OpenClaw v2026.9.3
Обновление OpenClaw вышло 8 сентября 2026 года. Релиз делает обновления безопаснее: изменения ядра и плагинов сначала «репетируются» в изолированном состоянии, и только потом активируются. Плюс ускорение за счёт тёплых кэшей промптов, единая коллекция навыков агента, живые браузерные вкладки, управление аккаунтами провайдеров, публикация сессий по ссылке, библиотека встреч с поиском по транскриптам и опциональные отчёты о командной активности. Важно: релиз требует Node 24.16.0 или новее.
Читать полные заметки о релизе
Основные новшества
- Более безопасные обновления — изменения ядра и плагинов репетируются в изолированном candidate-состоянии до активации; поддержаны подходящие миграции с 2026.9.2; брошенные записи об обновлении восстанавливаются без остановки здорового соответствующего Gateway.
- Производительность — сохраняются тёплые кэши промптов, меньше лишней работы при «холодных» обновлениях сессий и поиске по памяти, сборки воркеров переиспользуются между сессиями.
- Skill Workshop — навыки живут в одной постоянной коллекции, принадлежащей агенту, и доступны между рабочими пространствами; сравниваются полные инструкции навыков, а устаревшие черновики-предложения безопасно снимаются через Doctor.
- Браузерные вкладки: живые и нативные — страницы агента перерисовываются в реальном времени, а внешние ссылки открываются в нативных вкладках Mac, которые принадлежат своему окну и переживают переключение чатов.
- Аккаунты провайдеров в одном месте — подключённые аккаунты и поддерживаемый приоритет аккаунтов управляются прямо в настройках Models.
- Публикация выбранных разговоров — сессию можно явно опубликовать в read-only виде: существующий и будущий текст разговора доступен любому по публичной ссылке, доступ можно отозвать.
- Библиотека встреч с поиском — сохранённые заметки, поиск по полным транскриптам, скачивание архивов Markdown или JSONL, управление источниками записи из Control UI.
- Опциональные отчёты о командной активности — плагин Team Reports даёт аутентифицированную активность GitHub и явно выбранные обсуждения Discord, с сохранённой историей и опциональными сводками модели.
Важные изменения
- НАРУШАЮЩЕЕ — Node runtime. Требуется Node 24.16.0 или новее в ветке 24.x, либо Node 26.1.0 или новее; рекомендуемая версия — Node 26. Обновите Node до OpenClaw, чтобы избежать усечения текста в SQLite: Node 22, Node 25 и более ранние сборки 24.x/26.x больше не поддерживаются. Установкам CLI/Gateway на Node под macOS 11–13.4 и официальному провижинингу под Linux ARMv7 нужен поддерживаемый хост — см. требования к Node.
- НАРУШАЮЩЕЕ — execution-policy SDK. Отставленные помощники exec-mode и comparator переехали из
infra-runtimeвexecPolicyнаopenclaw/plugin-sdk/agent-harness-runtime; используйтеresolveExecModePolicyи выбирайте нужные вызывающему поля. См. миграцию runtime-утилит. - НАРУШАЮЩЕЕ — approval SDK. Помощники разрешения аккаунтов для одобрений импортируются из
approval-native-runtime; фильтрация сессий приводится к полному контрактуmatchesApprovalRequestFilters, а отставленный универсальный forwarding-вычислитель заменяется нативными gate-проверками маршрутов каналов. См. миграцию SDK. - НАРУШАЮЩЕЕ — псевдонимы SDK.
channel-inbound.buildChannelTurnMediaPayloadзаменён наbuildChannelInboundMediaPayload; результат сохранённого вызываемогоabortAndDrainAgentHarnessRunвыводится самостоятельно — именованный типAbortAndDrainAgentHarnessRunResultудалён. - НАРУШАЮЩЕЕ — callbacks результатов поиска. Ограниченный текст Find/Grep читается из
details.contentвместоdetails.truncation.content; внешнийcontentсообщения инструмента не меняется. - НАРУШАЮЩЕЕ — callbacks результатов директорий. Используются
LsToolDetails.contentи опциональныйnextAfterвместо отставленных полейtruncationиentryLimitReached; для продолжения листингаnextAfterпередаётся какafter. См. структурированные результаты файловой системы. - НАРУШАЮЩЕЕ — навыки Workshop принадлежат агенту. Владение по рабочим пространствам заменено одной writable-коллекцией Workshop на агента, параметр
skills.workshop.allowSymlinkTargetWritesотставлен; старт иopenclaw doctor --fixмигрируют доказанные legacy-навыки, спорное владение остаётся на ручную проверку. - Ограниченный ремонт обновлений. Поддерживаемые сбои валидации кандидата могут уйти в ограниченную фазу ремонта с настроенным выводом модели в одноразовом состоянии репетиции; активация — только после независимой проверки, при неудаче сохраняются исходы сбоя или откат. Изменения, требующие правки конфигурации, передаются оператору.
- Отчёты о сбоях обновления. Отчёт отправляется из действия «обновление не удалось» только после явного согласия и использует записанную попытку обновления и текущего владельца.
- Публичные транскрипты сессий. Владельцы сессий и администраторы Gateway могут явно публиковать существующий и будущий текст разговора по публичной ссылке и отзывать доступ позже; read-only вид не включает инструменты, рассуждения, файлы, изображения и исполняемые виджеты. Текст стоит проверить до открытия доступа; ссылки-превью приватных сессий остаются отдельными.
- Сессии из репозитория. Сессии создаются по URL репозитория и ref с checkout, setup и восстановимыми чекпоинтами на стороне облачного узла; worktree Gateway материализуется только при явном переходе туда.
- Persistent-сессии и запуски субагентов. Persistent-сессии, созданные с видимым спавном, остаются редактируемыми и управляемыми в дереве родителя. Запуски субагентов остаются view-only, без аватаров авторов, с живым прогрессом в родительском разговоре и приостановленными неактивными карточками.
- Управление аккаунтами провайдеров. Аккаунты добавляются и удаляются по отдельности, поддерживаемый приоритет настраивается, пользовательский порядок агента очищается без отключения аккаунтов; наследуемый и управляемый провайдером порядок остаётся явным.
- Выбор fallback-моделей. Упорядоченные fallback-модели выбираются из поискового списка, выбор можно снимать и добавлять свои ссылки.
- Code Mode. Работающее JavaScript-окружение сохраняется между быстрыми ответами инструментов, добавлены опциональные проверки TypeScript по доступным инструментам, локации ошибок указываются в исходном коде с ограниченным выводом консоли. Для локальных текстовых и байтовых преобразований доступны sandboxed
TextEncoderиTextDecoder, переживающие wait/resume. - Рекурсивное делегирование включено по умолчанию с явными лимитами глубины и конкурентности и прежними ограничениями sandbox.
- CLI-агенты по умолчанию показываются в выборе модели для новых сессий без отдельного включения; отключить можно через
gateway.cliAgents.enabled: false. - Telegram: фото-альбомы — подряд идущие подходящие фото группируются в нативные альбомы до десяти штук с сохранением порядка, подписей, целей ответа и тем; одиночные фото и сообщения с контролами отправляются как раньше.
- Ещё в релизе: живая браузерная панель с fallback на скриншоты, шорткаты голосового входа в iOS, отчёты Team Reports, раскладки под складные Android-устройства, нативные настройки телефонной ширины, позиционная шкала для длинных чатов, нативные отчёты дашбордов без iframe, переименование устройств из Control UI, мгновенный фильтр в браузере папок, архивы встреч, ARM64 Linux AppImage и живые карточки Gateway в меню macOS, метрики длительности сборки мусора, единое поле секрета Gateway в Control UI, удаление beam-сессий из сайдбара, идентификация рантайма в метриках Prometheus.
Исправления
- Обновления и восстановление — устаревшие записи об обновлении восстанавливаются без остановки здорового соответствующего Gateway; репетиция и допуск обновлений проверяют настроенные цели плагинов по выбранной или подготовленной версии ядра и отклоняют несовместимые хранилища агентов; откат оценивается по фактической конфигурации после Doctor и совместимости базы; проверка обновления контролирует владение сервисом, здоровье, совпадение версии и сборки, активацию плагинов и готовность каналов без вызова модели.
- Непрерывность обновлений — активная работа, введённый в очередь ввод, владение историей обновлений и прогресс терминала сохраняются на протяжении долгих обновлений; поддерживаются npm-апгрейды с 2026.9.1; провижининг облака возобновляется после перезапусков Gateway.
- Конфигурация — авторские настройки, ссылки на окружение и секреты и опущенные значения по умолчанию сохраняются через setup, обновления, сохранение настроек и миграции Doctor; изменённые значения окружения применяются при перезапуске, placeholder-токены Gateway отклоняются или чинятся.
- Обслуживание и перезапуск Gateway — обычные неудачные перезапуски остаются восстановимыми в foreground-процессе, но циклы перезапуска прекращаются, когда старт блокируют миграция или обязательное обслуживание; Doctor берёт владение до ограниченной проверки базы и применяет поддерживаемые неинтерактивные правки.
- Жизненный цикл Gateway — стартовая работа с базой и метаданными чатов остаётся отзывчивой, принятые уведомления и исходы хуков завершаются, при остановке новую работу не принимают; подготовленные рантаймы моделей и каталог-воркеры сливаются до снятия аутентификации, старое не публикуется в новое поколение Gateway.
- Приватность — пользовательский ввод отделяется от рантайм-контекста Gateway, распознанные внутренние маркеры (включая частичные потоковые) вычищаются из превью рассуждений каналов; метаданные чувствительных полей и редактирования URL сохраняются в ответах конфигурации; метрики Prometheus отдаются только при действующем праве оператора на чтение; права на нативные state-файлы Apple ужесточены; учётные данные приложений не попадают в подпроцессы системного сервис-менеджера.
- Ответы и задачи — вытеснённые отложенные ответы инструментов отбрасываются до финализации с сохранением комментариев и медиа; завершённый ответ помощника, успешные результаты инструментов и ввод в очереди переживают watchdog-повторы, fallback, разрывы соединения и задержку истории; пагинация задач стабильна при правках метаданных.
- Кэш промптов — тёплые префиксы разговора и инструментов сохраняются через циклы инструментов, фоновую активность, одобрения Windows и возобновлённые ходы CLI; история Responses остаётся append-only, кэши Gemini и stable-prefix целы, чекпоинты Anthropic и Bedrock привязаны правильно.
- Память — recall LanceDB использует текущий промпт, а эмбеддинги — подготовленный экземпляр LM Studio; учитываются профильные и рабочие пути; keyword-поиск остаётся доступен, если опциональные эмбеддинги не стартуют; индексация восстанавливается после сбоев по лимиту строк; поиск остаётся отзывчивым во время очистки.
- Skill Workshop — полные инструкции навыков сравниваются с инлайновыми правками, установленные навыки отличаются от истории предложений; отсутствующие черновики снимаются через Doctor с сохранением установленных навыков и доказательств восстановления; обучение памяти и обновление навыков восстанавливаются после исчерпания watcher’а.
- Сессии и отзывчивость — правки сессий остаются отзывчивыми во время проверок целостности, писатели освобождаются при восстановлении worktree, устраняются сбои меж-агентной инициализации и блокировок рекламации; история сессий архивируется с сохранением идентификаторов и поколений транскриптов, а дефолтный лимит активных сессий поднят до 5 000 с сохранением явных настроек.
- Code Mode — структурированные результаты инструментов сохраняются целиком, либо возвращается перехватываемая ошибка лимита ресурсов; страницы файлов отделяются от уведомлений вывода; очереди ограниченных пакетов инструментов соблюдают последовательные инструменты, слоты резервируются под продолжения Swarm; неудачные ячейки возвращаются в обычный цикл агента, чтобы агент мог изучить частичные эффекты.
- Субагенты — вложенные оркестраторы возобновляются после yield, завершение ребёнка сохраняется через восстановление родителя, неуспешные wake-события фиксируются надёжно; заменённые и сброшенные дети отменяются, follow-up запросившего завершаются без устаревших или дублирующихся результатов.
- Модели и провайдеры — выбор и доступность моделей привязаны к выбранному чату, агенту, рантайму и профилю учётных данных; сохраняются нативные состояния аутентификации CLI, наследуемые значения по умолчанию, псевдонимы и выбор моделей Codex; дублирующиеся OAuth-обновления исключены; явные same-provider аккаунты сохраняются, когда учётные данные пропадают, а восстановление предлагается вместо тихого переключения аккаунта.
- Локальные модели — чат LM Studio идёт через подготовленный экземпляр с его фактическим бюджетом контекста, вытесненные модели эмбеддингов перезагружаются, учитываются переопределения сэмплирования Ollama, пресеты llama.cpp и локальные инструменты разговора сохраняются.
- Контекст и компакция — размер компакции считается по полному ожидающему запросу, сохраняются полные обмены и ходы в очереди, хуки согласуются даже при no-op компакции; ограниченный heartbeat и контекст поиска соблюдаются, ошибки при неудачном восстановлении сводки сохраняются.
- Каналы — Telegram: индикатор набора независим для параллельных топиков, медиа восстанавливается через явно настроенные SOCKS- и HTTPS-прокси, внутренние префиксы рассуждений скрыты, нативные варианты выбора не дублируются в тексте; Discord: правки политик применяются к новым сообщениям без ожидания активных ходов Control UI, сохраняются многострочный код и текст веток Components v2, голосовой ввод удерживается до конца транскрипции; Teams: форматирование и упоминания сохраняются в правленых и финальных ответах; Slack: валидные Block Kit-секции доставляются целиком даже при большом accessibility-тексте, нет дублирующихся ответов после потери streaming-подтверждений; Feishu: используются перезагруженные привязки групп, раскрываются цитаты merged-forward, сохраняются упоминания; Matrix: добавляются альтернативные псевдонимы комнат, корректно распознаются результаты опросов; WhatsApp: сообщается причина сбоя, таймаута или отказа вместо молчания.
- Cron и запланированная работа — финальный ответ сохраняется, когда автоматизация удаляет саму себя; в запланированных задачах остаются нативные инструменты создателя, политики алертов о сбоях сохраняются при редактировании и клонировании; намеренно отключённые one-shot остаются отключёнными, пустые heartbeat не порождают повторов в занятой очереди.
- Браузер и медиа — метки скриншотов выровнены по фактическому масштабу и кадру, фокус сохраняется для проверенных видимых Chrome-сессий на macOS и Linux, вкладки восстанавливаются после потери присоединения с сохранением поведения отключения на клиента; имена и параметры MIME скачанных и проксированных через узел файлов сохраняются вместе с размерами и длительностью из ffprobe.
- Десктоп и мобильные — алерты Gateway не блокируют завершение macOS, восстанавливаются трей Stop и онбординг, возвращаются встроенные Control UI и настройка Tauri без потери входа; на Android контролы Send и Talk остаются рабочими во время активных запусков и на низких клавиатурных экранах, улучшены читаемость и контраст крупного текста, настройки стали доступны для поиска.
- Docker, Windows и Linux — сохраняется владение bind-mounted файлами рабочего пространства при настройке Docker, восстанавливаются Gateways с включённым браузером, runtime-зависимости плагинов размещаются в их упакованных корнях; устранены сбои старта Windows Gateway из-за компилятора и используются Windows-совместимые null-пути в подготовке Git для воркеров; в Linux остаются подключёнными ответы виджетов и объясняется отсутствие файлового открывателя.
- Инструменты и прогресс — пустые завершения клиентских инструментов сохраняются, асинхронные результаты инструментов удерживаются, одобрения exec привязываются к фактическим результатам инструментов, исходы Swarm остаются видимыми после завершения; таймауты простоя применяются, когда поток модели молчит между чтениями потребителя.
- Надёжность базы и бэкапов — записи после неудачного вложенного отката запрещены, артефакты состояния сохраняются при чтении истории обновлений, файлы общего рабочего пространства исключаются из state-only бэкапов; Git-worktree пакетируют недостающие объекты partial-clone, сериализуют общие мутации ref и сохраняют байты патчей; длительность защищённого HTTPS-сертификата обновляется с сохранением доверия для уже запущенных подпроцессов.
Предстоящие изменения
- Псевдонимы контекста Plugin SDK —
sdk-untrusted-context-identifier-aliasesостаются устаревшими с записанным окном удаления 2026-09-08; в этом релизе псевдонимы ещё экспортируются. Миграция наMsgContext.ChannelPromptContext,MsgContext.ChannelStructuredContext,ChannelStructuredContextEntry,SupplementalContextFacts.channelStructuredContextиbuildChannelMetadata— см. руководство по совместимости плагинов.
Проверка релиза
- npm: https://www.npmjs.com/package/openclaw/v/2026.9.3 (
latest) - Integrity (sha512):
sha512-CzDHMeHdnjlIZ76ZyBb1lvLO4H/yBIMYXupFGGBN87x0853y3hg5nLAnKfxSKqLzqhbUKqy9ebDRAWWV4t8aew== - Release commit:
1391f7cd2d40ab5bbcf2f5f831d3a64f520e72d7 - Полная валидация релиза: https://github.com/openclaw/openclaw/actions/runs/34200770785
- Публикация ядра и companion-пакетов в npm: https://github.com/openclaw/openclaw/actions/runs/34228428103
- Все 90 npm-плагинов проверены: https://github.com/openclaw/openclaw/actions/runs/34228199261
- Промоушен Docker: https://github.com/openclaw/openclaw/actions/runs/34231609422
- ClawHub: все 90 публикуемых плагинов доступны в версии
2026.9.3под тегомlatest - Официальная документация релиза: https://docs.openclaw.ai/releases/2026.9.3