Основное
- Легче установки: WhatsApp, Slack, Amazon Bedrock, Anthropic Vertex и связанные зависимости вынесены из ядра — ставится только то, что нужно.
- Telegram стал устойчивее: изолированный polling, локальное кэширование, безопасная обработка медиа в группах, сохранение HTML/Markdown форматирования в стриминге и cron-ответах.
- Codex/OpenAI: улучшена работа auth-профилей для медиа-инструментов, проекция MCP-серверов, ротация контекстных тредов.
- Плагины: поддержка pnpm 11, сохранение peer-зависимостей, безопасное сканирование рантайма, исправления установки из git-источников.
- Безопасность: усиление проверок provenance в gateway, браузере, Slack, sandbox и transcript-путях.
- UI и доставка ответов: улучшения в Control UI, WebChat, TUI, стриминге и auto-scroll.
Новое
- ACP fallbacks: новые
acp.fallbacks— ACP-ходы пробуют запасные рантайм-бэкенды при недоступности основного. - Auto-scroll в Control UI: три режима — следовать за стримингом, оставаться внизу, или вручную через кнопку «Новые сообщения».
Исправления (избранное)
- Telegram: polling живёт во время зависаний основного event loop благодаря изолированному воркеру с локальным кэшем.
- Telegram: HTML-форматирование сохраняется в cron-доставке — ссылки остаются кликабельными.
- Telegram: пропуск медиа из групп без упоминания бота (requireMention), чтобы не было ошибок скачивания.
- Telegram: удаление черновиков прогресса перед отправкой финального ответа, без «сиротских» сообщений.
- Telegram: polling-стали обнаруживаются только по getUpdates, исходящие API-вызовы больше не маскируют мёртвый polling.
- Telegram: тихие DM-ходы без ответа не превращаются в заметные «тихие ответы».
- Telegram: полные labels для OpenRouter-моделей в picker (
openrouter/openai/gpt-5.4-miniвместоopenai/gpt-5.4-mini). - Subagents:
agents.defaults.subagents.modelприменяется перед основными моделями агента приsessions_spawn. - Безопасность/sandbox: Windows
USERPROFILEвключён в заблокированные домашние корни —.codex,.openclaw,.sshблокируются. - Auth: мёртвые file-locks освобождаются перед retry — зависшие OAuth-обновления больше не блокируют
auth-profiles.json. - Docker: auth-profile ключи монтируются в контейнер, OAuth-профили переживают пересборку.
- Models: прекращён вывод provider-кредов из широких regex
^[A-Z_][A-Z0-9_]*$— только structured SecretRefs. - iMessage: убран видимый текст
<media:image>для нативных отправок изображений. - Discord/voice: Realtime startup auth ошибки теперь фатальны, autoJoin не ретраит сломанные каналы.
- Ollama: DeepSeek V4 cloud модели сохраняют reasoning даже без
thinkingcapability в/api/show. - Anthropic/Claude: 1M контекст для Opus/Sonnet 4 даже если локальный конфиг показывает 200k.
- Gemini: автоматическая нормализация
gemini-3-pro-preview→gemini-3.1-pro-previewво всех конфигах. - Copilot: OAuth-токены minted с
vscode-chatidentity, legacy-токены обновляются. - Kimi: стабильный
kimi-for-codingAPI id в каталогах и документации. - DeepSeek: V4
reasoning_contentreplay для OpenAI-compatible прокси-провайдеров.
Безопасность (AI)
- Требование approval для setup-code device pairing.
- Явное browser device pairing.
- Control UI pairing перед proxy-scoped доступом.
- Валидация provenance exec-событий node.
- Наследование ограничений инструментов для delegated sessions.
- Проверка навигации для act-взаимодействий в браузере.
- Ограничение scope CLI-хуков.
- Rate limit для Google Chat webhook.
- Валидация loopback retry endpoints для Control UI.
Полный changelog: https://github.com/openclaw/openclaw/releases/tag/v2026.5.12