RSS

14:04
Релиз OpenClaw 2026.6.6: жёстче security-boundaries, Telegram и browser/MCP

Коротко

  • Security-boundaries стали жёстче: transcript (история диалога), sandbox (песочница), MCP, browser и exec approval (подтверждение выполнения команд) аккуратнее fail-closed при небезопасных входных данных.
  • Telegram и iMessage надёжнее: исправлены account-scoped topics, streamed text после tool calls, callbacks, draft chunks, inbound recovery и routing после простоев.
  • Browser/MCP подключаются понятнее: улучшены existing browser sessions, CDP/WebSocket discovery, default-profile URLs, OAuth/SSE transport и tool schemas.

Что изменилось

Релиз v2026.6.6 опубликован 12 июня 2026 года. Его главный фокус — защита границ между пользователем, агентом, инструментами, браузером и каналами доставки.

В security-слое OpenClaw стал осторожнее обрабатывать transcript, sandbox, MCP, browser, channel и exec-approval пути. Если входные данные выглядят небезопасно, подтверждение истекло или boundary input (данные на границе подсистемы) некорректен, система должна завершать путь закрыто и предсказуемо, а не продолжать с размытыми правами.

Для Telegram исправлены account-scoped topics (темы, привязанные к аккаунту), streamed text после tool calls, callback-события, draft chunks и защита от попадания unauthorized DM text (неавторизованного текста из личных сообщений) в cache или prompt context. Это важно для рабочих ботов, где ошибка routing может привести к неправильному адресату или лишнему контексту.

iMessage получил always-on inbound recovery (постоянное восстановление входящих сообщений), durable echo markers (устойчивые метки эха), block streaming, idle approval discovery и более надёжный outbound transport. В практическом плане мост меньше ломается после рестартов и долгих простоев.

В browser/MCP-контуре улучшены existing browser sessions (существующие браузерные сессии), CDP/WebSocket discovery, default-profile URLs, OAuth/SSE transport и tool schemas. Это снижает число ложных отказов при подключении к живому браузеру или MCP-инструментам.

Также ускорены первые ответы Control UI: старт больше не должен блокироваться широким model loading, а cached metadata (кешированные метаданные), lazy slash-command work и first-event tracing делают задержки заметнее для диагностики. В провайдерах добавлены OpenRouter OAuth, Claude Fable 5 и исправления для Codex compaction ownership, local-model execution и normalized tool progress.

Что это значит на практике

  • Для администраторов: релиз стоит ставить там, где важны строгие границы sandbox/browser/MCP и предсказуемое поведение approval-потоков.
  • Для Telegram-операторов: меньше риска перепутать тему, аккаунт, callback или контекст после tool-вызова.
  • Для browser automation: подключение к существующим браузерным сессиям и MCP/OAuth/SSE-инструментам должно давать меньше ложных сбоев.

Source

Release notes (en): v2026.6.6

Категория: Официальные новости OpenClaw | Просмотров: 31 | | Теги: Security, telegram, Providers, imessage, Browser, mcp | Рейтинг: 0.0/0
Всего комментариев: 0