OpenClaw v2026.9.3

OpenClaw v2026.9.3

Обновление OpenClaw вышло 8 сентября 2026 года. Релиз делает обновления безопаснее: изменения ядра и плагинов сначала «репетируются» в изолированном состоянии, и только потом активируются. Плюс ускорение за счёт тёплых кэшей промптов, единая коллекция навыков агента, живые браузерные вкладки, управление аккаунтами провайдеров, публикация сессий по ссылке, библиотека встреч с поиском по транскриптам и опциональные отчёты о командной активности. Важно: релиз требует Node 24.16.0 или новее.

Читать полные заметки о релизе

Основные новшества

  • Более безопасные обновления — изменения ядра и плагинов репетируются в изолированном candidate-состоянии до активации; поддержаны подходящие миграции с 2026.9.2; брошенные записи об обновлении восстанавливаются без остановки здорового соответствующего Gateway.
  • Производительность — сохраняются тёплые кэши промптов, меньше лишней работы при «холодных» обновлениях сессий и поиске по памяти, сборки воркеров переиспользуются между сессиями.
  • Skill Workshop — навыки живут в одной постоянной коллекции, принадлежащей агенту, и доступны между рабочими пространствами; сравниваются полные инструкции навыков, а устаревшие черновики-предложения безопасно снимаются через Doctor.
  • Браузерные вкладки: живые и нативные — страницы агента перерисовываются в реальном времени, а внешние ссылки открываются в нативных вкладках Mac, которые принадлежат своему окну и переживают переключение чатов.
  • Аккаунты провайдеров в одном месте — подключённые аккаунты и поддерживаемый приоритет аккаунтов управляются прямо в настройках Models.
  • Публикация выбранных разговоров — сессию можно явно опубликовать в read-only виде: существующий и будущий текст разговора доступен любому по публичной ссылке, доступ можно отозвать.
  • Библиотека встреч с поиском — сохранённые заметки, поиск по полным транскриптам, скачивание архивов Markdown или JSONL, управление источниками записи из Control UI.
  • Опциональные отчёты о командной активности — плагин Team Reports даёт аутентифицированную активность GitHub и явно выбранные обсуждения Discord, с сохранённой историей и опциональными сводками модели.

Важные изменения

  • НАРУШАЮЩЕЕ — Node runtime. Требуется Node 24.16.0 или новее в ветке 24.x, либо Node 26.1.0 или новее; рекомендуемая версия — Node 26. Обновите Node до OpenClaw, чтобы избежать усечения текста в SQLite: Node 22, Node 25 и более ранние сборки 24.x/26.x больше не поддерживаются. Установкам CLI/Gateway на Node под macOS 11–13.4 и официальному провижинингу под Linux ARMv7 нужен поддерживаемый хост — см. требования к Node.
  • НАРУШАЮЩЕЕ — execution-policy SDK. Отставленные помощники exec-mode и comparator переехали из infra-runtime в execPolicy на openclaw/plugin-sdk/agent-harness-runtime; используйте resolveExecModePolicy и выбирайте нужные вызывающему поля. См. миграцию runtime-утилит.
  • НАРУШАЮЩЕЕ — approval SDK. Помощники разрешения аккаунтов для одобрений импортируются из approval-native-runtime; фильтрация сессий приводится к полному контракту matchesApprovalRequestFilters, а отставленный универсальный forwarding-вычислитель заменяется нативными gate-проверками маршрутов каналов. См. миграцию SDK.
  • НАРУШАЮЩЕЕ — псевдонимы SDK. channel-inbound.buildChannelTurnMediaPayload заменён на buildChannelInboundMediaPayload; результат сохранённого вызываемого abortAndDrainAgentHarnessRun выводится самостоятельно — именованный тип AbortAndDrainAgentHarnessRunResult удалён.
  • НАРУШАЮЩЕЕ — callbacks результатов поиска. Ограниченный текст Find/Grep читается из details.content вместо details.truncation.content; внешний content сообщения инструмента не меняется.
  • НАРУШАЮЩЕЕ — callbacks результатов директорий. Используются LsToolDetails.content и опциональный nextAfter вместо отставленных полей truncation и entryLimitReached; для продолжения листинга nextAfter передаётся как after. См. структурированные результаты файловой системы.
  • НАРУШАЮЩЕЕ — навыки Workshop принадлежат агенту. Владение по рабочим пространствам заменено одной writable-коллекцией Workshop на агента, параметр skills.workshop.allowSymlinkTargetWrites отставлен; старт и openclaw doctor --fix мигрируют доказанные legacy-навыки, спорное владение остаётся на ручную проверку.
  • Ограниченный ремонт обновлений. Поддерживаемые сбои валидации кандидата могут уйти в ограниченную фазу ремонта с настроенным выводом модели в одноразовом состоянии репетиции; активация — только после независимой проверки, при неудаче сохраняются исходы сбоя или откат. Изменения, требующие правки конфигурации, передаются оператору.
  • Отчёты о сбоях обновления. Отчёт отправляется из действия «обновление не удалось» только после явного согласия и использует записанную попытку обновления и текущего владельца.
  • Публичные транскрипты сессий. Владельцы сессий и администраторы Gateway могут явно публиковать существующий и будущий текст разговора по публичной ссылке и отзывать доступ позже; read-only вид не включает инструменты, рассуждения, файлы, изображения и исполняемые виджеты. Текст стоит проверить до открытия доступа; ссылки-превью приватных сессий остаются отдельными.
  • Сессии из репозитория. Сессии создаются по URL репозитория и ref с checkout, setup и восстановимыми чекпоинтами на стороне облачного узла; worktree Gateway материализуется только при явном переходе туда.
  • Persistent-сессии и запуски субагентов. Persistent-сессии, созданные с видимым спавном, остаются редактируемыми и управляемыми в дереве родителя. Запуски субагентов остаются view-only, без аватаров авторов, с живым прогрессом в родительском разговоре и приостановленными неактивными карточками.
  • Управление аккаунтами провайдеров. Аккаунты добавляются и удаляются по отдельности, поддерживаемый приоритет настраивается, пользовательский порядок агента очищается без отключения аккаунтов; наследуемый и управляемый провайдером порядок остаётся явным.
  • Выбор fallback-моделей. Упорядоченные fallback-модели выбираются из поискового списка, выбор можно снимать и добавлять свои ссылки.
  • Code Mode. Работающее JavaScript-окружение сохраняется между быстрыми ответами инструментов, добавлены опциональные проверки TypeScript по доступным инструментам, локации ошибок указываются в исходном коде с ограниченным выводом консоли. Для локальных текстовых и байтовых преобразований доступны sandboxed TextEncoder и TextDecoder, переживающие wait/resume.
  • Рекурсивное делегирование включено по умолчанию с явными лимитами глубины и конкурентности и прежними ограничениями sandbox.
  • CLI-агенты по умолчанию показываются в выборе модели для новых сессий без отдельного включения; отключить можно через gateway.cliAgents.enabled: false.
  • Telegram: фото-альбомы — подряд идущие подходящие фото группируются в нативные альбомы до десяти штук с сохранением порядка, подписей, целей ответа и тем; одиночные фото и сообщения с контролами отправляются как раньше.
  • Ещё в релизе: живая браузерная панель с fallback на скриншоты, шорткаты голосового входа в iOS, отчёты Team Reports, раскладки под складные Android-устройства, нативные настройки телефонной ширины, позиционная шкала для длинных чатов, нативные отчёты дашбордов без iframe, переименование устройств из Control UI, мгновенный фильтр в браузере папок, архивы встреч, ARM64 Linux AppImage и живые карточки Gateway в меню macOS, метрики длительности сборки мусора, единое поле секрета Gateway в Control UI, удаление beam-сессий из сайдбара, идентификация рантайма в метриках Prometheus.

Исправления

  • Обновления и восстановление — устаревшие записи об обновлении восстанавливаются без остановки здорового соответствующего Gateway; репетиция и допуск обновлений проверяют настроенные цели плагинов по выбранной или подготовленной версии ядра и отклоняют несовместимые хранилища агентов; откат оценивается по фактической конфигурации после Doctor и совместимости базы; проверка обновления контролирует владение сервисом, здоровье, совпадение версии и сборки, активацию плагинов и готовность каналов без вызова модели.
  • Непрерывность обновлений — активная работа, введённый в очередь ввод, владение историей обновлений и прогресс терминала сохраняются на протяжении долгих обновлений; поддерживаются npm-апгрейды с 2026.9.1; провижининг облака возобновляется после перезапусков Gateway.
  • Конфигурация — авторские настройки, ссылки на окружение и секреты и опущенные значения по умолчанию сохраняются через setup, обновления, сохранение настроек и миграции Doctor; изменённые значения окружения применяются при перезапуске, placeholder-токены Gateway отклоняются или чинятся.
  • Обслуживание и перезапуск Gateway — обычные неудачные перезапуски остаются восстановимыми в foreground-процессе, но циклы перезапуска прекращаются, когда старт блокируют миграция или обязательное обслуживание; Doctor берёт владение до ограниченной проверки базы и применяет поддерживаемые неинтерактивные правки.
  • Жизненный цикл Gateway — стартовая работа с базой и метаданными чатов остаётся отзывчивой, принятые уведомления и исходы хуков завершаются, при остановке новую работу не принимают; подготовленные рантаймы моделей и каталог-воркеры сливаются до снятия аутентификации, старое не публикуется в новое поколение Gateway.
  • Приватность — пользовательский ввод отделяется от рантайм-контекста Gateway, распознанные внутренние маркеры (включая частичные потоковые) вычищаются из превью рассуждений каналов; метаданные чувствительных полей и редактирования URL сохраняются в ответах конфигурации; метрики Prometheus отдаются только при действующем праве оператора на чтение; права на нативные state-файлы Apple ужесточены; учётные данные приложений не попадают в подпроцессы системного сервис-менеджера.
  • Ответы и задачи — вытеснённые отложенные ответы инструментов отбрасываются до финализации с сохранением комментариев и медиа; завершённый ответ помощника, успешные результаты инструментов и ввод в очереди переживают watchdog-повторы, fallback, разрывы соединения и задержку истории; пагинация задач стабильна при правках метаданных.
  • Кэш промптов — тёплые префиксы разговора и инструментов сохраняются через циклы инструментов, фоновую активность, одобрения Windows и возобновлённые ходы CLI; история Responses остаётся append-only, кэши Gemini и stable-prefix целы, чекпоинты Anthropic и Bedrock привязаны правильно.
  • Память — recall LanceDB использует текущий промпт, а эмбеддинги — подготовленный экземпляр LM Studio; учитываются профильные и рабочие пути; keyword-поиск остаётся доступен, если опциональные эмбеддинги не стартуют; индексация восстанавливается после сбоев по лимиту строк; поиск остаётся отзывчивым во время очистки.
  • Skill Workshop — полные инструкции навыков сравниваются с инлайновыми правками, установленные навыки отличаются от истории предложений; отсутствующие черновики снимаются через Doctor с сохранением установленных навыков и доказательств восстановления; обучение памяти и обновление навыков восстанавливаются после исчерпания watcher’а.
  • Сессии и отзывчивость — правки сессий остаются отзывчивыми во время проверок целостности, писатели освобождаются при восстановлении worktree, устраняются сбои меж-агентной инициализации и блокировок рекламации; история сессий архивируется с сохранением идентификаторов и поколений транскриптов, а дефолтный лимит активных сессий поднят до 5 000 с сохранением явных настроек.
  • Code Mode — структурированные результаты инструментов сохраняются целиком, либо возвращается перехватываемая ошибка лимита ресурсов; страницы файлов отделяются от уведомлений вывода; очереди ограниченных пакетов инструментов соблюдают последовательные инструменты, слоты резервируются под продолжения Swarm; неудачные ячейки возвращаются в обычный цикл агента, чтобы агент мог изучить частичные эффекты.
  • Субагенты — вложенные оркестраторы возобновляются после yield, завершение ребёнка сохраняется через восстановление родителя, неуспешные wake-события фиксируются надёжно; заменённые и сброшенные дети отменяются, follow-up запросившего завершаются без устаревших или дублирующихся результатов.
  • Модели и провайдеры — выбор и доступность моделей привязаны к выбранному чату, агенту, рантайму и профилю учётных данных; сохраняются нативные состояния аутентификации CLI, наследуемые значения по умолчанию, псевдонимы и выбор моделей Codex; дублирующиеся OAuth-обновления исключены; явные same-provider аккаунты сохраняются, когда учётные данные пропадают, а восстановление предлагается вместо тихого переключения аккаунта.
  • Локальные модели — чат LM Studio идёт через подготовленный экземпляр с его фактическим бюджетом контекста, вытесненные модели эмбеддингов перезагружаются, учитываются переопределения сэмплирования Ollama, пресеты llama.cpp и локальные инструменты разговора сохраняются.
  • Контекст и компакция — размер компакции считается по полному ожидающему запросу, сохраняются полные обмены и ходы в очереди, хуки согласуются даже при no-op компакции; ограниченный heartbeat и контекст поиска соблюдаются, ошибки при неудачном восстановлении сводки сохраняются.
  • Каналы — Telegram: индикатор набора независим для параллельных топиков, медиа восстанавливается через явно настроенные SOCKS- и HTTPS-прокси, внутренние префиксы рассуждений скрыты, нативные варианты выбора не дублируются в тексте; Discord: правки политик применяются к новым сообщениям без ожидания активных ходов Control UI, сохраняются многострочный код и текст веток Components v2, голосовой ввод удерживается до конца транскрипции; Teams: форматирование и упоминания сохраняются в правленых и финальных ответах; Slack: валидные Block Kit-секции доставляются целиком даже при большом accessibility-тексте, нет дублирующихся ответов после потери streaming-подтверждений; Feishu: используются перезагруженные привязки групп, раскрываются цитаты merged-forward, сохраняются упоминания; Matrix: добавляются альтернативные псевдонимы комнат, корректно распознаются результаты опросов; WhatsApp: сообщается причина сбоя, таймаута или отказа вместо молчания.
  • Cron и запланированная работа — финальный ответ сохраняется, когда автоматизация удаляет саму себя; в запланированных задачах остаются нативные инструменты создателя, политики алертов о сбоях сохраняются при редактировании и клонировании; намеренно отключённые one-shot остаются отключёнными, пустые heartbeat не порождают повторов в занятой очереди.
  • Браузер и медиа — метки скриншотов выровнены по фактическому масштабу и кадру, фокус сохраняется для проверенных видимых Chrome-сессий на macOS и Linux, вкладки восстанавливаются после потери присоединения с сохранением поведения отключения на клиента; имена и параметры MIME скачанных и проксированных через узел файлов сохраняются вместе с размерами и длительностью из ffprobe.
  • Десктоп и мобильные — алерты Gateway не блокируют завершение macOS, восстанавливаются трей Stop и онбординг, возвращаются встроенные Control UI и настройка Tauri без потери входа; на Android контролы Send и Talk остаются рабочими во время активных запусков и на низких клавиатурных экранах, улучшены читаемость и контраст крупного текста, настройки стали доступны для поиска.
  • Docker, Windows и Linux — сохраняется владение bind-mounted файлами рабочего пространства при настройке Docker, восстанавливаются Gateways с включённым браузером, runtime-зависимости плагинов размещаются в их упакованных корнях; устранены сбои старта Windows Gateway из-за компилятора и используются Windows-совместимые null-пути в подготовке Git для воркеров; в Linux остаются подключёнными ответы виджетов и объясняется отсутствие файлового открывателя.
  • Инструменты и прогресс — пустые завершения клиентских инструментов сохраняются, асинхронные результаты инструментов удерживаются, одобрения exec привязываются к фактическим результатам инструментов, исходы Swarm остаются видимыми после завершения; таймауты простоя применяются, когда поток модели молчит между чтениями потребителя.
  • Надёжность базы и бэкапов — записи после неудачного вложенного отката запрещены, артефакты состояния сохраняются при чтении истории обновлений, файлы общего рабочего пространства исключаются из state-only бэкапов; Git-worktree пакетируют недостающие объекты partial-clone, сериализуют общие мутации ref и сохраняют байты патчей; длительность защищённого HTTPS-сертификата обновляется с сохранением доверия для уже запущенных подпроцессов.

Предстоящие изменения

  • Псевдонимы контекста Plugin SDKsdk-untrusted-context-identifier-aliases остаются устаревшими с записанным окном удаления 2026-09-08; в этом релизе псевдонимы ещё экспортируются. Миграция на MsgContext.ChannelPromptContext, MsgContext.ChannelStructuredContext, ChannelStructuredContextEntry, SupplementalContextFacts.channelStructuredContext и buildChannelMetadata — см. руководство по совместимости плагинов.

Проверка релиза

  • npm: https://www.npmjs.com/package/openclaw/v/2026.9.3 (latest)
  • Integrity (sha512): sha512-CzDHMeHdnjlIZ76ZyBb1lvLO4H/yBIMYXupFGGBN87x0853y3hg5nLAnKfxSKqLzqhbUKqy9ebDRAWWV4t8aew==
  • Release commit: 1391f7cd2d40ab5bbcf2f5f831d3a64f520e72d7
  • Полная валидация релиза: https://github.com/openclaw/openclaw/actions/runs/34200770785
  • Публикация ядра и companion-пакетов в npm: https://github.com/openclaw/openclaw/actions/runs/34228428103
  • Все 90 npm-плагинов проверены: https://github.com/openclaw/openclaw/actions/runs/34228199261
  • Промоушен Docker: https://github.com/openclaw/openclaw/actions/runs/34231609422
  • ClawHub: все 90 публикуемых плагинов доступны в версии 2026.9.3 под тегом latest
  • Официальная документация релиза: https://docs.openclaw.ai/releases/2026.9.3