AIエージェントの企業アプリケーションにおけるエンジニアリング課題が業界の注目を集めています。オープンソースフレームワークのOpenClawはスター数37万を記録していますが、企業が実際のデプロイを行う際には、コンテナコストの高騰、障害率の急増、セキュリティ脆弱性などの多重な課題に直面しています。阿里雲は「手と脳の分離」アーキテクチャを採用した企業向けエージェントプラットフォーム「JVS Crew」をリリースし、脳、実行環境、メモリシステムを分離して実行し、アイデンティティウォール、コンテンツウォール、実行ウォールの三重セキュリティメカニズムを提供します。このプラットフォームは金融、EC、海運、医療などの業界で実証済みです。
記事執筆者、出典:新智元

OpenClaw、37万スター。Hermes Agent、3か月で14万スター。
2026年前半、世界の開発者たちの最大のコンセンサスは一つだけ、エビを育てることだ。
しかし、会社では、OpenClawを最初に使ったほぼ全員が「顔を叩かれた瞬間」を経験した。
あなたが自分のシャrimpをうまく訓練して、週次報告の作成、メールの整理、データの自動処理を手伝わせたところ、同僚が一瞥して、「これは使いやすい」と言いました。
その話が社長の耳に入り、社長が机を叩いて、全社員が動いた。
そして、本当の問題がここから始まることに気づく。

あるタスクが暴走し、1か月分のトークン予算をすべて使い果たしたが、誰もそれがどのエビによるものか知らない;1000人がそれぞれエビを飼っており、経験は共有されておらず、誰もがゼロから教える立場にある。
阿里雲スマートグループ副総裁の張献涛は企業クライアントと幅広く話し合い、最も多く聞かれたのは「使えるが、使いにくい」という六文字だった。
光の下で、エージェントの実装は多くの困難に直面している。

老黄も同じ問題を見た。
GTC 2026で、NVIDIAはOpenClawの創設者と共同で、NemoClawエンタープライズ版を発表し、ワンクリックデプロイとサンドボックス隔離を主な特徴としています。
老黄在演讲中表示,每一家企业、每一家软件公司都需要一个Agent战略。

累活の80%はプラットフォームが負担
しかし、現実はスローガンよりも現実的です。
多くの企業が興奮してOpenClawを自社で構築し、半月ほど運用した後、顔を赤くして戻ってきました。物語はどれも似たようなものです。
あるテクノロジー企業は、自社の技術チームが非常に優れており、自ら人を募って直ちに自社構築を選択した。
結果、Skillがすべて開発完了した後に、致命的な事実に気づいた:OpenClawというアーキテクチャはコンテナを7×24時間オンライン状態に保つ必要があり、一度オフラインになると、カニがオフラインになり、連絡が取れなくなる。
つまり、各ユーザーは常に1つのコンテナーを独占する必要があります。
数千万のユーザーがいて、それぞれに常時起動のコンテナを割り当てるとなれば、そのコストを誰が計算しても頭が痛くなる。
もっと刺激的なことがまだ続きます。
数千万匹のエビがそれぞれ勝手に走り回っており、ユーザーがpromptを少し変更したり、ゲートウェイを動かしたりするだけで、エビがすぐに壊れてしまう。
単一の確率は非常に低いが、基数が増えると、故障率はすぐに悪夢になる。

3月末のOpenClawの大規模アップデートで突然の非互換性が発生し、これまで懸命に蓄積してきた作業がすべて無駄になり、ユーザーは1日に数時間も利用できなくなりました。

さらに、もう一家のテクノロジー企業は、より「専門的」なアプローチを取っています:阿里雲のクラウドコンピューターを購入し、有名なセキュリティ企業のエージェント管理ソフトウェアを組み合わせて、自社でプラットフォームを構築しています。
4月初、彼らはこの一連の戦略が本当に効果があると興奮していた。
ある日、アップグレードの際、すべてのエージェントが一斉にオフラインになり、大量のメモリが直接失われました。
大きな損失を被りました。
これが企業が直面する実在の「南の壁」です:セキュリティ、安定性、エンジニアリングの複雑さという三つの大山が押し寄せています。

OpenClawは「エージェントは使えるか」という問題を解決したが、「企業が使うべきか、使えるか、使いやすいか」という問題にはまったく答えていない。
2026年阿里雲フォーラムで、阿里雲はJVSエージェントキットの完全なラインアップを発表しました。個人向けのJVS Claw、企業向けのJVS Crew、モバイル向けのJVS Mobile。

その中でJVS Crewは、企業向けの「ロブスター量産工場」です。完全マネージドで、統合が容易であり、管理・制御可能な企業向けAgent構築プラットフォームです。
その本質は、また一つのエージェントではなく、エージェント時代のオペレーティングシステムである。
企業がエージェントを導入する際に最も面倒なマルチテナント隔離、セキュリティとコンプライアンス、コスト計算、チャネル連携をJVS Crewがすべて請け負います。あなたはエビを育てるだけに集中してください。

接続方法については、JVS Crewは「組み込まれる」アプローチを採用しています。
つまり、既存のシステムを破棄して新たに構築する必要はありません。
JVS Crewは、既存のアプリ、ビジネスシステム、さらにはハードウェアに直接組み込むベースであり、あなたの製品に「エビの機能」を生み出します。
DingTalk、Feishu、WeChat Work、QQなどの主要チャネルを、開封即座に接続可能。一度設定すれば、すべてのチャネルでご利用いただけます。
価格設定も興味深いです。席料は一切かかりません。使用量に応じて課金され、使用した分だけお支払いいただき、月末に決済されます。
張献涛の言葉を借りれば、あらゆる企業やユーザーが安心して利用でき、利用できるようにすることです。

手と脳の分離
なぜエビを「分解」するのですか
JVS Crewを支える基盤アーキテクチャは「手脳分離」と呼ばれます。
OpenClawの問題は、脳、手、記憶がすべて同じプロセスに束縛されていることだ。
個人で使う分には問題ないが、企業ではある工程で問題が発生すると、全体を再起動しなければならない。
モデルを変更したいなら、実行環境もそれに合わせて動かさなければならない。エビをさらに多く開きたいなら、すべての層を同時に拡張しなければならない。一か所を動かすと全体に影響が及ぶ。
JVS CrewはHarnessのエンジニアリング理念に基づいて、これら三つを完全に分解しました。

脳(エージェント層)は、考えるだけ。モデルとプロンプトはいつでも変更可能。今日も通義、明日はGPTに変更しても、実行部分は変更不要。
両手(Environment層)、ただ実行するだけ。各タスクは独立したクラウドサンドボックスで実行され、互いに干渉しない。
最も優れた点は、JVS Crewがスナップショット技術を使って状態を保存していることで、シャrimpが途中で切断されても作業領域のファイルが失われず、中断した地点から再開でき、最初からやり直す必要がないことです。
この「途中から再開」は単純に聞こえますが、その背後には完全なストレージと計算の分離、スナップショット復元メカニズムがあります。企業が同時に何千ものシュリンプを実行する際、それぞれのシュリンプの状態を信頼性高く保存・復元する必要があり、これは分散システムにおける古典的な難題です。
神経系(セッション層)は、調整を担当します。脳と手の間の優先順位、どの段階まで進んだか、次に何をすべきかをすべてつなぎます。
各層は互いに独立し、それぞれがアップグレードされ、他の層に影響を与えません。モデルを変更しても実行環境には影響せず、マシンを追加しても推論ロジックを変更する必要はありません。1匹のエビから10,000匹のエビへとスケールしても、アーキテクチャを再設計する必要はありません。

興味深いことに、大洋の向こう側も同じ分岐点に到達しました。
Anthropicは4月にClaude Managed Agents(CMA)をリリースし、当初はAgentのロジックと実行環境をすべて自社のクラウド上でホストしていた。

しかし、5月19日、AnthropicはCMAにセルフホスト型サンドボックスを追加し、実行層を企業のインフラに移行させ、オーケストレーションはクラウドに残しました。
JVS Crewが初日から採用してきた「手と脳の分離」はほぼ同じ設計図である。

三重のセキュリティウォール:エビを自由にさせますが、エビが道から外れないようにしましょう
エビの最もクールな能力は「自律実行」で、自ら計画を立て、ツールを調整し、作業を完了します。
しかし別の視点から考えると、自己実行は予測不可能であることを意味します。企業において、予測不可能性は致命的です。
JVS Crewはエビに三重の「壁」を設ける。

第一の壁、認証の壁。
RBACに基づいてロールごとの権限を管理し、誰がどのツールを使用でき、どのデータを閲覧できるかをすべてロールに紐付けます。
販売されたエビでは顧客情報を確認できますが、財務データは表示されません。管理者はバックエンドで一括設定するため、個別に設定する必要はありません。
第二の壁、コンテンツウォール。
入力情報、処理中のデータ、出力結果の各段階にセキュリティチェックが設けられています。
入力層でPromptインジェクションを防ぎ、悪意のある命令でエビの行動を乗っ取ろうとする試みを入り口で阻止します。
処理層はPII機密情報を自動で識別し、データ処理中に身分証番号や電話番号が検出された場合、即座にマスキング処理を行います。
出力層でコンプライアンス審査を実施し、出力された内容が不適切な場合、最終的なセーフティネットとして機能します。
第三の壁、実行壁。
VMと安全コンテナの二重隔離により、エビはサンドボックス内に閉じ込められ、外に出られません。
転送やデータ削除などの高リスク操作では、エビが判断を下した後、自動で実行せず、人の承認を待って停止します。任せるのは構いませんが、重要な場面では人が決定します。
これに過剰に心配する必要はないと思わないでください。
今年2月、SecurityScorecardは公衆ネットワークに露出しているOpenClawインスタンスが4万以上あることを発見し、その3分の1が既知の脆弱性を有していた。

Token Securityの報告によると、従業員の22%が自ら会社のパソコンにOpenClawを勝手にインストールしており、IT部門はそのことを全く知らなかった。

もしこれらのエビが三つの壁の内側にいたら、大部分の安全事故は発生しなかっただろう。
企業内でエビを本当に「使える」ようにする
セキュリティは最低限の条件ですが、それだけでは不十分です。
JVSクルーは、エビを「走れる」から「戦える」ものに進化させるために、三か所に手を加えました。

まず、記憶です。
OpenClawのネイティブなメモリーソリューションはMEMORY.mdファイルであり、本質的にはプレーンテキストストレージであり、機能に制限があります。
Mem0などのサードパーティプラグインは強化可能ですが、エンタープライズレベルのセッション間メモリ管理にはまだ及んでいません。
JVS Crewは記憶をプラットフォームレベルの機能として、二層に分けました:
- ローカルメモリ、軽量で高速;
- クラウド上のベクトルデータベースで記憶を強化し、膨大な履歴から必要なコンテキストを正確に再取得。トークンを節約でき、高速です。
より重要なのは、記憶がチーム内で共有できることです。セールスAが蓄積した顧客とのコミュニケーション経験は、セールスBも活用できます。個人の経験が組織の資産となります。
次に、コストです。
企業用エージェントが最も恐れるものは何ですか?
月末の明細を確認。複雑なタスクを実行すると、トークンが急速に消費され、事前に推定するのが難しい。
JVS Crewは、会社から部門、個人、そして1匹のエビに至るまで4段階の予算を導入し、予算の80%を使い込んだ時点で自動で通知し、100%を使い込んだ時点で自動で停止します。
リアルタイムダッシュボードを設置し、資金がどこに使われ、誰が使ったかを一目で確認できます。
最後に、トラブルシューティングです。
エビに問題が発生した場合、問題の原因がわからないのが最も怖いです。
JVS Crewはエンドツーエンドのトレースリンクを構築し、虾が行うすべてのステップを記録しました。タスクの受領から作業開始、使用したツール、返された結果まで、全プロセスを追跡可能。バグが発生しても秒単位で特定でき、ログを手探りで探す必要はありません。
すでに誰かが動き出した
JVS Crewの商業化から2か月も経たないうちに、複数の業界の企業が導入しています。
大智慧はこれをAI投資研究アシスタントとして自社のアプリに統合し、2週間でリリースした。ユーザーのロイヤルティは2倍に増加し、クラウドコストは半分に削減された。
义乌小商品城は「世界义乌」アプリに接続し、エビが爆款コンテンツ戦略を自動生成し、多言語広告文案を最適化します。同じ2週間で運用効率が5倍向上しました。
COSCO Shipping Technologiesは、これを基に「Hi-Dolphin」エージェントマトリクスを構築し、グローバルな海運業務の情報配信をカバーしています。エージェントの導入効率が10倍向上しました。
上海医米围绕医学文献、药品说明、医学翻訳、医療アーカイブの4つのシナリオでスマートアシスタントを構築し、2週間で統合を完了。100以上の複雑なタスクを同時に処理でき、審査時間が半分に短縮されました。
4つの業界、4つの戦略。実行期間はすべて「週」で計算します。
AIの後半戦
現在、Agentのボトルネックが変更されました。
去年のこの時期、誰もがモデルが十分に賢いかどうかを議論していた。
今年、業界の合意は静かに、エンジニアリングの基盤をどう構築するかという問題に移った。
モデルはすでに真剣に受け止めるべきほど賢くなっている。そして、エビを真剣に受け止めるということは、水道、電気、ガス、セキュリティ、消防、そして管理会社を用意することを意味する。
一軒の平屋と一棟の超高層ビルでは、まったく異なる基礎と配管システムを使用しています。一千軒の平屋を積み重ねたからといって、それは超高層ビルとは呼びません。
さらに一歩進んで見ると、コードのコストがゼロに近づくにつれて、製品自体の競争優位性は薄れていきます。
SaaSはエージェントに広がり、エージェントはインフラストラクチャーに浸透している。
最も賢いエビは記憶に残る。しかし、最終的に残るのは、最も安定した工場である。
