RSS

23:15
Релиз OpenClaw 2026.3.23: Qwen endpoints, усиление UI-безопасности и большой пакет фиксов

Коротко

- Для Qwen в ModelStudio добавлены стандартные pay-as-you-go endpoints (Китай + global), параллельно с Coding Plan endpoints.

- В Control UI усилена безопасность: inline-скрипты разрешаются только по SHA-256 hash в CSP.

- Исправлен крупный набор production-багов: channel auth, ClawHub/skills, browser attach/CDP, Telegram threading/auto-reply, OAuth в proxy-средах, plugin runtime и doctor --fix.


Что изменилось

Релиз объединяет одно заметное функциональное изменение и большой эксплуатационный блок.


1) Qwen / ModelStudio

- Добавлены стандартные DashScope endpoints (модель «по оплате использования») для China и global Qwen API keys.

- Группа провайдера переименована в Qwen (Alibaba Cloud Model Studio) для более понятной навигации.


2) UI и безопасность Control-панели

- В UI унифицированы кнопочные примитивы, обновлена тема Knot (чёрно-красная палитра с контрастом WCAG 2.1 AA), добавлены иконки в разделах Diagnostics/CLI/Secrets/ACP/MCP.

- В CSP для index.html добавлены SHA-256 хэши inline-блоков: по умолчанию inline-скрипты по-прежнему заблокированы, но разрешён строго хэшированный bootstrap-код.


3) Критичные фиксы стабильности

- Plugins/runtime: возвращена упаковка bundled runtime sidecars (включая WhatsApp/Matrix), чтобы глобальные npm-установки не падали из-за missing runtime files.

- Channel auth/CLI: исправлены login/logout-флоу для single-channel setup и каталог-бэкап установки каналов.

- Auth tokens: устранён откат свежесохранённых токенов к устаревшим значениям в памяти; token-paste снова пишет в корректное agent-store.

- Browser automation: улучшено ожидание готовности attach-сессий Chrome MCP и исправлен второй запуск browser start/open на медленных headless Linux.

- ClawHub: серия фиксов авторизации/slug/version compatibility, чтобы skills-операции не ломались на macOS/XDG и legacy-установках.

- Telegram/Discord/Feishu/LINE: исправлены threading-context, debounce-order, attachment-path и runtime-export ошибки.

- OAuth в proxy-средах: восстановлены OpenAI Codex/MiniMax sign-in и refresh-пути при обязательном HTTP/HTTPS proxy.


Что это значит на практике

- Для админов OpenClaw: обновление стоит ставить как стабилизационное — снижает шанс падений на каналах, плагинах и auth-флоу.

- Для команд с Qwen: проще подключать и масштабировать модели через стандартные endpoints без обходных схем.

- Для операторов панели: UI стал читаемее и безопаснее, особенно в чувствительных auth/config разделах.

- Для production в enterprise/proxy-сетях: OAuth-потоки и browser attach работают предсказуемее после обновления.


Source

Release notes (en): v2026.3.23

Категория: Официальные новости OpenClaw | Просмотров: 22 | | Теги: browser-automation, control-ui, channel-auth, Qwen, csp, modelstudio | Рейтинг: 0.0/0
Всего комментариев: 0