OpenClaw випускає OpenClaw 2.0: покрокове налаштування моделей, запуск панелі керування за 575 мс і одна межа довіри для кожного шлюзу
Команда OpenClaw щойно випустила OpenClaw 2.0. Команда не випускала нічого майже сім тижнів після 106 релізів за попередні 230 днів. Оновлення переписує процес встановлення та перебудовує браузерний Control UI. Також сеанси й транскрипти переносяться до SQLite, а ще додаються спільні хмарні сеанси.
Чи придатна система до розгортання?
Так — для розгортань із одним оператором і однією командою. Ні — для мультитенантних продуктів.
Налаштування починається з наявних облікових даних
Тепер кероване налаштування шукає на машині вже наявний доступ до ШІ. Воно може повторно використати підтверджені облікові дані входу до Codex, ChatGPT або Claude CLI, прийняти ключ API, виконати вхід до провайдера або знайти встановлені моделі Ollama та LM Studio. Потім система перевіряє, чи може саме обраний варіант відповісти, перш ніж зберегти цю модель і облікові дані. Нові налаштування OpenAI за замовчуванням використовують GPT-5.6. На локальній стороні node-llama-cpp замінили на керований llama-server, Gemma 4 стала стандартною моделлю llama.cpp із вимогою до обсягу оперативної пам’яті, а стандартний контекст llama.cpp збільшили до 64K.
Браузерний застосунок тепер є основним інтерфейсом
Перебудований Control UI ставить розмови в центр, а поруч із чатом розміщує файли, запити на затвердження та поточну роботу. У змодельованому тесті стандартного чату з імітованим Gateway і затримкою HTTP/1.1 у 50 мс кількість JavaScript-запитів зменшилася зі 140 до 45, а час запуску — приблизно з 1,6 секунди до 575 мс.
Закріплені панелі додають редактор файлів робочого простору, панель Changes на основі git зі статусом pull request і зведеннями CI, панель браузера з перевіркою елементів та анотаціями скриншотів, а також вебтермінал на весь екран. Обмеження чітко зазначені: редактор файлів не може створювати або видаляти файли, Changes працює лише для читання, а Create PR передає завдання GitHub, а не надсилає його безпосередньо з OpenClaw. Запити на затвердження з’являються всередині розмови, яка їх ініціювала, із рухомою 30-денною історією. Команда /btw відкриває бічну розмову, щоб швидке запитання не засмічувало основний транскрипт.
Сховище перенесено до SQLite, а відкат не є безкоштовним
Тепер сеанси й транскрипти зберігаються в SQLite. Перед поверненням до старішого релізу, що використовує файлове сховище, поточний CLI має відновити заархівовані застарілі артефакти транскриптів, а сеанси, створені після міграції, не відображатимуться у старіших релізах. Перед оновленням створіть перевірену резервну копію.
Спільна робота з чітко визначеною межею
Спільні хмарні сеанси дають другій людині змогу приєднатися до поточної роботи або перебрати її, зберігши весь контекст. Власники й адміністратори визначають, чи може хтось читати, пропонувати зміни, працювати в чернетці або брати безпосередню участь. У документації прямо зазначено обмеження: ці засоби не забезпечують ізоляцію орендарів і не є межею безпеки. Режим інкогніто вимкнено за замовчуванням, він зберігає розмову в пам’яті процесу й усе одно надсилає повідомлення провайдеру моделі.
Стан безпеки, який слід перевірити перед розгортанням
Gateway за замовчуванням прив’язаний до loopback, а більшість каналів чатів відповідають невідомому відправнику особистого повідомлення кодом спарювання. Команда openclaw security audit перевіряє вхідний доступ, радіус ураження інструментів, мережеву доступність, доступність керування браузером і списки дозволених плагінів.
Вибір моделі розглядається як перший засіб протидії ін’єкціям промптів. OpenClaw посилається на краудсорсингову арену 2026 року, у межах якої було здійснено 272 тисячі атак у 41 сценарії роботи агентів; атака зараховувалася лише тоді, коли агент і виконував шкідливу дію, і приховував її від користувача: 0,5% успішних атак проти Claude Opus 4.5, 1,0% проти Sonnet 4.5, 1,3% проти Haiku 4.5 і 8,5% проти Gemini 2.5 Pro. На цій самій сторінці попереджається, що адаптивні атаки людей усе ще дають понад 80% успіху проти найсучасніших засобів захисту, тому політики використання інструментів, затвердження виконання команд і пісочниці залишаються основним рівнем примусового контролю.
Інтерактивне пояснення
Ключові висновки
- Версія v2026.8.1 містить понад 16 000 PR від 933 учасників — приблизно половину всієї історії злиттів OpenClaw.
- Кероване налаштування повторно використовує наявні підписки, ключі API та локальні моделі й перевіряє модель перед збереженням.
- Перебудований Control UI скоротив час запуску тестового стенду приблизно з 1,6 с до 575 мс, а кількість JS-запитів — зі 140 до 45.
- Спільні хмарні сеанси додають повноцінну багатокористувацьку роботу, але в документації зазначено, що вони не є межею безпеки.
Ознайомтеся з примітками до релізу та OpenClaw 2.0 технічними деталями. Також підписуйтеся на нас у Twitter і не забудьте приєднатися до нашого субреддіту про машинне навчання зі 150 тисячами+ учасників та підписатися на нашу розсилку. Стривайте! Ви є в Telegram? Тепер ви також можете приєднатися до нас у Telegram.
Потрібна співпраця з нами для просування вашого репозиторію GitHub, сторінки Hugging Face, релізу продукту, вебінару тощо? Зв’яжіться з нами
Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.