Команда OpenClaw выпустила версию 2.0, ставшую результатом 106 релизов за последние 230 дней. Обновление кардинально меняет подход к установке: теперь система использует «гид» для обнаружения существующих учетных записей (Codex, ChatGPT, Claude CLI) или локальных моделей. Интерфейс Control UI полностью переписан, а хранилище сессий переведено с файлов на SQLite. Это решение ускоряет запуск, но накладывает ограничения на откат версий и безопасность многопользовательского доступа.
01Установка и выбор моделей
Новый установщик не требует ручного ввода ключей, если они уже есть в системе. Он автоматически находит активные сессии в CLI-клиентах или локальные модели через Ollama и LM Studio. Перед сохранением конфигурации система проверяет работоспособность модели, отправляя тестовый запрос.
По умолчанию для новых установок OpenAI выбирается GPT-5.6. Для локального запуска отказались от node-llama-cpp в пользу управляемого llama-server. По умолчанию используется модель Gemma 4, а контекстное окно llama.cpp увеличено до 64K токенов.
llama-server и модель Gemma 4 доступна в локальном репозитории. Контекст 64K требует значительного объема VRAM/RAM, иначе производительность упадет.02Производительность Control UI
Основной интерфейс теперь является браузерным приложением. В тестовой среде с эмулированным Gateway и задержкой HTTP/1.1 в 50 мс разработчики зафиксировали существенный рост скорости:
- Количество JS-запросов снизилось с 140 до 45.
- Время запуска упало с ~1.6 секунды до 575 мс.
Интерфейс включает док-панели: редактор файлов, панель изменений (Changes) с статусом pull-запросов, браузер для инспекции элементов и полноэкранный терминал. Обратите внимание: редактор файлов не может создавать или удалять файлы, а панель Changes доступна только для чтения. Создание PR делегируется GitHub.
03Хранение данных: переход на SQLite
Сессии и транскрипты теперь хранятся в базе данных SQLite. Это решает проблемы с производительностью файловой системы, но усложняет процесс отката. Если вы решите вернуться на старую версию, основанную на файлах, текущий CLI должен вручную восстановить архивированные артефакты старых транскриптов. Сессии, созданные после миграции, не будут видны в старых релизах.
04Мультиплеер и ограничения безопасности
Функция shared cloud sessions позволяет второму пользователю подключиться к живой работе с сохранением контекста. Владельцы могут настраивать права: чтение, предложение изменений, черновик или прямое участие. Однако документация прямо заявляет: эти функции не являются изоляцией арендаторов (tenant isolation) и не служат границей доверия (security boundary). Для инкогнито-режима, которая хранит разговор в памяти процесса, отправка сообщений провайдеру модели все равно происходит.
05Безопасность и защита от инъекций
Gateway по умолчанию привязан к loopback-интерфейсу. Для защиты от незнакомых DM-запросов используется код сопряжения. Инструмент openclaw security audit проверяет входящий доступ, радиус действия инструментов, сетевую экспозицию и списки разрешений плагинов.
Ключевая мера защиты от prompt injection — выбор модели. Результаты краудсорсинговой арены 2026 года (272K атак, 41 сценарий) показывают разницу в устойчивости:
| Модель | Успешность атак (%) |
|---|---|
| Claude Opus 4.5 | 0.5% |
| Sonnet 4.5 | 1.0% |
| Haiku 4.5 | 1.3% |
| Gemini 2.5 Pro | 8.5% |
Разработчики предупреждают: адаптивные человеческие атакующие все еще имеют успех более 80% против современных защитных мер. Поэтому политика инструментов, одобрение выполнения (exec approvals) и песочницы остаются обязательными слоями enforcement.
06Кому подойдёт / что запустится
- Single-operator / Single-team: Идеально для индивидуальных разработчиков и небольших команд, работающих в одном окружении. Мультиплеер удобен для совместного кодинга.
- Локальные энтузиасты: Поддержка Ollama, LM Studio и
llama-serverс контекстом 64K делает OpenClaw 2.0 мощным инструментом для работы с локальными LLM. - Не подходит для: Многопользовательских продуктов (multi-tenant), где требуется строгая изоляция данных и безопасности. Функция shared sessions не заменяет полноценную систему безопасности.
Для запуска убедитесь, что ваш сервер поддерживает SQLite и имеет доступ к выбранным API-ключам или локальным моделям. Обновление требует внимательного подхода к бэкапам из-за изменения формата хранения данных.
Источник: MarkTechPost ↗