Канал

OpenClaw 2026.4.8–4.10 — Active Memory, Codex, MLX speech, исправления безопасности

Три релиза за неделю: 2026.4.8 (8 апреля), 2026.4.9 (9 апреля) и 2026.4.10 (11 апреля). Главное: новая система Active Memory, встроенный провайдер Codex, экспериментальный MLX speech для Talk Mode на macOS и сотни исправлений безопасности.

Полный changelog: v2026.4.8 | v2026.4.9 | v2026.4.10

Active Memory (v2026.4.10)

Новый экспериментальный плагин active-memory — выделенный memory sub-agent, который работает перед основным ответом:

  • Автоматически подтягивает релевантные предпочтения, контекст и детали из прошлых разговоров
  • Не требует явных команд “запомни это” или “поищи в памяти”
  • Режимы работы: message / recent / full context — настраивается под задачу
  • Инспекция: команда /verbose показывает, какие воспоминания были использованы
  • Настройка: prompt и thinking overrides для тонкой калибровки
  • Отладка: опциональное сохранение transcript

Документация: https://docs.openclaw.ai/concepts/active-memory

Codex — встроенный провайдер (v2026.4.10)

Новый bundled-провайдер codex с нативной интеграцией Codex CLI:

ПутьЧто происходит
codex/gpt-*Использует Codex-managed auth, native threads, model discovery, compaction
openai/gpt-*Остаётся на стандартном OpenAI-провайдере
  • Авторизация через Codex OAuth
  • Поддержка embedded runs с replay/liveness state
  • Совместимость с OpenAI tool schemas

MLX Speech на macOS (v2026.4.10)

Экспериментальный локальный speech-провайдер для Talk Mode на базе Apple MLX:

  • Локальный TTS без облачных запросов
  • Выбор провайдера явно (MLX vs системный)
  • Поддержка прерывания речи
  • Fallback на системный голос при проблемах

Требует macOS с Apple Silicon.

Улучшения Dreaming (v2026.4.9–4.10)

Grounded REM backfill (v2026.4.9)

  • Новый lane для обработки исторических данных
  • Команда rem-harness --path для ручного запуска
  • Интеграция с diary: commit/reset flows
  • Чистая extraction durable facts без второго memory stack

Control UI — Dreaming Diary (v2026.4.9–4.10)

  • Структурированный diary view с timeline-навигацией
  • Backfill/reset controls
  • Traceable dreaming summaries
  • Grounded Scene lane с promotion hints
  • Исправлены проблемы с layout — trace area больше не перекрывает tabs

Microsoft Teams — масштабное обновление (v2026.4.10)

Десятки исправлений и новых возможностей:

Message actions

  • Закрепление/открепление сообщений
  • Пометка прочитанным
  • Реакции и список реакций

Media и файлы

  • Восстановлены media downloads для personal DMs
  • Поддержка Bot Framework a: conversations
  • OneDrive/SharePoint shared files
  • Graph-backed chat IDs

Другое

  • SSO sign-in callbacks
  • Typing indicators для длинных tool chains
  • Cron-анонсы в Teams conversation IDs
  • Инжекция parent context для thread replies

Безопасность — масштабные улучшения (все версии)

Browser SSRF и sandbox (v2026.4.8–4.10)

  • Ужесточены strict SSRF defaults
  • Hostname allowlists
  • Проверки после interaction-driven redirects
  • Защита subframes и CDP discovery
  • Docker CDP source-range enforcement
  • Re-run safety checks после click/evaluate/hook-triggered навигаций

Exec и tools (v2026.4.9–4.10)

  • Hardened exec preflight reads
  • Host env denylisting
  • Node output boundaries
  • Outbound host-media reads защищены sender-scoped policy
  • Authorization для profile mutation
  • Plugin install dependency scanning

Gateway events (v2026.4.9)

  • Node exec events (exec.started, exec.finished, exec.denied) помечены как untrusted
  • Sanitization node-provided command/output/reason
  • Предотвращение injection trusted System: content

Другое

  • Блокировка runtime-control env vars из untrusted .env
  • Gmail watcher token redaction
  • Oversized realtime WebSocket frame handling
  • Browser CDP HTTP discovery через pinned SSRF fetch path

Gateway и сессии (v2026.4.10)

Улучшения startup

  • Tailscale exposure и gateway update check запускаются до channel/plugin sidecar startup
  • WebSocket RPC доступен во время старта sidecars
  • chat.history недоступен до завершения startup sidecars

Thread routing

  • Сохранение delivery targets для Slack, Telegram, Mattermost, Matrix, ACP
  • Subagent, cron, stream-relay, session fallback сообщения возвращаются в исходный thread

Session management

  • Сохранение модели при transient failures и config reloads
  • Fallback models видны в /status
  • Корректная обработка bare session aliases

CLI и команды (v2026.4.10)

Новые команды

  • openclaw exec-policy — управление exec approvals (show, preset, set)
  • openclaw qa matrix — QA lane для Matrix
  • openclaw qa telegram — QA lane для Telegram
  • openclaw qa suite --runner multipass — запуск в disposable Linux VM

Улучшения

  • commands.list RPC для remote gateway clients
  • Передача sessionKey и sessionId в plugin command contexts
  • Поддержка OpenClaw skills в Claude CLI runs

Провайдеры моделей (v2026.4.10)

Seedance 2.0

  • Добавлены model refs в bundled fal provider
  • Поддержка duration, resolution, audio, seed metadata

OpenAI/Codex

  • OAuth scopes для Codex
  • Улучшенная классификация provider/runtime failures
  • Корректная обработка embedded-run replay/liveness

vLLM

  • Игнорирование пустых tool_calls arrays
  • Корректный stop reason при отсутствии tool calls
  • Убрано tool_choice когда нет tools

Другие

  • allowPrivateNetwork для self-hosted OpenAI-compatible endpoints
  • Ollama: опциональный thinking output
  • Z.ai: классификация error codes 1311 (billing) и 1113 (auth)

QA и тестирование (v2026.4.10)

  • Live openclaw qa matrix с disposable homeserver
  • Live openclaw qa telegram для private-group bot-to-bot checks
  • Character-vibes evaluation reports (v2026.4.9)
  • Multipass runner для repo-backed QA scenarios

Каналы и интеграции (v2026.4.8–4.10)

WhatsApp

  • Сохранение inbound replies, media, composing indicators при reconnect
  • Исправлены media sends с --media flag

Slack

  • Proxy support для Socket Mode WebSocket
  • Исправлены bearer auth redirects
  • Partial streaming improvements

Matrix

  • Ожидание sync readiness перед startup complete
  • MSC4357 live markers для streaming
  • Исправления для multi-account room scoping

Discord

  • Обновление Carbon до v0.15.0
  • Корректные auto-thread names с reasoning models
  • TTS через native voice-note path

iMessage

  • Различение normal DM и self-chat
  • Корректная обработка multi-handle self-chat

QQBot

  • Конфигурируемый block streaming (streaming.mode)
  • Поддержка extra fields в config

Конфигурация и плагины (v2026.4.8–4.10)

Улучшения

  • providerAuthAliases — provider variants могут shared env vars
  • Plugin-owned app-server harness для Codex
  • Сохранение plugins.slots.contextEngine через normalization
  • Integer coercion для plugin config fields

Исправления

  • Workspace plugins не перезаписывают bundled provider auth
  • Disabled plugin entries сохраняются без required schema validation
  • Duplicate registerService calls — idempotent

iOS и Android (v2026.4.9–4.10)

iOS

  • Pin release versioning через apps/ios/version.json
  • TestFlight iteration на одной версии до explicit promotion
  • Workflow pnpm ios:version:pin -- --from-gateway

Android

  • Исправления pairing: clear stale setup-code, bootstrap sessions
  • Auto-retry paused при backgrounded app
  • Manual connect: blank port только для TLS

Прочие исправления

  • Fireworks/FirePass: отключён Kimi K2.5 Turbo reasoning output
  • Heartbeat: корректная обработка doc-only Markdown fences
  • Cron: nextRunAtMs <= 0 treated as invalid, auth profiles для isolated jobs
  • Tasks: openclaw tasks cancel для stuck background tasks
  • Daemon: systemd restart prevention на config errors, launchd improvements
  • Git metadata: чтение commit ids из packed refs
  • Windows: heap headroom для pnpm build

Как обновить

npm update -g openclaw
# или
openclaw update

После обновления:

openclaw doctor --fix

Полезные ссылки

Следите за OpenClaw на русском

Разбираем обновления, пишем гайды, делимся кейсами

Подписаться на канал Задать вопрос в чате
Присоединяйтесь к сообществу