Руководство по выпуску · 1 сентября 2026 года
Руководство по обновлению OpenClaw 2026.8.1: безопасная миграция маршрутов OpenProse и Codex
Руководство по обновлению OpenClaw 2026.8.1, охватывающее удаление OpenProse, миграцию маршрутов OpenAI, SDK-шлюзы, доверие к поставщику, учетные данные и откат.

OpenClaw 2026.8.1 — это значительный выпуск управляющей платформы, но у него есть две срочные задачи по миграции: сохранить и конвертировать источники OpenProse после исчезновения встроенного плагина, а также исправить маршруты устаревшего поставщика Codex. Сначала сделайте резервную копию, запустите Doctor на временной копии, проверьте конфликты и возможности плагинов и убедитесь в возможности отката перед повторным подключением шлюза.
OpenClaw v2026.8.1, выпущенный 31 августа 2026 года и описанный его разработчиками как «OpenClaw 2.0», добавляет более расширенные возможности управления разговором, сессиями, панелями, учетными данными и автоматизацией. Он также содержит две критические миграции, которые важны перед любым обзором функций: встроенный OpenProse исчез, а устаревшие маршруты Codex перемещены под openai/* пространство имен провайдера.
Итого: сделайте поддерживаемую резервную копию, сохраните оригинал офлайн и проведите репетицию openclaw doctor --fix на отключенной копии. Не подключайте каналы, рабочие узлы или производственный шлюз до того, как вы не проверите различия, не выполните проверку состояния и успешно не восстановите резервную копию.
Что проверено, а что является заявлением поставщика
Сопроводительный пакет обновления в чистой среде получил точный npm-артефакт без установки плагинов или использования учетных данных. Реестр сообщил openclaw@2026.8.1, целостность npm sha512-bSaFeaDFnQH/bU1vgKMac6eHkHHPHG0C/uwduXGI3eIS3lyiYSwmDU5ehhBUUhlPeV85tL5/KVwmoH48nX1tWw==, а загруженный tarball дал SHA-256 43c4b1f81afcd50244c85bcb5686fa6e39f0da6a5941735811b58064b7e0ca10.
| Требование | Статус доказательств | Что это значит |
|---|---|---|
| Точный npm-артефакт | Наблюдалось | Версия пакета, целостность реестра, размер tarball и локально рассчитанные хэши были зафиксированы. |
| OpenProse и поведение миграции маршрутов | Задокументировано сопровождающим; подготовлен тестовый образец | Пакет моделирует обе устаревшие поверхности, но не запускал Doctor и не показывает ожидаемое различие в виде захваченного вывода. |
| Состояние шлюза и откат | Неизмеренный | Ни один живой шлюз не был запущен и ни одно живое состояние не было восстановлено. Пакет отвергает сфабрикованный проход. |
| Поиск по переписке, карточки прогресса, вопросы, виджеты и предоставления переиспользуемой автоматизации | Заявления поставщика | Это заметка о выпуске возможности, а не результаты, независимо проверенные для этой статьи. |
Это различие важно. Контрольная сумма подтверждает, какой архив был загружен; она не доказывает, что ваша база данных, плагины, каналы, модели или шлюз сохраняются после обновления.
Две критические миграции
1. Встроенный OpenProse и /prose удаляются
В этом выпуске удаляется встроенный плагин OpenProse и его /prose . Предписанная очистка — openclaw doctor --fix, после чего следует миграция к внешнему навыку агента. Существующие исходные файлы .prose не должны удаляться в рамках этой инструкции: сохраняйте их, учитывайте их перед обновлением и сознательно конвертируйте их рабочий процесс.
Рассматривайте это как две отдельные задачи:
- пусть Doctor обнаружит и очистит устаревшую конфигурацию встроенных плагинов;
- замените каждую автоматизацию, подсказку, ярлык или план действий, который вызывает
/prose, на поддерживаемый рабочий процесс внешнего навыка.
Не помечайте миграцию как завершённую только потому, что предупреждение исчезло. Пропускайте только тогда, когда каждый файл .prose имеет тот же хэш, что и ранее, у каждого вызывающего есть собственная замена, и одноразовый представительский рабочий процесс производит проверенный результат.
2. codex/* и openai-codex/* стать openai/*
Выпуск направляет операторов использовать openclaw doctor --fix для миграции ссылок на поставленные модели, конфигурации провайдеров, сохранённых сессий и маршрутов автоматизации из codex/* и openai-codex/* к openai/*. Обслуживающий разработчик заявляет, что это сохраняет намерения выполнения Codex и отмечает конфликты для исправления оператором.
Последнее положение является пределом безопасности. Два старых блока провайдера могут содержать разные конечные точки, учетные данные или значения по умолчанию; объединение обоих в openai не всегда может быть механически определено. Поиск резервной копии по обоим префиксам, проверка конфигурации плюс долговременных сессий и автоматизаций, и разрешение каждого зафиксированного конфликта. Никогда не вставляйте учетные данные в различие или журнал поддержки.
Уведомления SDK — это предстоящие ограничения, а не удаления в версии 2026.8.1
В заметках о выпуске от 31 августа несколько миграций внешних плагинов обозначены как предстоящие устаревания начиная с 1 сентября. Они не удаляются в этом выпуске. Авторам плагинов следует отказаться от широких совместимых подпутей до того, как наступит задокументированное ограничение:
plugin-sdk/config-runtimeвызывающие стороны должны использоватьapi.pluginConfigили сфокусированные изменения конфигурации, снимки и импорты контрактов;- вспомогательные функции канала reply-pipeline, жизненного цикла и сообщений перемещаются на сфокусированные поверхности входящего/исходящего канала;
plugin-sdk/infra-runtimeвспомогательные функции перемещаются в соответствующий сфокусированный подпуть времени выполнения.
С Руководство по миграции SDK является авторитетным источником для отображений на помощника и условий совместимости. Там объясняется, что дата может начать проверку, не предоставляя при этом разрешение на удаление, тогда как некоторые удаления зависят от именованного комплекта SDK-major gate или чистого сканирования опубликованного плагина для чтения. Проводите аудит сейчас, но не указывайте в отчете о происшествии «2026.8.1 удалил эти пути SDK».
Официальные пакеты поставщика по-прежнему требуют проверки доверия
Релиз предлагает официальные пакеты для поставщиков, включая BytePlus, Cohere, ComfyUI, Meta, Mistral, NovitaAI, OpenCode, Synthetic, Volcengine, Vydra, Xiaomi, Voyage embeddings, DuckDuckGo search и iMessage. Недостающие настроенные пакеты можно восстановить через задокументированное обновление, Doctor или явный процесс установки; OpenCode Go остается в комплекте.
«Официальный» означает происхождение, а не песочницу. Плагин выполняет код и может запрашивать возможности провайдера, сети, файловой системы, секретов, инструментов или шлюза. Закрепите точный пакет, подтвердите, что он указан в официальном инвентаре OpenClaw, проверьте его манифест и зависимости, сопоставьте запрошенные возможности с рабочей нагрузкой, установите в временный дом, затем перезапустите и протестируйте шлюз. Не включайте каждый пакет только потому, что он есть в списке при подключении, и не заменяйте его пакетом с похожим названием из реестра.
Режимы сессии и роли команды являются средствами управления, а не изоляцией враждебного арендатора
С руководство по режиму разрешений определяет deny, allowlist, ask, auto, и full режимы host-exec. Они контролируют, как сессия получает полномочия. Они не определяют, где происходит выполнение, и разрешения на уровне системы управления могут добавить еще один слой. Проверяйте фактическую политику, а не полагайтесь на ярлык в интерфейсе. full подходит только для преднамеренно доверенного хоста и сессии.
Командные шлюзы могут привязывать аутентифицированные профили к ролям операторов, ограничивать агентов и участие, а также требовать песочницы для каждого создателя. Это полезные контроля с минимальными привилегиями. Документация OpenClaw для нескольких пользователей тем не менее ясно указывает, что люди, управляющие одним и тем же агентом, являются доверенными: владение, история участников, присутствие и фильтрация в боковой панели не являются границами безопасности. Если пользователи не должны иметь возможность получать доступ к сессиям, файлам, инструментам или учетным данным друг друга, отделяйте агента и, при необходимости, границу доверия шлюза или хоста.
Маскированные учетные данные: что означает и что не означает защита
В этом выпуске добавлены запросы частных учетных данных: агент может запрашивать данные через скрытый запрос, так что значение не попадает в чат или контекст модели, с опциональным прокси, который ограничивает подстановку защищенных секретов только одобренными направлениями. Это существенно лучше, чем просить пользователя вставить токен в чат.
Это не делает секрет безопасным. Получатель по-прежнему получает раскрытые учетные данные, настроенный инструмент или плагин по-прежнему работает в пределах своих возможностей, и руководство по ведению журналов называет редактирование данных «с максимальными усилиями», а не универсальным. Зарегистрированные секреты и распознанные формы учетных данных маскируются на нескольких текстовых поверхностях, но произвольные непрозрачные значения, идентификаторы и двоичные данные не гарантировано будут обнаружены. Используйте фальшивый токен для тестов, регистрируйте реальные секреты через поддерживаемое хранилище, ограничивайте назначения прокси и меняйте любые значения, которые попали в чат, подсказку, систему контроля версий или не проверенный лог.
Безопасный этап обновления и отката
- Запишите начальную версию OpenClaw, Node/менеджер пакетов, канал установки, инвентаризацию плагинов, маршруты моделей, инвентаризацию сеансов и автоматизации, а также текущий документированный результат проверки состояния.
- Создайте поддерживаемую резервную копию и запишите ее контрольную сумму и права доступа. Сохраняйте оригинальный домашний каталог и резервную копию оффлайн.
- Проверьте точный
2026.8.1артефакт на соответствие Выпуск GitHub и версия npm. - Клонируйте резервную копию в временную домашнюю директорию с отключёнными каналами, облачными рабочими процессами, плановой доставкой и реальными вызовами провайдера.
- Инвентарь
.prose,/prose,openprose,codex/, иopenai-codex/ссылки. Запустите предварительный просмотр/справку Doctor для точно установленной версии перед разрешением исправлений. - Запуск
openclaw doctor --fix, сохраните очищенную запись сеанса, проверьте конфликты и сравните конфигурацию, сеансы, автоматизацию, владение плагинами и хэши исходных файлов. - Запустите только тестовый шлюз loopback. Выполните задокументированную проверку состояния, один сеанс с фейковыми данными в нужном режиме разрешений и любые проверенные тесты стабильности плагинов.
- Восстановите резервную копию до обновления, используя поддерживаемую процедуру и совместимую версию. Доказательства того, что восстановленный инвентарь и состояние соответствуют базовой линии, перед попыткой продвижения.
Безопасный откат — это восстановление, а не просто переустановка более старого пакета npm поверх недавно мигрированного состояния. Сохраняйте резервную копию до тех пор, пока производственная среда не пройдет через окно наблюдения. Если откат не удается, остановитесь; не подключайте каналы обмена сообщениями при попытках последовательного выполнения команд восстановления на единственной копии.
Источники и пакет
- Примечания к выпуску OpenClaw 2026.8.1
- Выпуск GitHub v2026.8.1
- Руководство по миграции SDK плагинов
- Документация Doctor
- Режимы разрешений
- Роли и области оператора
- Граница доверия для нескольких пользователей
- Ведение журналов и редактирование данных
- Воспроизводимый пакет чистой среды
Проверка артефактов пакета пройдена. Доктор, состояние Gateway, выполнение провайдера и откат в реальном времени остаются явно непроверенными; ни один вывод в этой статье не превращает эти отсутствующие тесты в доказательства.
Запустите это в работу
Разделяйте утверждения из заметок о выпуске, доказательства артефактов и поведение, которое вы действительно тестировали.
Попробовать
Репетируйте `doctor --fix` только на отключенной резервной копии и проверяйте каждое изменение конфигурации и сеанса.
Докажите, что это сработало
Записывайте точную контрольную сумму пакета, инвентаризацию до и после, состояние loopback и успешное восстановление до продвижения.
Где это может оплатить
Документированное, обратимое обновление OpenClaw ценнее, чем непроверенное резюме функций.
Держите в поле зрения
- Поиск по разговору, надежные карты прогресса, интерактивные вопросы, панели мониторинга, запросы учетных данных и повторно используемые разрешения для автоматизации возглавляют выпуск.
- Встроенные OpenProse и `/prose` удалены; исходные файлы `.prose` остаются вашими, но требуют конверсии в стандартный Agent Skill.
- Устаревшие маршруты `codex/*` и `openai-codex/*` переходят на `openai/*`, а конфликты остаются для исправления оператором.