openclaw 2026.3.12
Дата релиза:
Источник и документация:
Основные нововведения
- Полностью обновлён интерфейс панели управления: новый дашборд с отдельными вкладками для обзора, чата, конфигурации, агентов и сессий, командной палитрой, мобильной навигацией и более мощным чатом (поиск, экспорт диалогов, закреплённые сообщения, slash-команды).
- Добавлен быстрый режим для моделей OpenAI (включая GPT‑5.4): теперь можно на уровне сессии переключаться в fast mode через единый переключатель, с отдельными настройками по моделям и оптимизацией запросов к OpenAI и Codex.
- Аналогичный fast mode реализован для Anthropic Claude: общий переключатель fast и параметр fastMode напрямую маппятся в сервисные уровни Anthropic с онлайн‑проверкой доступности быстрого тарифа.
- Интеграции с Ollama, vLLM и SGLang перенесены на модульную плагинную архитектуру провайдеров, что упрощает онбординг, поиск моделей, настройку модельного пикера и дальнейшее расширение экосистемы без правок ядра.
- В документации появился стартовый путь установки в Kubernetes: добавлены базовые манифесты, сценарий с Kind и подробные инструкции по развёртыванию кластера.
- Для сложных агентных сценариев добавлен механизм sessions_yield, позволяющий оркестратору прерывать текущий ход, пропускать запланированные tool‑запуски и передавать скрытый контекст в следующий шаг сессии.
- Агенты, работающие через Slack, теперь могут отправлять сообщения в формате Block Kit, используя блоки в channelData, что делает ответы бота более богатыми визуально.
Важные исправления и безопасность
- Процесс привязки устройств переведён на короткоживущие bootstrap‑токены, чтобы в QR‑кодах и служебных payload больше не светились общие gateway‑учётные данные.
- Отключена автоматическая загрузка workspace‑плагинов из клонированных репозиториев без явного доверия, что снижает риск незаметного запуска чужого кода.
- Существенно усилена защита вокруг запуска команд: невидимые Unicode‑символы в командах теперь явно экранируются, улучшены эвристики детекции обфускации и точность allowlist‑паттернов, закрыт ряд векторов обхода через npm/pnpm/npx и Ruby‑загрузчики.
- Усилена безопасность вебхуков и интеграций (Feishu, LINE, Zalo, Slack, Teams): добавлены строгие проверки подписи и ключей шифрования, защита от brute‑force секретов и от обхода авторизации через поддельные реакции и пустые запросы.
- Исправлены проблемы с дублированием и эхо‑циклами сообщений в интеграциях (Telegram, iMessage, BlueBubbles, Mattermost), что уменьшает шум и риск непредсказуемого поведения ботов.
- Для управления моделями и сессиями улучшены обработка ошибок провайдеров, маршрутизация сессий, синхронизация памяти после компакции и поддержка OpenRouter‑моделей, что повышает стабильность прод‑инсталляций.
FREE
Открытый ИИ-помощник, которого можно запустить у себя и подключить к мессенджерам, моделям и рабочим инструментам для автоматизации повседневных задач.
