OpenClaw проводит комплексное обновление системы и усиливает меры безопасности на агентской платформе

Openclaw обновление безопасность агенты Runtime плагины csoonline.com

OpenClaw выпустил крупнейшее обновление, перестроив runtime, плагины и безопасность. Узнайте, как изменения затрагивают установку, память, автоматизацию и контроль доступа в агентных системах. Оцените масштаб перехода к OpenClaw 2.0.

OpenClaw выпустил то, что он называет крупнейшим обновлением в своей истории, представив системную перестройку, охватывающую runtime behavior, plugins и security controls, в то время как предприятия всё чаще оценивают, как такие агентные системы работают в связанных средах.

«Это обновление затрагивает каждую часть OpenClaw, включая установку, обмен сообщениями, память, навыки, модели, автоматизацию, браузер и нативные приложения, плагины, безопасность и очень длинный хвост исправлений», — сообщила компания в примечании к выпуску версии 2026.8.1.

Проект заявил, что объём релиза расширился в процессе разработки, выйдя за рамки первоначальных изменений в удобстве использования.

«Мы начали с упрощения установки и перестройки браузерного приложения… но правильное выполнение этого означало проведение чистки через весь OpenClaw, пока он не стал OpenClaw 2.0», — говорится в отдельном посте в блоге, описывающем обновление.

Согласно посту, обновление было создано «933 контрибьюторами, включая 569 новичков, и состоит из более чем 16 000 pull requests».

Обновление выходит на фоне того, что развёртывания OpenClaw привлекли внимание исследователей безопасности и предприятий из-за уровня доступа, который требуется платформе для работы.

Security controls обновлены в runtime и интеграциях

Согласно примечаниям к выпуску, обновление включает улучшения в secret handling, направленные на снижение риска непреднамеренного раскрытия данных во время выполнения агента, а также обновления runtime behavior и механизмов изоляции.

Оно также включает изменения в управлении жизненным циклом плагинов и контроле за тем, как агенты взаимодействуют с внешними инструментами и сервисами. Эти области, включая runtime, память и интеграции, тесно связаны в агентных системах, формируя то, как выполняются и контролируются действия.

Джайшив Пракаш, директор-аналитик Gartner, заявил, что релиз отражает более широкую проблему обеспечения безопасности таких сред.

«Последний релиз OpenClaw подчёркивает, что безопасность агентов не может рассматриваться отдельно в runtime, памяти и интеграциях, — сказал Пракаш. — Поскольку эти компоненты разделяют идентичность, контекст и полномочия, уязвимость в одном слое может скомпрометировать весь рабочий процесс агента».

От изменений в удобстве использования к полной перезаписи системы

Команда OpenClaw заявила, что масштаб обновления расширился, когда первоначальные улучшения выявили зависимости в системе.

«Увеличенный объём и темп работы переросли как фундамент OpenClaw, так и процесс, который мы использовали для его поставки, поэтому мы переработали и то, и другое одновременно», — сказано в проекте.

В результате обновления установки и пользовательских компонентов распространились на основные системы, такие как обмен сообщениями, память, плагины и безопасность, добавили в посте.

Пракаш сказал, что предприятия, оценивающие такие платформы, должны оценить, как контроли применяются к этим компонентам.

«Предприятия должны оценить, защищены ли выполнение, память, учётные данные и коннекторы enforceable trust boundaries, при этом каждому агенту предоставляются только минимальные разрешения, необходимые для конкретной задачи», — сказал он.

Это включает оценку того, как назначаются разрешения, как авторизуются действия и применяются ли контроли последовательно во всех интеграциях, добавил он.

Изменения распространяются на плагины, автоматизацию и поверхности управления

Обновление включает модификации плагинов и автоматизации, которые определяют, как агенты расширяют функциональность и взаимодействуют с внешними системами.

Оно также вводит обновления механизмов мониторинга и контроля, управляющих тем, как эти компоненты работают с течением времени, согласно блогу проекта.

Пракаш сказал, что такой уровень интеграции вызывает новые корпоративные опасения по поводу границ контроля и видимости.

«Организации спрашивают, где начинаются и заканчиваются полномочия агента, как агенты изолированы от пользователей и других агентов, и могут ли значимые действия быть перехвачены, атрибутированы и отменены», — сказал он.

Растёт спрос на более сильные механизмы изоляции

Обновление выходит в то время, когда предприятия ищут более чёткие способы сдерживания поведения агентов и снижения непреднамеренного доступа.

«Это стимулирует спрос на изоляцию в области идентичности, памяти, данных и выполнения runtime, включая использование sandbox technologies для ограничения действий агентов», — добавил Пракаш.

Обновление OpenClaw не вводит одну функцию в качестве фокусной точки, а отражает более широкую реструктуризацию того, как платформа развёртывается и эксплуатируется. В посте в блоге добавлено, что изменения были необходимы для поддержки дальнейшего развития в масштабе и улучшения согласованности системы.

Статья первоначально появилась на InfoWorld.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: