OpenClaw v2026.5.28

Основные изменения

  • Рантайм агентов и Codex стал стабильнее: подагенты сохраняют разделение cwd/workspace, контекст хуков остаётся привязанным к промпту, блокировки сессий освобождаются при таймаутах, а живые блокировки OpenClaw сохраняются при очистке. Избегаются устаревшие продолжения перезапусков, а сбои встроенного сервера и хелпера больше не разрушают общее состояние рантайма. (#87218, #86875, #87409, #87399, #87375, #88129)
  • Доставка каналов и идентификация сессий стали безопаснее: исходящие хуки плагинов, Matrix room ID, iMessage реакции и подтверждения, Slack финальные ответы, Discord предупреждения при восстановлении инструментов, действия сообщений рантайма, WhatsApp корни аутентификации профиля, Telegram polling и проверки доверия к сервисным URL Microsoft Teams. (#73706, #75670, #87366, #87451, #87334, #84535, #82492, #83304, #87160)
  • Мобильные и чат-интерфейсы получили обширное обновление: iOS Pro UI, хостовые push-уведомления по умолчанию, воспроизведение Talk в реальном времени, транспорт Gateway чата, онбординг, права Talk, переподключение WebChat и поведение выбора сессий теперь сохраняют больше состояния при переподключениях и пустых поисках. (#87367, #87531, #87682, #88096, #88105) Спасибо @ngutman и @BunsDev.
  • Ввод в браузере, каналах и автоматизации стал строже: таймауты инструментов браузера, размеры viewport, индексы вкладок, порты Gateway, обработка повторных попыток cron, Discord ID компонентов, ссылки на массивы схем, страницы обратных вызовов Telegram и прогресс-колбэки каналов теперь отклоняют некорректные значения раньше и сохраняют контекст доставки. (#82887)
  • Расширена поддержка провайдеров, медиа и документов: Claude Opus 4.8, схемы изображений Fal Krea, избранные модели NVIDIA, потоковые музыкальные ответы MiniMax, расшифровка зашифрованных PDF, каталоги голосовых моделей, поддержка рантайма агента GitHub Copilot и путь к плагину Codex Supervisor для делегированных рабочих процессов Codex. (#87845, #87890, #80775, #84764, #87751, #87794)
  • CLI, аутентификация, doctor и пути провайдеров быстрее справляются с ошибками и восстанавливаются понятнее: некорректные числовые и версионные параметры отклоняются, учётные данные workspace dotenv игнорируются, значения heartbeat по умолчанию, время жизни OAuth/токенов и запросы на запуск локальных сервисов ограничены, метки состояния аутентификации агентов яснее, устаревшие профили api_key мигрируют в каноническую форму, а рекомендации по перезапуску стали практичнее. (#87398, #86281, #87361, #88133, #83655, #87559, #88088, #85924) Спасибо @vincentkoc и @giodl73-repo.
  • Горячие пути плагинов и Gateway выполняют меньше повторной работы, сохраняя корректность кэша для записей установки, парсинга JSON конфигурации, каталогов поиска инструментов, хранилищ сессий, строк манифеста моделей, автоматически включённой конфигурации плагинов, токенов браузера, ресурсов просмотра и пакетов внешних плагинов с разделением по релизам. (#86699)
  • Валидация релизов, QA и E2E теперь ограничивает логи, артефакты, harness и кросс-ОС ожидания, чтобы проблемные этапы выдавали доказательства вместо зависания или ложного успеха.

Изменения

  • Статус: отображение деталей активных подагентов в выводе статуса.
  • Diffs: разделение языкового пакета по умолчанию и расширение покрытия языков Diffs при сохранении минимального уровня хоста. (#87370, #87372) Спасибо @RomneyDa.
  • ClawHub: добавлены отображаемые имена плагинов, а также поверхности верификации и доверия к навыкам. (#87354, #86699) Спасибо @thewilloftheshadow и @Patrick-Erichsen.
  • iOS: обновление dev-приложения с Pro Command, Chat, Agents, Settings, хостовыми push-уведомлениями по умолчанию и воспроизведением Talk в реальном времени, подключёнными к сессиям Gateway, диагностике, чату и Talk. (#87367, #88096, #88105) Спасибо @Solvely-Colin и @ngutman.
  • Документация: уточнены настройки computer-use Codex, аутентификация через paste-token stdin, устранение неполадок сна Gateway на macOS, восстановление нативного хука Codex, аутентификация моделей в контейнерах, карточки развёртывания, gating device-token, совместимость CLI setup, настройка CDP облачного браузера Notte и бэкпорт-мишени. (#87313, #63050, #87685) Спасибо @bdjben, @liaoandi и @thewilloftheshadow.
  • PDF/инструменты: использование ClawPDF для извлечения PDF, поддержка расшифровки зашифрованных PDF и отображение структурированного содержимого MCP в результатах инструментов агента. (#87670, #87751)
  • Провайдеры: добавлена поддержка Claude Opus 4.8, схемы изображений Fal Krea, каталоги избранных моделей NVIDIA, потоковые музыкальные ответы MiniMax и каталоги голосовых моделей на основе провайдеров. (#87845, #87890, #80775, #84764, #87794) Спасибо @eleqtrizit и @vincentkoc.
  • Codex/GitHub: добавлен рантайм агента GitHub Copilot и пакет плагина Codex Supervisor.
  • Плагины: внешеализация GitHub Copilot и Tokenjuice как официальных плагинов с установкой по требованию с метаданными публикации npm и ClawHub.
  • Workboard: добавлены инструменты координации агентов для отслеживания и передачи активной работы агентов.
  • Discord: отображение комментариев в черновиках прогресса, чтобы живые запуски Discord показывали полезный контекст в процессе выполнения. (#85200)
  • Plugin SDK: добавлен хук отправки ответного payload для плагинов, которым нужна доставка ответов, принадлежащих каналу, и упрощение типов пакетов для объявлений SDK. (#82823, #87165) Спасибо @piersonr и @RomneyDa.
  • Политика: добавлены проверки сравнения политик, соответствия входящим каналам и соответствия sandbox-позиции. (#85572, #85744, #86768)

Исправления

  • Агенты: откат к локальной обрезке конфигурации, когда опциональный зонд agents delete Gateway не может аутентифицироваться, чтобы офлайн-установки могли удалять агентов без удаления общих рабочих пространств.
  • Ужесточена авторизация мутаций телефонного контроля [AI]. (#87150) Спасибо @pgondhi987.
  • Уточнена политика авторизации сохранения директив [AI]. (#86369) Спасибо @pgondhi987.
  • Агенты/Codex: сохранение разделения cwd/workspace порождённых агентов, пересылка вложений ACP spawn, сохранение контекста хуков привязанным к промпту, освобождение блокировок сессий при таймауте и teardown рантайма без удаления живых блокировок OpenClaw при очистке, избежание самоожидания очереди событий сессии, очистка слушателей прерывания exec, инкрементальная потоковая передача дельт ассистента, восстановление сбоев компактизации пропущенных потоков, сохранение идентичности сессии ротированной компактизации, сохранение снимков таймаута компактизации продолжаемыми, сохранение состояния общего встроенного сервера при сбоях запуска или хелпера, поддержание нативного хука живым при перезапусках и обрезка устаревших файлов моста, закрытие гонок замены нативного хука, сохранение видимости прогресса живого инструмента Claude для watchdog, подавление передачи завершения заброшенного запросчика, маршрутизация памяти рабочего пространства через инструменты, приоритет разрешения моделей рантайма Codex, отчёт о карантинных динамических инструментах, форматирование вывода команды skills, привязка автоматического обзора узла к подготовленным планам, повторные пробы транскриптов Claude CLI и ограничение повторных попыток компактизации/steering. (#87218, #86875, #86123, #88129, #87399, #87375, #72574, #87383, #87400, #83022, #87671, #87738, #87747, #87706, #87546, #87541, #81048) Спасибо @mbelinky, @Alix-007, @luoyanglang, @yetval, @sjf, @joshavant, @benjamin1492, @c19354837, @fuller-stack-dev, @pfrederiksen и @dodge1218.
  • Codex Supervisor: сохранение пути состояния loaded для перечисления MCP сессий встроенного сервера на реальном home, ограничение сканирования хранимой истории и чистое закрытие WebSocket проб.
  • Каналы: вставка канонических ключей сессий в исходящие хуки, сохранение регистра Matrix room-id, предупреждения инструментов fallback без упоминаний, сохранение финальных ответов Slack при поздней очистке, продолжение polling iMessage после отклонённых реакций, подавление дублирующих одобрений нативного exec, разрешение действий сообщений Gateway против активной конфигурации рантайма, сохранение конфигурации SecretRef и keepalive polling Telegram, сохранение корней аутентификации профиля WhatsApp, отображения QR, имён документов и конфигурации хуков плагинов, подавление предупреждений восстановленных инструментов Discord, сохранение исходящего хелпера голоса Discord, ограничение таймаутов запросов и контейнеров Discord/Signal/Zalo и блокировка недоверенных сервисных URL Teams при сохранении выравнивания паттернов TeamsSDK. (#73706, #75670, #87366, #87451, #87465, #87334, #84535, #76262, #83304, #82492, #87581, #77114, #86426, #85529, #87160) Спасибо @zeroaltitude, @lukeboyett, @jarvis-mns1, @xiaotian, @funmerlin, @joshavant, @eleqtrizit, @heyitsaamir, @amittell, @lidge-jun, @liorb-mountapps, @masatohoshino, @bladin и @giodl73-repo.
  • CLI/аутентификация/doctor/провайдеры: отклонение некорректных числовых/таймаутных/подкомандных-версионных входов, игнорирование учётных данных workspace dotenv, ожидание завершения дочернего процесса respawn, ограничение значений heartbeat по умолчанию и OAuth/token запросов Codex, GitHub Copilot, OpenAI, Anthropic, Google, Feishu, LM Studio, MiniMax, Xiaomi TTS и локальных провайдеров, упрочение проб аутентификации Codex, метки состояния аутентификации по агенту, сохранение явных привязок agentRuntime при миграции моделей Codex, прогрев аутентификации провайдера не в основном потоке, соблюдение таймаутов ответа Codex, прекращение миграции текущих профилей Claude Haiku 4.5 на Sonnet, ограничение запуска локальных сервисов, разрешение GPT-5.5 без кэшированного каталога, миграция конфигурации авто-провайдера устаревшей памяти, перезапись неканонических профилей аутентификации api_key и практичные рекомендации по перезапуску doctor. (#87398, #86281, #87361, #88133, #83655, #87559, #87719, #88088, #85924, #84362) Спасибо @Patrick-Erichsen, @samzong, @giodl73-repo, @alkor2000, @mmaps, @nxmxbbd и @vincentkoc.
  • Gateway/безопасность/состояние сессии: истечение токенов браузера после ротации аутентификации, определение области дедупликации идемпотентности ассистента, закрытие клиентов drain-проб, избежание повторного использования устаревших продолжений перезапуска, сохранение fallback повторных попыток и устаревших проб кулдаунов лимитов, ограничение сканирования транскриптов изображений и артефактов вебчата, включение секунд во входящие метаданные, очистка активных запусков завершённых сессий, очистка устаревших буферов чат-стримов и вытеснение текущих пространств имён состояния плагинов при достижении лимитов строк. (#87810, #87833, #75089) Спасибо @joshavant и @litang9.
  • Конфигурация/парсинг/сеть: отклонение частичного числового парсинга, строгий парсинг заголовков и дат повторных попыток провайдера/Discord, соблюдение IPv6 и чистых IPv6 записей no_proxy, сохранение пустых allowlist плагинов, канонизация индексов массивов целей секретов и отклонение некорректных длин содержимого медиа, инспектируемых TCP портов, содержимого маркетплейса, эпох cron, полей stat sandbox, небезопасных значений длительности, пустых сегментов путей конфигурации, неканонических ссылок массивов схем, небезопасных страниц обратных вызовов Telegram и недействительных целей DNS получения вложений Teams. (#87883) Спасибо @zhangguiping-xydt.
  • Упрочение ввода браузера: отклонение недействительных индексов вкладок, чрезмерных изменений размера viewport, явных нулевых CDP портов, некорректных параметров геолокации, небезопасных таймаутов скриншотов или предоставления разрешений, свободных лимитов тела ответа, недействительных сроков действия cookie и нефинитных задержек/таймаутов инструмента браузера.
  • Cron/автоматизация: повтор запускаемых задач после транзитных лимитов модели перед ожиданием следующего запланированного слота и предварительная проверка fallback моделей перед пропуском запланированной работы. (#82887) Спасибо @chen-zhang-cs-code.
  • Автоответ/директивы: соблюдение метаданных провайдера и ретранслированного канала при сохранении директив, чтобы решения, происходящие из канала, сохраняли свой контекст. (#87683)
  • WhatsApp: разрешение директории аутентификации из активного профиля, чтобы привязанные к профилю установки WhatsApp не дрейфовали к неправильному корню учётных данных. (#82492) Спасибо @lidge-jun.
  • Gateway/состояние сессии: очистка активных запусков завершённых сессий, избежание холодной загрузки провайдеров для инвентаря MCP, кэширование индексов дочерних элементов одиночных сессий, ограничение таймаутов хэндшейка и ограничение preauth, auth-guard, медиа, транскриптов, готовности и опций портов.
  • Каналы/ответы: сохранение прогресс-колбэков, принадлежащих каналу, при выключенном подробном выводе, сохранение подавления прогресса групповых комнат, приоритет контекста доставки внешних сессий, экранирование разделителей ID компонентов Discord, принудительная финальная перерисовка чата TUI, предпросмотр рассуждений Slack и нормализация числовых опций каналов Discord/Matrix/Mattermost. (#87476, #87423)
  • Агенты/аргументы инструментов: упрочение ремонта аргументов в умных кавычках для массивов редактирования и точных экранированных аргументов, чтобы вызовы инструментов, произведённые моделью, восстанавливались без повреждения действительного ввода. (#86611) Спасибо @ferminquant.
  • Провайдеры/агенты: сохранение подписей Anthropic, сохранение подписанных мысленных payload, конкатенация чанков дельт подписей, сохранение воспроизведения reasoning_content DeepSeek через суффиксы уровней, применение строгих id OpenRouter strict9 к маршрутам Mistral, продвижение текстовых вызовов инструментов Ollama, загрузка каталогов избранных моделей NVIDIA, потоковая передача ответов генерации музыки MiniMax и восстановление пустой компактизации preflight. (#87593, #87493, #80775, #84764) Спасибо @Pluviobyte и @eleqtrizit.
  • Медиа/изображения: пропуск ссылок кэша изображений CLI при разрешении сгенерированных изображений, разрешение доверенных сгенерированных HTML-вложений и ограничение загрузок сгенерированных видео, чтобы устаревшие ссылки и медленные провайдеры сбоили чисто. (#87523, #87982)
  • Передача файлов: обработка поздних ошибок stdin pipe tar после валидации архива или распаковки уже завершена.
  • Производительность: доверие кэшам записей установки между перезагрузками, приоритет нативного парсинга JSON, повторное использование неизменённых каталогов поиска инструментов, повторное использование метаданных сессий и плагинов Gateway, пропуск неизменённой сериализации хранилища, исправление записей сессий с одной записью, добавление предварительно вычисленных writers патчей сессий, уменьшение аллокаций клонирования хранилища, кэширование строк каталога манифеста моделей и автоматически включённой конфигурации плагинов, избежание полных снимков сессий для чтения записей, отложенная полная инициализация Slack, приоритет встроенных записей дистрибутива плагинов и уменьшение кэшей идентичности текущих метаданных. (#87760)
  • Docker/релиз/QA: упаковка шаблонов рабочих пространств рантайма, потоковая передача артефактов кросс-ОС, сохранение артефактов запусков разреженного Crabbox, изоляция установок npm плагинов по пакетам, отклонение несовместимых установок плагинов с API пакетов, удаление оставшейся зависимости root Sharp из манифестов пакетов после миграции Rastermill, ограничение логов экземпляров OpenClaw, логов реле плагинов, буферов каналов MCP, сканирований kitchen-sink, утверждений ходов агента, вызовов брокера учётных данных QA-Lab, запросов подложки Matrix QA и логов сценариев релиза, а также поддержание актуальности guards релиза/Google. (#87647, #87477) Спасибо @rohitjavvadi и @vincentkoc.
  • Релиз/CI: ограничение ручных git fetches, ответов верификатора ClawHub, метаданных владельца ClawHub, тел ошибок dependency-guard, лимитов Parallels, парсинга бюджетов запуска/тестов/памяти и предупреждений сборки просмотра diffs, чтобы релизные этапы сбоили с полезными доказательствами вместо зависания. (#87839)

Проверка релиза

  • npm пакет: https://www.npmjs.com/package/openclaw/v/2026.5.28
  • Реестр tarball: https://registry.npmjs.org/openclaw/-/openclaw-2026.5.28.tgz
  • Целостность: sha512-p7jGN9wzCrqEvHNI6Y7+eh6DWoYDzJ1iQGKTm8xqQ2uQ9/2mY1CCf87WoZeb0+m3eHKSGchlI3tN33fE1lMtEA==
  • npm preflight: https://github.com/openclaw/openclaw/actions/runs/26692293231
  • Полная валидация релиза: https://github.com/openclaw/openclaw/actions/runs/26692292739
  • Проверки релиза: https://github.com/openclaw/openclaw/actions/runs/26692419552
  • npm Telegram E2E: https://github.com/openclaw/openclaw/actions/runs/26692496669
  • Публикация плагина npm: https://github.com/openclaw/openclaw/actions/runs/26693306143
  • Публикация плагина ClawHub: https://github.com/openclaw/openclaw/actions/runs/26693807853
  • Публикация OpenClaw npm: https://github.com/openclaw/openclaw/actions/runs/26693561375
  • macOS preflight/sign/notarize: https://github.com/openclaw/releases/actions/runs/26694473893
  • macOS валидация: https://github.com/openclaw/releases/actions/runs/26695381614
  • macOS publish/appcast: https://github.com/openclaw/releases/actions/runs/26695523506
  • Appcast: https://raw.githubusercontent.com/openclaw/openclaw/main/appcast.xml
  • macOS zip: https://github.com/openclaw/openclaw/releases/download/v2026.5.28/OpenClaw-2026.5.28.zip
  • macOS dmg: https://github.com/openclaw/openclaw/releases/download/v2026.5.28/OpenClaw-2026.5.28.dmg
  • macOS dSYM: https://github.com/openclaw/openclaw/releases/download/v2026.5.28/OpenClaw-2026.5.28.dSYM.zip