OpenClaw v2026.6.6 — 12 июня 2026
Основные изменения
-
Безопасность значительно усилена: ужесточены границы безопасности в транскриптах, песочницах, наследовании окружения хоста, MCP stdio, доступе Codex по HTTP, нативном поиске, проверках прав отправителя, обходах удалённых агентов через ACP, инструментах обратной петли, модерации Discord и действиях в группах Teams; одобрения exec-команд теперь при таймауте отклоняются по умолчанию.
-
Доставка в Telegram стала безопаснее и стабильнее: топики привязаны к аккаунту, стриминг текста переживает вызовы инструментов,
/compactработает на общем ingress, обработка callback’ов использует конкретные API, дедупликация durable-отправки перенесена в SDK. -
Восстановление и доставка iMessage: перезапуск входящих при always-on, durable-маркеры эха, блокировка стриминга, обнаружение одобрения простоя, устойчивый транспорт исходящих, диагностика запуска входящих.
-
Браузер и MCP: поддержка существующих CDP-сессий, валидация обнаруженных WebSocket, обработка
cdpUrlдля профиля по умолчанию, безопасные границы вывода браузера, транспорт Streamable HTTP loopback, исправлена авторизация OAuth/SSE. -
Старт UI и задержка первого ответа снижены: кеширование метаданных моделей, удалено ожидание каталога при запуске, ленивая загрузка slash-команд, трассировка первого события с диагностикой медленных ответов.
-
Расширена поддержка провайдеров: OpenRouter OAuth-onboarding и Claude Fable 5 с адаптивным мышлением; сессии Codex сохраняют корректное владение компактацией, локальные модели пропускают guardian-ревью, прогресс динамических инструментов нормализуется.
Исправления
- Восстановление сессий агента: удалены устаревшие follow-up после rebind, корректная обработка rate-limit окон, снижен таймаут компактации до 180 секунд.
- Каналы доставки: исправлены WhatsApp, Feishu, Mattermost, LINE, Discord, Teams, OpenAI Realtime WebRTC.
- Cron: чистая отмена активных задач, сохранение состояния таймаута/отмены терминала.
- Gateway/config/auth: исправлены патч конфигурации, таймауты RPC, миграция SQLite auth, запуск QMD.
- Провайдеры/Codex: исправлены ошибки квот, синтетическая строка использования, realtime voice требует API-key, сохранён Gemma 4 reasoning_content.
Ссылки
- npm: https://www.npmjs.com/package/openclaw/v/2026.6.6
- Полный отчёт: https://github.com/openclaw/releases/blob/main/evidence/2026.6.6/release-evidence.md