OpenClaw v2026.9.4
Обновление OpenClaw вышло 11 сентября 2026 года. Главное — откат на предыдущую версию при совместимых сбоях обновления: пакет, служба и конфигурация восстанавливаются, если проверки схемы и настроек подтвердили безопасность отката. Плюс единое рабочее пространство для плагинов с установкой из Control UI, подготовленные облачные сессии и переиспользуемые снапшоты, ответы на вопросы прямо в терминале, варианты GPT Image 2.5 (Flare и Sunburst), более надёжная история разговоров после прерванных потоков и внешне управляемая конфигурация через OPENCLAW_CONFIG_READONLY=1.
Читать полные заметки о релизе
Основные новшества
- Восстановление после совместимых сбоев обновления — сохраняется предыдущий пакет, который возвращается вместе с прежней конфигурацией и службой, когда проверки схемы и настроек доказывают безопасность отката; миграции базы по-прежнему требуют проверенного бэкапа перед обновлением.
- Плагины в одном месте — встроенные плагины и плагины ClawHub обнаруживаются, устанавливаются из Control UI, а их настройка, параметры и доступ управляются в едином рабочем пространстве Plugins.
- Подготовленные облачные сессии — подходящие Linux-сессии запускаются из подготовленных локальных проектов или публичных репозиториев GitHub, а переиспользуемые снапшоты собираются в Control UI до начала разговора.
- Ответы на вопросы в терминале — выбор вариантов клавишами, свободный текстовый ответ и промпты с несколькими вопросами — как в сессиях, подключённых к Gateway, так и в локальном TUI.
- GPT Image 2.5 — новые варианты Flare и Sunburst для генерации и редактирования изображений через OpenAI или fal — без смены текущей модели по умолчанию.
- Более надёжная история разговоров — финальные ответы восстанавливаются после прерванных потоков, уведомления о таймауте сохраняются после перезагрузки, а дублирующиеся финальные ответы не появляются при передаче живого чата в сохранённую историю.
- Голос, который доводит делегирование до конца — результаты субагентов возвращаются в Talk, а финальный ответ доставляется даже после нескольких раундов делегирования.
- Внешне управляемая конфигурация — переменная
OPENCLAW_CONFIG_READONLY=1запрещает OpenClaw перезаписывать конфигурацию, управляемую развёртыванием, сохраняя read-only диагностику и обычное runtime-состояние.
Важные изменения
- Откат и восстановление. Подходящие сбои обновления, не затрагивающие схему, возвращают сохранённый пакет, обёртку команды, службу и конфигурацию до активации, после чего предыдущий Gateway проверяется заново. Изменённая схема базы, несовместимые новые базы или вмешательство оператора в конфигурацию блокируют автоматический откат; восстановленное обновление остаётся неудачным с записанным исходом отката. Перед обновлениями с миграциями используйте проверенный бэкап.
- Организация плагинов. Установленные плагины просматриваются по категориям, вкладки подробностей держатся вместе, страницы плагинов получают короткие URL вида
/reports, а установленные и ClawHub-навыки ищутся одним поиском. - Подготовленные облачные воркеры. Подходящие локальные Git-проекты и сессии из публичных репозиториев GitHub переиспользуют подготовленные воркеры без повторной настройки; сессии только по приватным репозиториям и спаренные устройства в этот поток не входят. Целевой резерв по умолчанию — один на проект/профиль, не более четырёх на Gateway. Пока воркеры не удалены, провайдер начисляет плату за работающие машины. Отключить резервы можно через
cloudWorkers.profiles.или.readyWorkers cloudWorkers.preparedPool.maxTotal, установив ноль. См. warm images и готовые воркеры. - Управление вопросами в терминале. Варианты выбираются стрелками или номерами, есть ответ «Other», переключение multiple-select и повторное открытие ожидающего промпта командой
/question; вопросы в локальном режиме живут только в рамках запущенного процесса TUI. - Навигация и композиция в чате. Слева появляется компактная рейка разговоров с идентификацией отправителей в превью общих чатов, выделенный текст можно добавить в основной composer, а вложенные видео — просмотреть до отправки.
- Обучение навыкам. Обучение на прошлой работе открывается в обычной сессии, которую можно изучить и продолжить.
- Проверка команд. Автоматический ревьюер команд может разрешить, отклонить или эскалировать команду, используя ограниченный контекст разговора, при этом приоритет остаётся за политикой исполнения.
- Восстановление Node runtime. Если runtime CLI несовместим, предлагается обновление Node.js, а диагностика и команды обновления остаются доступными для починки установки.
- Read-only развёртывания.
OPENCLAW_CONFIG_READONLY=1, заданный хостом, соблюдается при записи конфигурации, в setup, ремонтах Doctor, изменениях плагинов и обновлениях; read-only команды конфигурации продолжают работать, а режим не делает read-only само runtime-состояние. - Грядущее устаревание SDK.
agent-harness-credential-prompt-string-argumentобъявлен устаревшим 9 сентября 2026 года; legacy-строковый аргументbuildCredentialSafetyPromptподдерживается до 30 ноября 2026 года; авторам плагинов следует передавать{ controlToolsAvailable }. См. миграцию credential prompt. - Совместимость контекста SDK.
sdk-untrusted-context-identifier-aliasesпрошёл дату удаления 8 сентября 2026 года, но остаётся в состоянииremoval-pending: устаревшие псевдонимы контекста сохраняются, пока опубликованные читатели плагинов переходят на имена по каналам; удаление ждёт проверки миграции и явного принятия breaking-релиза. См. совместимость плагинов. - Управление снапшотами облака. Сборка, пересборка, инспекция, закрепление, удаление и откат поддерживаемых снапшотов воркеров — в Settings → Connections → Cloud workers → Snapshots. Активные сборки отменяются с подтверждением; удерживаемые и закреплённые образы остаются защищёнными. Хранение снапшотов и плата за готовые воркеры сохраняются.
- Размещение и диагностика облака. Правятся расширенные профили воркеров и настройки репозиториев по умолчанию, инспектируются спецификации машин облачных сессий, выбираются нативные Windows-воркеры, если бэкенд их поддерживает. Warm images и десктопы остаются только для Linux.
- Голосовые заметки Deepgram. Транскрипция голосовых заметок моделями
flux-general-enиflux-general-multiчерез Deepgram Flux; этим моделям нуженffmpeg. См. настройку Flux. - Диагностика медленных сессий. Видно, какая работа держит очередь жизненного цикла сессии и какой этап подготовки очистки артефактов занимает время.
Исправления
- Границы доступа и контента — существующие allowlist’ы групп WhatsApp сохраняются во время security-ремонтов, адреса облачных метаданных по-прежнему блокируются при включённых исключениях для приватных IPv6, тела HTTP-запросов Slack ограничиваются, а выборка цитат Tlon ограничена цитируемым постом; устаревшие подписанные webhook-колбэки Feishu отклоняются, чтение вложений из соседних sandbox’ов агентов запрещено, конвейерные вызовы MCP прекращаются после отклонённой загрузки.
- Безопасность рабочего пространства и бэкапов — одновременные правки рабочего пространства сохраняются, обязательные внешние файлы конфигурации попадают в полные бэкапы, приватные снимки обновлений не попадают в обычные экспорты даже после перемещения, а исчезающий live SQLite sidecar после снапшота базы не ломает работу.
- Восстановление миграций — восстанавливаются multi-agent конфигурации без маркеров, неоднозначные миграции Skill Workshop остаются доступными для проверки, отказы миграции сессий из-за жёстких ссылок объясняются, нормализованные медиа сохраняются при перепубликации мигрированных архивов; legacy-сообщения Codex сохраняются при импорте сессий в SQLite, индекс ревью Workshop чинится.
- Doctor и аутентификация — исходное состояние сохраняется при полном линте, сохранённые профили аутентификации остаются согласованными при миграции, отказы legacy-профилей ограничены затронутыми провайдерами, legacy-токены узлов с некорректными scope восстанавливаются, а устаревшие поколения общего OAuth-обновления не перезаписывают новые учётные данные; восстановлен промоушен политики Zalo User, а настройка Moonshot China больше не переустанавливает провайдера повторно.
- Доставка ответов и история — финальные ответы восстанавливаются из прерванных потоков и ранних ошибок инструментов, частичный текст неудачного хода и исходы таймаутов сохраняются, границы абзацев и блоков кода не теряются, усечённые ответы Responses помечаются как неполные; длинная история транскрипта сохраняется через
sessions_yield, дублирующиеся финальные ответы при гидратации истории и дублирующиеся пользовательские ходы после возобновления Claude CLI исключены, финальные кадры ChatGPT Responses удерживаются в конце потока. - Непрерывность чата — отправленные изображения остаются видимыми при передаче истории, вспышки при переключении «холодной» сессии устранены, одновременные обновления сессий согласуются.
- Переиспользование сессий Claude CLI — тёплые сессии живут, когда готовность skills-watcher меняется без изменений подготовленного содержимого навыков; при реальных правках навыков переиспользование сбрасывается.
- Голосовые разговоры — результаты yield и многократного делегирования доставляются, независимые голосовые консультации из model-locked сессий запрашивающей стороны разрешены, прерванное realtime-аудио обрезается по фактически проигранному объёму.
- Каналы — Telegram: ответы сохраняются, когда HTTP-прокси отклоняет свой туннель, упоминания бота по ID распознаются в тексте и подписях к фото, отступы в примерах кода не ломаются, поздние реакции на застой не появляются после отмены подготовки. Discord: делегирование из сообщений гильдии восстановлено, транскрипты голосовых заметок сохраняются, присутствие участников видно сразу после переподключения, повторяющиеся подписи компонентов и эмодзи-ссылки удерживаются. Slack: владение Enterprise-рабочим пространством для heartbeat-DM разрешается, реакции подтверждения не зависят от статусных реакций, обычная проза после Windows-путей не форматируется как код. Mattermost и Signal: парные аккаунты Mattermost остаются подключёнными при перезагрузке ссылок на секреты, превью замены сохраняются при отзыве прежних сообщений, цитаты ответов Signal удерживаются при сбое потоковой доставки. Точность текста в каналах: неизвестный текст сообщений Matrix и экранированные упоминания сохраняются, HTML-only сообщения Teams декодируются правильно, rich-text стили и несвязанные инструменты Feishu сохраняются, префиксы ответов WhatsApp не попадают во входящие сообщения.
- Android и складные экраны — выбранные вложения дожидаются своих подписей перед отправкой, завершённая активность инструментов восстанавливается, состояние соединения отличается от готовности чата, контролы размышлений, фоновые задачи и выбор ветки остаются внутри своих панелей.
- Обратная связь по мобильному соединению — показываются сбои и восстановление для недоступных Gateway, а доля заряда батареи отдаётся как процент.
- Выбор провайдера и модели — авторские строки каталога, точные идентичности моделей, метаданные и учётные данные сохраняются, когда сосуществуют псевдонимы или обновляются каталоги; переопределения моделей, лимиты контекста, выбор размышлений, vision, компакция и инвентарь инструментов привязаны к выбранной модели и провайдеру, неподдерживаемые варианты размышлений и Fast скрываются, а список сессий сохраняется после fallback.
- Запросы к провайдерам — переиспользование prompt-кэша Anthropic сохраняется через транзитный runtime-контекст, исчерпание квоты Kimi трактуется как rate limit, а не как сбой аутентификации, управляемая привязка сессий Responses сохраняется, поддерживаемые некорректные потоковые аргументы инструментов и тихие отклонения инструментов восстанавливаются.
- Память — используется модель эмбеддингов выбранного fallback-провайдера и его статус индекса, внешние записи LanceDB замечаются, recall выдерживает таймауты триггеров; верхние результаты поиска стабильны при изменении лимитов, у управляемого локального запуска эмбеддингов свой бюджет готовности, соблюдаются ограниченные cooldown’ы провайдеров, для промоушена требуется реальное разнообразие запросов, а лишний recall для межсессионных доставок пропускается; первый запуск сохраняется после пустого dreaming, контекст pre-compaction flush ограничен, а отсутствие инструмента записи памяти фиксируется.
- Передача обновления и перезапуск — старые апдейтеры и Git-установки, обновляющиеся с 2026.9.1, снова могут перезапустить Gateway; поставленные service-handoff’ы 2026.9.2/2026.9.3 принимаются без ослабления текущих проверок владельца службы; сохраняются pnpm-generation handoff и намерение перезапуска при апгрейде схемы, управляемые схемы помощников готовятся до readiness, неподдерживаемые Node-runtime службы заменяются, проверка восстановленной версии сохраняется, а зависания перезапуска systemd устранены.
- Обновления плагинов — когорта плагинов сходится, когда ядро уже актуально, без превращения неизменённых установок в лишние обновления; встроенные псевдонимы удерживаются на репетиции, ложные отказы миграции Memory Core устранены, удержанные официальные пины плагинов объясняются.
- Надёжность CLI-обновления и транскриптов — обновления разрешаются, когда нативная инспекция подтвердила отсутствие установленной службы Gateway, при сохранении строгих проверок владельца службы; plaintext и JSON-вывод транскриптов очищены от посторонних предупреждений запуска.
- Обратная связь при восстановлении обновления — длинная финализация Doctor успевает завершиться, брошенные прогоны обновления очищаются вместо вечного прогресса, исходы очистки и восстановимые предупреждения сохраняются, ссылки на недоступные отчёты не создаются; диагностика сохраняется при недоступной истории, автоматический триаж требует подтверждения перед запуском кодирующего агента, а follow-up действия проверенного отката остаются opt-in.
- Отзывчивость Gateway — планирование «холодной» истории, проверки целостности и обрезка архивов выведены из главного потока; подготовленные обновления и обслуживание после вытеснения остаются отзывчивыми, всплески памяти при инспекции длинных сессий снижены; сокращена лишняя подготовка каталогов плагинов и моделей, ограничено параллельное хеширование удалённых рабочих пространств, убраны ненужные диагностические копии, превью доставки автоматизаций остаются отзывчивыми.
- Хранение сессий — лишняя очистка прекращается, когда давление на диск спало, история, ставшая защищённой во время очистки, сохраняется, а преждевременные ежедневные сбросы вокруг переходов на летнее время не происходят.
- Действия браузера — существующие браузерные сессии не истекают преждевременно, новые ожидающие диалоги сохраняются, когда завершаются прежние действия, заблокированные и прерванные CLI-действия сообщаются, фокус браузера остаётся целым при пассивном следовании.
- Настройки и вход — черновики настроек сохраняются после удаления строк массива, автоматизации агента редактируются из Settings, а токен Gateway запрашивается, когда запомненный токен устройства устарел.
- Установка плагинов и навыков — совпадения установленных плагинов между разными реестрами ClawHub исключены, для закреплённых установок сообщаются новые релизы, тупики согласия на возможности устраняются, встроенное доверие сохраняется для установок по development-пути; выбор плагина и прогресс перезапуска сохраняются, результаты официального каталога ранжируются согласованно, снапшоты навыков обновляются при перезапуске Gateway, установка навыков не обрывается через две минуты.
- Спаренные устройства и Linux — обнаружение окон доступно на первом действии компьютера, результаты активации и наблюдения сохраняются, чат-десктопы открываются на своих машинах, видно, кто взял управление десктопом; соблюдаются порты SSH-псевдонимов, ссылки на удалённые учётные данные сохраняются при переподключении, результаты фоновых обновлений остаются действенными.
- Типизация схем плагинов — catchall-типы ввода и вывода, включая преобразования, сохраняются в схемах каналов с несколькими аккаунтами.
- Финализация обновления Doctor — неявные предпочтения Codex допускаются при отсутствии плагина, но ошибки для явно требуемых runtime сохраняются; обновления без конфигурации завершаются без создания файла конфигурации; перед очисткой закрывается только приватная снапшот-база Doctor, а исходная база остаётся открытой.
- Делегирование и сброс — фоновые пробуждения по завершению живут после ответа в foreground, история субагентов сохраняется при смене родительского треда, полные транскрипты субагентов видны в сайдбаре задач, сбросы сессий остаются отзывчивыми и останавливают yield-работу детей; отменённые автоматизации освобождают ожидания результата.
- Маршрутизация провайдеров и поиск — стабильные идентичности маршрутизации сохраняются для отдельных ходов OpenCode и OpenCode Go, заголовки ходов провайдера сохраняются для явных сессий, префиксы запросов локальных моделей сохраняются, веб-поиск Gemini доступен с новыми API-ключами; глобальное отключение веб-поиска продолжает действовать в контролах сессии.
- Владение обновлением и непрерывность облака — после потери полномочий апдейтера персистентность плагинов и действия отката прекращаются, непроверенные замены Gateway отклоняются, облачные машины переживают обновления Gateway, отправленные ходы продолжаются через обновления runtime воркеров.
- Диагностика runtime и состояния — CLI перезапускается под доступным поддерживаемым runtime Node, прежде чем отказаться от старта; выбранная библиотека Bun SQLite сохраняется в управляемых службах, журналы ошибок macOS launchd удерживаются, диагностика Bun CPU на Linux восстановлена, транзитные блокировки при read-only доступе к состоянию допускаются; сбои расхождения схем называют путь ремонта.
- Восстановление Control UI — Send восстанавливается, когда Stop находит уже завершённый прогон, терминальные сессии удерживаются после прерванного восстановления, неудачные открытия файлов в Review сообщаются, устаревшие чтения задач после изменений Review прекращаются, а файлы сессий и встроенные отчёты не сжимаются во вложенные области прокрутки.
- Точность инструментов и экспорта — плоские аргументы инструментов сохраняются рядом с пустыми обёртками поиска, нативные хуки генерации изображений остаются доступными, доказательства пагинированного чтения сохраняются в экспортах траекторий, а при сбое записи в рабочее пространство сообщается фактическая ошибка файловой системы.
Предстоящие изменения
- Псевдонимы контекста Plugin SDK.
sdk-untrusted-context-identifier-aliasesпрошёл дату удаления 2026-09-08, но остаётсяremoval-pending: псевдонимы пока экспортируются, миграция идёт наMsgContext.ChannelPromptContext,MsgContext.ChannelStructuredContext,ChannelStructuredContextEntry,SupplementalContextFacts.channelStructuredContextиbuildChannelMetadata— см. руководство по совместимости плагинов. - Credential prompt в Plugin SDK.
agent-harness-credential-prompt-string-argumentустарел с 9 сентября 2026; legacy-строковый аргументbuildCredentialSafetyPromptподдерживается до 30 ноября 2026; используйте{ controlToolsAvailable }— см. миграцию.
Проверка релиза
- Подписанный исходник:
3a9d69db306cd7f081e06254cb89c4bcc14a7107 - Полная валидация стабильного релиза: https://github.com/openclaw/openclaw/actions/runs/34539227282 — пройдена со второй попытки; квалификация также проверила 15 измерений производительности и 20 реальных completions OpenAI на 10 базовых линиях обновления.
- Публикация ядра в npm: https://github.com/openclaw/openclaw/actions/runs/34554632555 — пройдена; подтверждены точные байты, подписи реестра, provenance и установка с нуля.
- 90 npm-плагинов и 3 companion-пакета ядра опубликованы под тегом
latest, байты проверены. - Публикация Docker: https://github.com/openclaw/openclaw/actions/runs/34555843439 — пройдена; публичные манифесты и аттестации GHCR и Docker Hub совпадают с квалифицированными артефактами.
- Первичный publisher: https://github.com/openclaw/openclaw/actions/runs/34552806250 — сбой на этапе чтения распространения npm; GitHub завершил релиз ручным восстановлением, перепубликации пакетов не было.
- Проверки Telegram и Parallels явно освобождены владельцем релиза и не считаются пройденными.
- macOS DMG, ZIP и debug-символы опубликованы и побайтово проверены против подписанных и нотаризованных артефактов; лента стабильных обновлений запущена и проверена.
- Ещё не завершено: восстановление ClawHub, синхронизация beta-селектора npm, оставшееся распространение нативных приложений и закрытие стабильной ветки. Нативная квалификация Android не прошла. Зафиксированы проблемы исторического обновления Windows и предупредительный сбой зеркала Vercel.
- Официальная документация релиза: https://docs.openclaw.ai/releases/2026.9.4