RSS

10:22
Релиз OpenClaw 2026.6.34: extended-stable hardening для browser, MCP и runtime state

Коротко

  • Browser и network boundaries безопаснее: sandboxed browser routes, trusted DNS targets, custom browser origins и loopback provider endpoints отклоняют небезопасные пути доступа.
  • Agent/provider runs устойчивее: retained session writes, provider fallbacks, stream progress и stdio failures лучше восстанавливаются без тихого завершения активной работы.
  • Runtime state крепче: SQLite checkpoints, workspace reads, process signalling, plugin HTTP responses и dependency handling меньше превращают transient host conditions в failed runs.

Что изменилось

Релиз v2026.6.34 опубликован 8 августа 2026 года. Это maintenance release для extended-stable ветки: новых release-line функций не заявлено, зато есть targeted security и reliability repairs.

Browser/network boundary (граница браузера и сети) стал строже: sandboxed browser routes, trusted DNS targets, custom browser origins и loopback provider endpoints отклоняют unsafe access paths. Это важно для автоматизаций, где браузер и локальные endpoints находятся рядом с чувствительными данными.

Agent/provider runs лучше восстанавливаются после retained session write проблем, provider fallback, stream progress сбоев и stdio failures. Цель — не завершать активную работу молча, если сбой можно корректно восстановить или явно показать.

Channel recovery продолжает усиливаться: pending channel work возобновляется после recovery, acknowledgements становятся idempotent, а sustained Discord gateway bursts остаются ограниченными.

Operator diagnostics стали безопаснее: command/status surfaces защищают owner-only actions и предотвращают попадание credentials в account URLs или summaries. В runtime state улучшены SQLite checkpoints, workspace reads, Gateway process signalling, plugin HTTP responses и dependency handling.

В dependency security обновлены production dependency resolutions для patched brace-expansion, PostCSS, fast-uri, ip-address и Undici. Также исправлен OpenCode Go model identifier: используется документированный hy3 вместо проблемного hy3-preview.

Что это значит на практике

  • Для production-операторов: это полезный hardening-релиз для тех, кто остаётся на extended-stable линии.
  • Для browser/MCP сценариев: небезопасные loopback/browser/network пути должны отсекаться раньше.
  • Для диагностики: owner-only действия и credential-сведения лучше защищены от случайного раскрытия.

Source

Release notes (en): v2026.6.34

Категория: Официальные новости OpenClaw | Просмотров: 37 | | Теги: mcp, Security, runtime-state, dependencies, Browser, channels | Рейтинг: 0.0/0
Всего комментариев: 0