09.10.2026

OpenClaw 2.0: управляемая настройка моделей, запуск UI за 575 мс и одна граница доверия на шлюз

OpenClaw 2.0: управляемая настройка моделей, запуск UI за 575 мс и одна граница доверия на шлюз

Команда OpenClaw выпустила OpenClaw 2.0. За семь недель до этого релиза команда не выпускала ничего, хотя за предыдущие 230 дней вышло 106 релизов. Обновление переписывает установку, заново собирает браузерный Control UI, переносит сессии и транскрипты в SQLite и добавляет общие облачные сессии.

Можно ли разворачивать? Да — для сценариев с одним оператором и одной командой. Нет — для мультитенантных продуктов.

Установка начинается с уже имеющихся учётных данных

Управляемая установка теперь ищет доступ к ИИ, уже присутствующий на машине. Она может переиспользовать проверенные входы Codex, ChatGPT или Claude CLI, принять API-ключ, выполнить вход через провайдера или найти установленные модели Ollama и LM Studio. Затем она доказывает, что именно выбранный вариант умеет отвечать, прежде чем сохранить эту модель и учётные данные. Для свежих установок OpenAI по умолчанию используется GPT-5.6.

На локальной стороне node-llama-cpp заменён на управляемый llama-server, Gemma 4 стала дефолтом llama.cpp, ограниченным объёмом RAM, а контекст llama.cpp по умолчанию поднят до 64K.

Браузерное приложение — теперь основная поверхность

Переработанный Control UI ставит в центр разговоры, размещая рядом с чатом файлы, одобрения и живую работу. В смоделированном тесте с заглушкой Gateway и задержкой HTTP/1.1 в 50 мс число JavaScript-запросов упало со 140 до 45, а запуск — с примерно 1,6 секунды до 575 мс.

Закрепляемые панели добавляют редактор файлов рабочей области, панель изменений Changes на базе git со статусом pull-request и сводками CI, браузерную панель с инспекцией элементов и аннотациями скриншотов, а также полноэкранный веб-терминал. Ограничения заявлены прямо: файловый редактор не умеет создавать и удалять файлы, Changes доступен только на чтение, а Create PR передаёт задачу в GitHub, а не отправляет внутри OpenClaw. Запросы на одобрение появляются внутри разговора, который их вызвал, с историей за 30 дней. Команда /btw открывает побочный разговор, чтобы быстрый вопрос не засорял основной транскрипт.

Хранилище переехало в SQLite, и откат не бесплатен

Сессии и транскрипты теперь живут в SQLite. Перед откатом к более старому релизу с файловым хранилищем текущий CLI должен восстановить архивные артефакты legacy-транскриптов, а сессии, созданные после миграции, не появятся в старых релизах. Сделайте проверенный бэкап перед обновлением.

Мультиплеер с явным потолком

Общие облачные сессии позволяют второму человеку присоединиться к живой работе или забрать её себе с сохранением контекста. Владельцы и администраторы выбирают, может ли человек читать, предлагать изменения, работать в черновике или участвовать напрямую. Документация прямо говорит о потолке: эти средства управления не являются изоляцией тенантов и не представляют собой границу безопасности. Инкогнито по умолчанию выключено, держит разговор в памяти процесса и по-прежнему отправляет сообщения провайдеру моделей.

Состояние безопасности перед раскаткой

Gateway по умолчанию привязан к loopback, и большинство чат-каналов отвечают незнакомому отправителю DM парным кодом. Команда openclaw security audit проверяет входящий доступ, радиус действия инструментов, сетевую экспозицию, экспозицию управления браузером и разрешённые списки плагинов.

Выбор модели рассматривается как первая мера защиты от промпт-инъекций. OpenClaw приводит данные краудсорсинговой арены 2026 года: 272 000 атак в 41 сценарном сценарии агента, засчитанных только когда агент и выполнил вредоносное действие, и скрыл его от пользователя: 0,5% успеха против Claude Opus 4.5, 1,0% против Sonnet 4.5, 1,3% против Haiku 4.5 и 8,5% против Gemini 2.5 Pro. Та же страница предупреждает, что адаптивные атакующие-люди по-прежнему превышают 80% успеха против защит уровня state-of-the-art, поэтому политика инструментов, одобрение exec и песочницы остаются жёстким слоем принуждения.

Ключевые выводы

  • v2026.8.1 включает более 16 000 PR от 933 контрибьюторов — примерно половину всей истории слияний OpenClaw.
  • Управляемая установка переиспользует существующие подписки, API-ключи и локальные модели и проверяет модель перед сохранением.
  • Переработанный Control UI сократил запуск тестового стенда с ~1,6 с до 575 мс и JS-запросы со 140 до 45.
  • Общие облачные сессии добавляют настоящий мультиплеер, но документация говорит, что это не граница безопасности.

См. примечания к релизу и технические детали OpenClaw 2.0.

Подписывайтесь на наш канал Дзен и группу ВК

MarkTechPost

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *