В августе 2026 года OpenClaw выпустил два патча в канале extended-stable — 2026.6.33 и 2026.6.34. Это не новая функциональность, а плановое «закрытие дыр»: усиление границ безопасности, надёжности долгих агентов и доставки сообщений. Параллельно в бета-канале уже собралась крупная версия 2026.8.1, которая готовит поддержку GPT-5.6 и удобные SQLite-бэкапы.
Полный changelog: v2026.6.33, v2026.6.34, v2026.8.1-beta.3
Что такое extended-stable канал
Обычная стабильная линейка сейчас на 2026.7.1-2. Канал extended-stable — это отдельная ветка поддержки, куда входят только проверенные патчи безопасности и надёжности без новых функций. Она предназначена тем, кто предпочитает максимальную предсказуемость и не гонится за свежими возможностями.
Важно: релизы 2026.6.33 и 2026.6.34 публикуются только как npm-пакет и контейнеры — у них нет отдельной пометки «Latest» на странице GitHub Releases. Если вы хотите остаться на этой ветке, нужно явно выбрать канал extended-stable.
# Установка из extended-stable канала
npm install -g openclaw@extended-stable
# или переключение селектора
openclaw update --channel extended-stable
Если вы на обычном latest, вы просто получите текущий стабильный 2026.7.1-2.
2026.6.33: безопасность границ и надёжность агентов
Релиз 8 августа закрыл несколько важных проблем, большинство из которых связаны с тем, что внешний мир (браузеры, Discord, Telegram, OAuth) не должен дотянуться до внутренностей системы.
Безопасные границы сети и секретов
Самый заметный блок исправлений — про то, что чужие данные и ответы не должны пробивать защиту:
- ограничен размер «враждебных» ответов от provider-стримов, Discord REST, браузерных запросов и OAuth-путей — теперь перегруженный или злонамеренный ответ не зальёт систему;
- учётные данные Telegram больше не попадают в диагностику и логи, даже когда токен разорван на части по чанкам логов;
- восстановление учётных записей стало безопаснее: перезапуск сервиса сохраняет SecretRef-учётные данные Telegram, а OAuth-repair больше не перезаписывает уже рабочий профиль.
Надёжные долгие агенты
Для тех, кто гоняет агентов часами, важное отличие: liveness-проверки и watchdog теперь различают настоящий «завис» от активного долгого вызова модели. Раньше длительный запрос к модели мог быть ошибочно принят за зависший процесс и сброшен. Теперь система различает «агент реально работает» и «бэкенд заклинило».
Устойчивая доставка сообщений
- Discord-реконнекты больше не теряют сообщения из очереди и не повторяют не-idempotent отправки;
- Telegram-пересылка между ботами и reply-fence (защита цепочки ответов) сохраняют нужный тред и результат авторизации;
- повторные Twilio-запросы отклоняются при длительной нагрузке, а повреждённые строки очереди каналов помечаются «могильными», не блокируя остальную работу.
Права инструментов стали строже
Codex app-server теперь требует реального одобрения человеком или плагином для команд, а внешние MCP loopback-клиенты получают краткоживущие права только на свою сессию — вместо наследования прав дочернего процесса.
2026.6.34: плановое укрепление канала
Релиз, также вышедший 8 августа, продолжает ту же линию — «только проверенные исправления без новых фич». Ключевые моменты:
- безопаснее браузер и сеть: sandboxed-маршруты браузера, доверенные DNS-цели и loopback-эндпоинты отклоняют небезопасные пути доступа;
- устойчивее провайдеры: fallback-провайдеры, обработка stream-progress и stdio-сбои восстанавливаются, не прерывая активную работу молча;
- надёжнее локальное состояние: SQLite-чекпоинты, чтение workspace, сигналы gateway-процесса и HTTP-ответы плагинов больше не превращают временные сбои хоста в упавшие запуски;
- зависимости безопасности: обновлены production-зависимости для пропатченных версий
brace-expansion, PostCSS,fast-uri,ip-addressи Undici.
Отдельно — два практических фикса:
- OpenCode Go теперь использует документированный идентификатор модели
hy3вместо падающего псевдонимаhy3-preview; - Codex native subagents корректно распознают активность мультиагентных V2-детей до завершения.
Предупреждение о миграции Plugin SDK
Оба релиза напоминают о грядущем удалении устаревших точек Plugin SDK: before_agent_start, корневые импорты openclaw/plugin-sdk, providerAuthEnvVars и channelEnvVars запланированы к удалению. Если вы пишете собственные плагины — стоит мигрировать на современные hook-стадии и subpath-импорты SDK заранее.
Бета-канал: что готовится в 2026.8.1
Пока стабильная линейка получает патчи, бета 2026.8.1 (последняя на момент статьи — beta.3) уже собрала заметный набор крупных функций:
- GPT-5.6 Sol, Terra, Luna и Ultra — поддержка новой линейки моделей с reasoning как в OpenClaw, так и в Codex runtime;
- SQLite-бэкапы из коробки — команды
openclaw backup sqlite create|list|verify|restoreдля компактных, проверенных снимков баз (глобальных и по агентам); - Puppeteer-совместимый CDP relay — управление спаренным Chrome из внешних CDP-клиентов (включая chrome-devtools-mcp);
- Fish Audio speech — hosted синтез речи S2.1 со стримингом, голосовыми заметками и телефонией;
- macOS app profiles — изоляция отдельных именованных экземпляров приложения по state, настройкам и Keychain;
- предупреждения об источниках плагинов — установка из произвольных executable-источников требует явного
--force; - доработки Control UI — восстановление после обновления, who’s-online список, управление собственным профилем.
Когда 2026.8.1 выйдет в stable — будет отдельный подробный обзор.
Как обновиться
# Обычная стабильная версия (сейчас 2026.7.1-2)
npm update -g openclaw
# или
openclaw update
# Если хотите остаться на extended-stable ветке
npm install -g openclaw@extended-stable
# Проверка и починка
openclaw doctor
openclaw doctor --fix
После обновления перезапустите gateway. Если вы пишете собственные плагины — проверьте, что не используете устаревшие точки SDK из списка выше.
Итог
2026.6.33 и 2026.6.34 — не про новые функции, а про то, чтобы система стала надёжнее и безопаснее в длительной эксплуатации:
- внешние ответы и данные не пробивают границы безопасности;
- долгие агенты не сбрасываются ошибочно как «зависшие»;
- доставка сообщений в Discord и Telegram переживает реконнекты и перегрузки.
Если вам важна предсказуемость — оставайтесь на extended-stable. Если интересны новые функции — следите за бета-каналом 2026.8.1 с GPT-5.6 и встроенными бэкапами.