Канал

OpenClaw 2026.6.33 и 2026.6.34 — патчи безопасности в extended-stable канале + бета 2026.8.1

В августе 2026 года OpenClaw выпустил два патча в канале extended-stable2026.6.33 и 2026.6.34. Это не новая функциональность, а плановое «закрытие дыр»: усиление границ безопасности, надёжности долгих агентов и доставки сообщений. Параллельно в бета-канале уже собралась крупная версия 2026.8.1, которая готовит поддержку GPT-5.6 и удобные SQLite-бэкапы.

Полный changelog: v2026.6.33, v2026.6.34, v2026.8.1-beta.3

Что такое extended-stable канал

Обычная стабильная линейка сейчас на 2026.7.1-2. Канал extended-stable — это отдельная ветка поддержки, куда входят только проверенные патчи безопасности и надёжности без новых функций. Она предназначена тем, кто предпочитает максимальную предсказуемость и не гонится за свежими возможностями.

Важно: релизы 2026.6.33 и 2026.6.34 публикуются только как npm-пакет и контейнеры — у них нет отдельной пометки «Latest» на странице GitHub Releases. Если вы хотите остаться на этой ветке, нужно явно выбрать канал extended-stable.

# Установка из extended-stable канала
npm install -g openclaw@extended-stable
# или переключение селектора
openclaw update --channel extended-stable

Если вы на обычном latest, вы просто получите текущий стабильный 2026.7.1-2.

2026.6.33: безопасность границ и надёжность агентов

Релиз 8 августа закрыл несколько важных проблем, большинство из которых связаны с тем, что внешний мир (браузеры, Discord, Telegram, OAuth) не должен дотянуться до внутренностей системы.

Безопасные границы сети и секретов

Самый заметный блок исправлений — про то, что чужие данные и ответы не должны пробивать защиту:

  • ограничен размер «враждебных» ответов от provider-стримов, Discord REST, браузерных запросов и OAuth-путей — теперь перегруженный или злонамеренный ответ не зальёт систему;
  • учётные данные Telegram больше не попадают в диагностику и логи, даже когда токен разорван на части по чанкам логов;
  • восстановление учётных записей стало безопаснее: перезапуск сервиса сохраняет SecretRef-учётные данные Telegram, а OAuth-repair больше не перезаписывает уже рабочий профиль.

Надёжные долгие агенты

Для тех, кто гоняет агентов часами, важное отличие: liveness-проверки и watchdog теперь различают настоящий «завис» от активного долгого вызова модели. Раньше длительный запрос к модели мог быть ошибочно принят за зависший процесс и сброшен. Теперь система различает «агент реально работает» и «бэкенд заклинило».

Устойчивая доставка сообщений

  • Discord-реконнекты больше не теряют сообщения из очереди и не повторяют не-idempotent отправки;
  • Telegram-пересылка между ботами и reply-fence (защита цепочки ответов) сохраняют нужный тред и результат авторизации;
  • повторные Twilio-запросы отклоняются при длительной нагрузке, а повреждённые строки очереди каналов помечаются «могильными», не блокируя остальную работу.

Права инструментов стали строже

Codex app-server теперь требует реального одобрения человеком или плагином для команд, а внешние MCP loopback-клиенты получают краткоживущие права только на свою сессию — вместо наследования прав дочернего процесса.

2026.6.34: плановое укрепление канала

Релиз, также вышедший 8 августа, продолжает ту же линию — «только проверенные исправления без новых фич». Ключевые моменты:

  • безопаснее браузер и сеть: sandboxed-маршруты браузера, доверенные DNS-цели и loopback-эндпоинты отклоняют небезопасные пути доступа;
  • устойчивее провайдеры: fallback-провайдеры, обработка stream-progress и stdio-сбои восстанавливаются, не прерывая активную работу молча;
  • надёжнее локальное состояние: SQLite-чекпоинты, чтение workspace, сигналы gateway-процесса и HTTP-ответы плагинов больше не превращают временные сбои хоста в упавшие запуски;
  • зависимости безопасности: обновлены production-зависимости для пропатченных версий brace-expansion, PostCSS, fast-uri, ip-address и Undici.

Отдельно — два практических фикса:

  • OpenCode Go теперь использует документированный идентификатор модели hy3 вместо падающего псевдонима hy3-preview;
  • Codex native subagents корректно распознают активность мультиагентных V2-детей до завершения.

Предупреждение о миграции Plugin SDK

Оба релиза напоминают о грядущем удалении устаревших точек Plugin SDK: before_agent_start, корневые импорты openclaw/plugin-sdk, providerAuthEnvVars и channelEnvVars запланированы к удалению. Если вы пишете собственные плагины — стоит мигрировать на современные hook-стадии и subpath-импорты SDK заранее.

Бета-канал: что готовится в 2026.8.1

Пока стабильная линейка получает патчи, бета 2026.8.1 (последняя на момент статьи — beta.3) уже собрала заметный набор крупных функций:

  • GPT-5.6 Sol, Terra, Luna и Ultra — поддержка новой линейки моделей с reasoning как в OpenClaw, так и в Codex runtime;
  • SQLite-бэкапы из коробки — команды openclaw backup sqlite create|list|verify|restore для компактных, проверенных снимков баз (глобальных и по агентам);
  • Puppeteer-совместимый CDP relay — управление спаренным Chrome из внешних CDP-клиентов (включая chrome-devtools-mcp);
  • Fish Audio speech — hosted синтез речи S2.1 со стримингом, голосовыми заметками и телефонией;
  • macOS app profiles — изоляция отдельных именованных экземпляров приложения по state, настройкам и Keychain;
  • предупреждения об источниках плагинов — установка из произвольных executable-источников требует явного --force;
  • доработки Control UI — восстановление после обновления, who’s-online список, управление собственным профилем.

Когда 2026.8.1 выйдет в stable — будет отдельный подробный обзор.

Как обновиться

# Обычная стабильная версия (сейчас 2026.7.1-2)
npm update -g openclaw
# или
openclaw update

# Если хотите остаться на extended-stable ветке
npm install -g openclaw@extended-stable

# Проверка и починка
openclaw doctor
openclaw doctor --fix

После обновления перезапустите gateway. Если вы пишете собственные плагины — проверьте, что не используете устаревшие точки SDK из списка выше.

Итог

2026.6.33 и 2026.6.34 — не про новые функции, а про то, чтобы система стала надёжнее и безопаснее в длительной эксплуатации:

  • внешние ответы и данные не пробивают границы безопасности;
  • долгие агенты не сбрасываются ошибочно как «зависшие»;
  • доставка сообщений в Discord и Telegram переживает реконнекты и перегрузки.

Если вам важна предсказуемость — оставайтесь на extended-stable. Если интересны новые функции — следите за бета-каналом 2026.8.1 с GPT-5.6 и встроенными бэкапами.

Следите за OpenClaw на русском

Разбираем обновления, пишем гайды, делимся кейсами

Подписаться на каналЗадать вопрос в чате
Присоединяйтесь к сообществу