OpenClaw v2026.5.12

Основное

  • Легче установки: WhatsApp, Slack, Amazon Bedrock, Anthropic Vertex и связанные зависимости вынесены из ядра — ставится только то, что нужно.
  • Telegram стал устойчивее: изолированный polling, локальное кэширование, безопасная обработка медиа в группах, сохранение HTML/Markdown форматирования в стриминге и cron-ответах.
  • Codex/OpenAI: улучшена работа auth-профилей для медиа-инструментов, проекция MCP-серверов, ротация контекстных тредов.
  • Плагины: поддержка pnpm 11, сохранение peer-зависимостей, безопасное сканирование рантайма, исправления установки из git-источников.
  • Безопасность: усиление проверок provenance в gateway, браузере, Slack, sandbox и transcript-путях.
  • UI и доставка ответов: улучшения в Control UI, WebChat, TUI, стриминге и auto-scroll.

Новое

  • ACP fallbacks: новые acp.fallbacks — ACP-ходы пробуют запасные рантайм-бэкенды при недоступности основного.
  • Auto-scroll в Control UI: три режима — следовать за стримингом, оставаться внизу, или вручную через кнопку «Новые сообщения».

Исправления (избранное)

  • Telegram: polling живёт во время зависаний основного event loop благодаря изолированному воркеру с локальным кэшем.
  • Telegram: HTML-форматирование сохраняется в cron-доставке — ссылки остаются кликабельными.
  • Telegram: пропуск медиа из групп без упоминания бота (requireMention), чтобы не было ошибок скачивания.
  • Telegram: удаление черновиков прогресса перед отправкой финального ответа, без «сиротских» сообщений.
  • Telegram: polling-стали обнаруживаются только по getUpdates, исходящие API-вызовы больше не маскируют мёртвый polling.
  • Telegram: тихие DM-ходы без ответа не превращаются в заметные «тихие ответы».
  • Telegram: полные labels для OpenRouter-моделей в picker (openrouter/openai/gpt-5.4-mini вместо openai/gpt-5.4-mini).
  • Subagents: agents.defaults.subagents.model применяется перед основными моделями агента при sessions_spawn.
  • Безопасность/sandbox: Windows USERPROFILE включён в заблокированные домашние корни — .codex, .openclaw, .ssh блокируются.
  • Auth: мёртвые file-locks освобождаются перед retry — зависшие OAuth-обновления больше не блокируют auth-profiles.json.
  • Docker: auth-profile ключи монтируются в контейнер, OAuth-профили переживают пересборку.
  • Models: прекращён вывод provider-кредов из широких regex ^[A-Z_][A-Z0-9_]*$ — только structured SecretRefs.
  • iMessage: убран видимый текст <media:image> для нативных отправок изображений.
  • Discord/voice: Realtime startup auth ошибки теперь фатальны, autoJoin не ретраит сломанные каналы.
  • Ollama: DeepSeek V4 cloud модели сохраняют reasoning даже без thinking capability в /api/show.
  • Anthropic/Claude: 1M контекст для Opus/Sonnet 4 даже если локальный конфиг показывает 200k.
  • Gemini: автоматическая нормализация gemini-3-pro-previewgemini-3.1-pro-preview во всех конфигах.
  • Copilot: OAuth-токены minted с vscode-chat identity, legacy-токены обновляются.
  • Kimi: стабильный kimi-for-coding API id в каталогах и документации.
  • DeepSeek: V4 reasoning_content replay для OpenAI-compatible прокси-провайдеров.

Безопасность (AI)

  • Требование approval для setup-code device pairing.
  • Явное browser device pairing.
  • Control UI pairing перед proxy-scoped доступом.
  • Валидация provenance exec-событий node.
  • Наследование ограничений инструментов для delegated sessions.
  • Проверка навигации для act-взаимодействий в браузере.
  • Ограничение scope CLI-хуков.
  • Rate limit для Google Chat webhook.
  • Валидация loopback retry endpoints для Control UI.

Полный changelog: https://github.com/openclaw/openclaw/releases/tag/v2026.5.12