Руководство по выпуску · 1 сентября 2026 года

Руководство по обновлению OpenClaw 2026.8.1: безопасная миграция маршрутов OpenProse и Codex

Руководство по обновлению OpenClaw 2026.8.1, охватывающее удаление OpenProse, миграцию маршрутов OpenAI, SDK-шлюзы, доверие к поставщику, учетные данные и откат.

Время чтения
11 мин
Проверено
1 сентября 2026
Официальная документация OpenClaw отображается в браузере
Версия 2026.8.1 расширяет управление сессиями при необходимости двух явных миграций конфигурации
Итог

OpenClaw 2026.8.1 — это значительный выпуск управляющей платформы, но у него есть две срочные задачи по миграции: сохранить и конвертировать источники OpenProse после исчезновения встроенного плагина, а также исправить маршруты устаревшего поставщика Codex. Сначала сделайте резервную копию, запустите Doctor на временной копии, проверьте конфликты и возможности плагинов и убедитесь в возможности отката перед повторным подключением шлюза.

OpenClaw v2026.8.1, выпущенный 31 августа 2026 года и описанный его разработчиками как «OpenClaw 2.0», добавляет более расширенные возможности управления разговором, сессиями, панелями, учетными данными и автоматизацией. Он также содержит две критические миграции, которые важны перед любым обзором функций: встроенный OpenProse исчез, а устаревшие маршруты Codex перемещены под openai/* пространство имен провайдера.

Итого: сделайте поддерживаемую резервную копию, сохраните оригинал офлайн и проведите репетицию openclaw doctor --fix на отключенной копии. Не подключайте каналы, рабочие узлы или производственный шлюз до того, как вы не проверите различия, не выполните проверку состояния и успешно не восстановите резервную копию.

Что проверено, а что является заявлением поставщика

Сопроводительный пакет обновления в чистой среде получил точный npm-артефакт без установки плагинов или использования учетных данных. Реестр сообщил openclaw@2026.8.1, целостность npm sha512-bSaFeaDFnQH/bU1vgKMac6eHkHHPHG0C/uwduXGI3eIS3lyiYSwmDU5ehhBUUhlPeV85tL5/KVwmoH48nX1tWw==, а загруженный tarball дал SHA-256 43c4b1f81afcd50244c85bcb5686fa6e39f0da6a5941735811b58064b7e0ca10.

ТребованиеСтатус доказательствЧто это значит
Точный npm-артефактНаблюдалосьВерсия пакета, целостность реестра, размер tarball и локально рассчитанные хэши были зафиксированы.
OpenProse и поведение миграции маршрутовЗадокументировано сопровождающим; подготовлен тестовый образецПакет моделирует обе устаревшие поверхности, но не запускал Doctor и не показывает ожидаемое различие в виде захваченного вывода.
Состояние шлюза и откатНеизмеренныйНи один живой шлюз не был запущен и ни одно живое состояние не было восстановлено. Пакет отвергает сфабрикованный проход.
Поиск по переписке, карточки прогресса, вопросы, виджеты и предоставления переиспользуемой автоматизацииЗаявления поставщикаЭто заметка о выпуске возможности, а не результаты, независимо проверенные для этой статьи.

Это различие важно. Контрольная сумма подтверждает, какой архив был загружен; она не доказывает, что ваша база данных, плагины, каналы, модели или шлюз сохраняются после обновления.

Две критические миграции

1. Встроенный OpenProse и /prose удаляются

В этом выпуске удаляется встроенный плагин OpenProse и его /prose . Предписанная очистка — openclaw doctor --fix, после чего следует миграция к внешнему навыку агента. Существующие исходные файлы .prose не должны удаляться в рамках этой инструкции: сохраняйте их, учитывайте их перед обновлением и сознательно конвертируйте их рабочий процесс.

Рассматривайте это как две отдельные задачи:

  1. пусть Doctor обнаружит и очистит устаревшую конфигурацию встроенных плагинов;
  2. замените каждую автоматизацию, подсказку, ярлык или план действий, который вызывает /prose , на поддерживаемый рабочий процесс внешнего навыка.

Не помечайте миграцию как завершённую только потому, что предупреждение исчезло. Пропускайте только тогда, когда каждый файл .prose имеет тот же хэш, что и ранее, у каждого вызывающего есть собственная замена, и одноразовый представительский рабочий процесс производит проверенный результат.

2. codex/* и openai-codex/* стать openai/*

Выпуск направляет операторов использовать openclaw doctor --fix для миграции ссылок на поставленные модели, конфигурации провайдеров, сохранённых сессий и маршрутов автоматизации из codex/* и openai-codex/* к openai/*. Обслуживающий разработчик заявляет, что это сохраняет намерения выполнения Codex и отмечает конфликты для исправления оператором.

Последнее положение является пределом безопасности. Два старых блока провайдера могут содержать разные конечные точки, учетные данные или значения по умолчанию; объединение обоих в openai не всегда может быть механически определено. Поиск резервной копии по обоим префиксам, проверка конфигурации плюс долговременных сессий и автоматизаций, и разрешение каждого зафиксированного конфликта. Никогда не вставляйте учетные данные в различие или журнал поддержки.

Уведомления SDK — это предстоящие ограничения, а не удаления в версии 2026.8.1

В заметках о выпуске от 31 августа несколько миграций внешних плагинов обозначены как предстоящие устаревания начиная с 1 сентября. Они не удаляются в этом выпуске. Авторам плагинов следует отказаться от широких совместимых подпутей до того, как наступит задокументированное ограничение:

  • plugin-sdk/config-runtime вызывающие стороны должны использовать api.pluginConfig или сфокусированные изменения конфигурации, снимки и импорты контрактов;
  • вспомогательные функции канала reply-pipeline, жизненного цикла и сообщений перемещаются на сфокусированные поверхности входящего/исходящего канала;
  • plugin-sdk/infra-runtime вспомогательные функции перемещаются в соответствующий сфокусированный подпуть времени выполнения.

С Руководство по миграции SDK является авторитетным источником для отображений на помощника и условий совместимости. Там объясняется, что дата может начать проверку, не предоставляя при этом разрешение на удаление, тогда как некоторые удаления зависят от именованного комплекта SDK-major gate или чистого сканирования опубликованного плагина для чтения. Проводите аудит сейчас, но не указывайте в отчете о происшествии «2026.8.1 удалил эти пути SDK».

Официальные пакеты поставщика по-прежнему требуют проверки доверия

Релиз предлагает официальные пакеты для поставщиков, включая BytePlus, Cohere, ComfyUI, Meta, Mistral, NovitaAI, OpenCode, Synthetic, Volcengine, Vydra, Xiaomi, Voyage embeddings, DuckDuckGo search и iMessage. Недостающие настроенные пакеты можно восстановить через задокументированное обновление, Doctor или явный процесс установки; OpenCode Go остается в комплекте.

«Официальный» означает происхождение, а не песочницу. Плагин выполняет код и может запрашивать возможности провайдера, сети, файловой системы, секретов, инструментов или шлюза. Закрепите точный пакет, подтвердите, что он указан в официальном инвентаре OpenClaw, проверьте его манифест и зависимости, сопоставьте запрошенные возможности с рабочей нагрузкой, установите в временный дом, затем перезапустите и протестируйте шлюз. Не включайте каждый пакет только потому, что он есть в списке при подключении, и не заменяйте его пакетом с похожим названием из реестра.

Режимы сессии и роли команды являются средствами управления, а не изоляцией враждебного арендатора

С руководство по режиму разрешений определяет deny, allowlist, ask, auto, и full режимы host-exec. Они контролируют, как сессия получает полномочия. Они не определяют, где происходит выполнение, и разрешения на уровне системы управления могут добавить еще один слой. Проверяйте фактическую политику, а не полагайтесь на ярлык в интерфейсе. full подходит только для преднамеренно доверенного хоста и сессии.

Командные шлюзы могут привязывать аутентифицированные профили к ролям операторов, ограничивать агентов и участие, а также требовать песочницы для каждого создателя. Это полезные контроля с минимальными привилегиями. Документация OpenClaw для нескольких пользователей тем не менее ясно указывает, что люди, управляющие одним и тем же агентом, являются доверенными: владение, история участников, присутствие и фильтрация в боковой панели не являются границами безопасности. Если пользователи не должны иметь возможность получать доступ к сессиям, файлам, инструментам или учетным данным друг друга, отделяйте агента и, при необходимости, границу доверия шлюза или хоста.

Маскированные учетные данные: что означает и что не означает защита

В этом выпуске добавлены запросы частных учетных данных: агент может запрашивать данные через скрытый запрос, так что значение не попадает в чат или контекст модели, с опциональным прокси, который ограничивает подстановку защищенных секретов только одобренными направлениями. Это существенно лучше, чем просить пользователя вставить токен в чат.

Это не делает секрет безопасным. Получатель по-прежнему получает раскрытые учетные данные, настроенный инструмент или плагин по-прежнему работает в пределах своих возможностей, и руководство по ведению журналов называет редактирование данных «с максимальными усилиями», а не универсальным. Зарегистрированные секреты и распознанные формы учетных данных маскируются на нескольких текстовых поверхностях, но произвольные непрозрачные значения, идентификаторы и двоичные данные не гарантировано будут обнаружены. Используйте фальшивый токен для тестов, регистрируйте реальные секреты через поддерживаемое хранилище, ограничивайте назначения прокси и меняйте любые значения, которые попали в чат, подсказку, систему контроля версий или не проверенный лог.

Безопасный этап обновления и отката

  1. Запишите начальную версию OpenClaw, Node/менеджер пакетов, канал установки, инвентаризацию плагинов, маршруты моделей, инвентаризацию сеансов и автоматизации, а также текущий документированный результат проверки состояния.
  2. Создайте поддерживаемую резервную копию и запишите ее контрольную сумму и права доступа. Сохраняйте оригинальный домашний каталог и резервную копию оффлайн.
  3. Проверьте точный 2026.8.1 артефакт на соответствие Выпуск GitHub и версия npm.
  4. Клонируйте резервную копию в временную домашнюю директорию с отключёнными каналами, облачными рабочими процессами, плановой доставкой и реальными вызовами провайдера.
  5. Инвентарь .prose, /prose, openprose, codex/, и openai-codex/ ссылки. Запустите предварительный просмотр/справку Doctor для точно установленной версии перед разрешением исправлений.
  6. Запуск openclaw doctor --fix, сохраните очищенную запись сеанса, проверьте конфликты и сравните конфигурацию, сеансы, автоматизацию, владение плагинами и хэши исходных файлов.
  7. Запустите только тестовый шлюз loopback. Выполните задокументированную проверку состояния, один сеанс с фейковыми данными в нужном режиме разрешений и любые проверенные тесты стабильности плагинов.
  8. Восстановите резервную копию до обновления, используя поддерживаемую процедуру и совместимую версию. Доказательства того, что восстановленный инвентарь и состояние соответствуют базовой линии, перед попыткой продвижения.

Безопасный откат — это восстановление, а не просто переустановка более старого пакета npm поверх недавно мигрированного состояния. Сохраняйте резервную копию до тех пор, пока производственная среда не пройдет через окно наблюдения. Если откат не удается, остановитесь; не подключайте каналы обмена сообщениями при попытках последовательного выполнения команд восстановления на единственной копии.

Источники и пакет

Проверка артефактов пакета пройдена. Доктор, состояние Gateway, выполнение провайдера и откат в реальном времени остаются явно непроверенными; ни один вывод в этой статье не превращает эти отсутствующие тесты в доказательства.

Запустите это в работу

Разделяйте утверждения из заметок о выпуске, доказательства артефактов и поведение, которое вы действительно тестировали.

Попробовать

Репетируйте `doctor --fix` только на отключенной резервной копии и проверяйте каждое изменение конфигурации и сеанса.

Докажите, что это сработало

Записывайте точную контрольную сумму пакета, инвентаризацию до и после, состояние loopback и успешное восстановление до продвижения.

Где это может оплатить

Документированное, обратимое обновление OpenClaw ценнее, чем непроверенное резюме функций.

Держите в поле зрения

  • Поиск по разговору, надежные карты прогресса, интерактивные вопросы, панели мониторинга, запросы учетных данных и повторно используемые разрешения для автоматизации возглавляют выпуск.
  • Встроенные OpenProse и `/prose` удалены; исходные файлы `.prose` остаются вашими, но требуют конверсии в стандартный Agent Skill.
  • Устаревшие маршруты `codex/*` и `openai-codex/*` переходят на `openai/*`, а конфликты остаются для исправления оператором.
Изучите рабочий процесс: сравнение OpenClaw с другими платформами агентов