OpenClaw выпустил то, что он называет крупнейшим обновлением в своей истории, представив системную перестройку, охватывающую runtime behavior, plugins и security controls, в то время как предприятия всё чаще оценивают, как такие агентные системы работают в связанных средах.
«Это обновление затрагивает каждую часть OpenClaw, включая установку, обмен сообщениями, память, навыки, модели, автоматизацию, браузер и нативные приложения, плагины, безопасность и очень длинный хвост исправлений», — сообщила компания в примечании к выпуску версии 2026.8.1.
Проект заявил, что объём релиза расширился в процессе разработки, выйдя за рамки первоначальных изменений в удобстве использования.
«Мы начали с упрощения установки и перестройки браузерного приложения… но правильное выполнение этого означало проведение чистки через весь OpenClaw, пока он не стал OpenClaw 2.0», — говорится в отдельном посте в блоге, описывающем обновление.
Согласно посту, обновление было создано «933 контрибьюторами, включая 569 новичков, и состоит из более чем 16 000 pull requests».
Обновление выходит на фоне того, что развёртывания OpenClaw привлекли внимание исследователей безопасности и предприятий из-за уровня доступа, который требуется платформе для работы.
Security controls обновлены в runtime и интеграциях
Согласно примечаниям к выпуску, обновление включает улучшения в secret handling, направленные на снижение риска непреднамеренного раскрытия данных во время выполнения агента, а также обновления runtime behavior и механизмов изоляции.
Оно также включает изменения в управлении жизненным циклом плагинов и контроле за тем, как агенты взаимодействуют с внешними инструментами и сервисами. Эти области, включая runtime, память и интеграции, тесно связаны в агентных системах, формируя то, как выполняются и контролируются действия.
Джайшив Пракаш, директор-аналитик Gartner, заявил, что релиз отражает более широкую проблему обеспечения безопасности таких сред.
«Последний релиз OpenClaw подчёркивает, что безопасность агентов не может рассматриваться отдельно в runtime, памяти и интеграциях, — сказал Пракаш. — Поскольку эти компоненты разделяют идентичность, контекст и полномочия, уязвимость в одном слое может скомпрометировать весь рабочий процесс агента».
От изменений в удобстве использования к полной перезаписи системы
Команда OpenClaw заявила, что масштаб обновления расширился, когда первоначальные улучшения выявили зависимости в системе.
«Увеличенный объём и темп работы переросли как фундамент OpenClaw, так и процесс, который мы использовали для его поставки, поэтому мы переработали и то, и другое одновременно», — сказано в проекте.
В результате обновления установки и пользовательских компонентов распространились на основные системы, такие как обмен сообщениями, память, плагины и безопасность, добавили в посте.
Пракаш сказал, что предприятия, оценивающие такие платформы, должны оценить, как контроли применяются к этим компонентам.
«Предприятия должны оценить, защищены ли выполнение, память, учётные данные и коннекторы enforceable trust boundaries, при этом каждому агенту предоставляются только минимальные разрешения, необходимые для конкретной задачи», — сказал он.
Это включает оценку того, как назначаются разрешения, как авторизуются действия и применяются ли контроли последовательно во всех интеграциях, добавил он.
Изменения распространяются на плагины, автоматизацию и поверхности управления
Обновление включает модификации плагинов и автоматизации, которые определяют, как агенты расширяют функциональность и взаимодействуют с внешними системами.
Оно также вводит обновления механизмов мониторинга и контроля, управляющих тем, как эти компоненты работают с течением времени, согласно блогу проекта.
Пракаш сказал, что такой уровень интеграции вызывает новые корпоративные опасения по поводу границ контроля и видимости.
«Организации спрашивают, где начинаются и заканчиваются полномочия агента, как агенты изолированы от пользователей и других агентов, и могут ли значимые действия быть перехвачены, атрибутированы и отменены», — сказал он.
Растёт спрос на более сильные механизмы изоляции
Обновление выходит в то время, когда предприятия ищут более чёткие способы сдерживания поведения агентов и снижения непреднамеренного доступа.
«Это стимулирует спрос на изоляцию в области идентичности, памяти, данных и выполнения runtime, включая использование sandbox technologies для ограничения действий агентов», — добавил Пракаш.
Обновление OpenClaw не вводит одну функцию в качестве фокусной точки, а отражает более широкую реструктуризацию того, как платформа развёртывается и эксплуатируется. В посте в блоге добавлено, что изменения были необходимы для поддержки дальнейшего развития в масштабе и улучшения согласованности системы.
Статья первоначально появилась на InfoWorld.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Gyana Swain




