wijzigingen aantoonbaar worden gecontroleerd.
Ontwerpdoelen
- Verschillende verantwoordelijkheden bij verschillende agents.
- Alleen de noodzakelijke hulpmiddelen en toegang per taak.
- Menselijke goedkeuring bij publicatie en gevoelige externe acties.
- Testbewijs, backups en herstelbaarheid vóór vertrouwen op automatisering.
Het ontwerp in lagen
De hoofdassistent bewaakt de context, helpt bij analyse en coördineert werk dat meerdere stappen of systemen raakt.
Aparte agents voeren afgebakende taken uit, zoals woningautomatisering en een dagelijkse briefing, ieder met een eigen beperkte gereedschapsset.
Systemen worden niet onbeperkt opengesteld. Iedere koppeling krijgt een duidelijke taak, toegangsgrens en controleerbare uitvoer.
Beveiligingsgrenzen rond de agents
De gespecialiseerde agents draaien in afzonderlijke Docker-sandboxes met een eigen werkmap. De containerbasis is alleen-lezen, Linux-capabilities zijn beperkt en er gelden grenzen voor beschikbare rekenkracht en processen.
Daarnaast krijgt iedere agent alleen de hulpmiddelen die voor zijn taak nodig zijn. Gevoelige configuratie wordt afgeschermd opgeslagen en niet als gewone gesprekstekst behandeld.
Mens blijft beslissen
Automatisering betekent niet dat iedere voorgestelde actie automatisch wordt uitgevoerd. Publicaties, externe communicatie en andere acties met duidelijke gevolgen blijven afhankelijk van expliciete toestemming of een gecontroleerde beheerroute.
Wijzigingen gecontroleerd doorvoeren
Voor een wijziging wordt eerst de bestaande productiebron opgehaald. Een hash voorkomt dat een tussentijdse wijziging ongemerkt wordt overschreven.
De nieuwe inhoud wordt voorbereid en gecontroleerd voordat productie verandert. Ongeldige inhoud stopt vóór publicatie.
Na toepassing wordt de bron opnieuw gelezen en de hash vergeleken. Automatische backups en rollback ondersteunen herstel als een wijziging toch problemen veroorzaakt.
Wat aantoonbaar is getest
Wat die cijfers betekenen
De 600 scenario's en 11 canarygesprekken horen bij het testfundament van de ITD-websitechat. Ze bewijzen niet dat iedere toekomstige AI-uitvoer foutloos is. Ze laten wel zien dat vaste gedragsregels en echte modelgesprekken samen controleerbaar getest kunnen worden.
Resultaat en belangrijkste lessen
Het model is maar één onderdeel. Context, toegangsrechten, tooling, logging, goedkeuring en herstel bepalen samen of de oplossing beheersbaar is.
Een gespecialiseerde agent met weinig rechten is beter te begrijpen en te testen dan één assistent die overal bij kan.
Een groen proces vraagt om herhaalbare tests en controle van de echte gebruikersroute, niet alleen om een overtuigende demo.
Wat dit voor een MKB-bedrijf kan betekenen
Dezelfde ontwerpprincipes zijn bruikbaar voor kleinere automatiseringen: een dagelijkse managementsamenvatting, documentverwerking, interne kennisvragen, opvolging van meldingen of een assistent die conceptacties voorbereidt.
De verstandige route begint bij één concreet proces. Daarna worden data, rechten, uitzonderingen, menselijke beslismomenten en meetbare acceptatiecriteria vastgelegd voordat er verder wordt geautomatiseerd.
Geen AI-hype als vertrekpunt
Niet ieder proces heeft een autonome agent nodig. Soms is een vaste workflow, een betere inrichting van Microsoft 365 of een eenvoudige automatisering betrouwbaarder en goedkoper. De oplossing volgt het probleem, niet andersom.
AI praktisch en beheersbaar inzetten?
IT Dordrecht helpt het proces, de gegevens en de veiligheidsgrenzen eerst helder te maken.