AI И НЕЙРОСЕТИ

OpenClaw 2.0 идет в команды, но безопасность придется настраивать

31 августа 2026 года вышел OpenClaw 2.0: open source агент получил совместные сессии, новый UI и более строгие контроли для компаний.

✍️ Редакция iTech News | 02.09.2026 | ⏱ 6 мин | Источник: VentureBeat
🌐

OpenClaw 2.0 вышел 31 августа 2026 года в релизе v2026.8.1 и пытается решить задачу, на которой многие AI-агенты буксуют уже на пилоте: превратиться из игрушки для одного разработчика в рабочий инструмент для команды. Для русскоязычных IT-команд это важный сигнал: рынок уходит от модели «агент в твоем терминале» к модели, где агент живет дольше одной сессии, делит контекст между людьми и требует уже не только промптов, но и нормальной админки.

Как пишет VentureBeat, OpenClaw 2.0 получил сразу несколько обновлений, которые меняют его позиционирование. Главные из них: новый браузерный интерфейс Control UI, общие облачные сессии, многопользовательская работа и более детальная модель безопасности. Если раньше OpenClaw прежде всего ассоциировался с личным AI-харнессом для разработчика, то теперь проект явно метит в корпоративный слой инфраструктуры. В браузере можно видеть диалоги, файлы, approvals, настройки и живую активность агента в одном рабочем окне. По сути, OpenClaw 2.0 пытается сделать из агентной среды не только runtime, но и рабочее место.

Это не косметика. Основной сценарий AI-кодинга до сих пор был индивидуальным: разработчик запускает агента локально, дает доступ к репозиторию и наблюдает, как тот что-то делает в IDE, терминале или десктопном приложении. OpenClaw 2.0 разворачивает модель в другую сторону. Сессия теперь может пережить и терминал, и конкретного сотрудника. Ее можно открыть в браузере, передать коллеге, продолжить на другой машине или унести в облачный воркер. Питер Штайнбергер, создатель OpenClaw, 31 августа написал в X, что команда два месяца строила OpenClaw с помощью самого OpenClaw и постепенно перешла от локальных харнессов к общему окружению team.openclaw.ai. Формулировка про «multiplayer coding» звучит как маркетинг, но для платформенных команд смысл понятный: контекст агента становится общим артефактом, а не личной перепиской одного инженера с моделью.

Новый интерфейс здесь не менее важен, чем сами агенты. Open source фреймворки часто сильны ровно до того момента, пока ими пользуются люди, не боящиеся терминала, YAML и ручной настройки sandbox. Дальше начинается типичный enterprise-сюжет: продукт мощный, но развернуть его за пределами инженерной команды почти невозможно. OpenClaw 2.0 явно пытается снять этот барьер. В центре теперь не overview, а разговор с агентом; сбоку треды, вокруг файлы, изменения, approvals и статус выполнения. При этом проект не прячет низкоуровневую механику: можно смотреть команды, диффы, Git-изменения, состояние pull request, tool calls и фоновые задачи. Для бизнеса это означает простую вещь: сотрудник получает знакомый чатовый интерфейс, а техлид и администратор не теряют видимость того, что агент реально делает под капотом.

Самая интересная часть релиза для командной разработки — общие сессии и multi-user Gateway. OpenClaw 2.0 умеет фиксировать, кто создал разговор, кто отправлял промпты и кто владеет сессией. Владельцы и админы могут разрешать другим пользователям чтение, участие, черновой режим или прямую работу в сессии. В интерфейсе появились ownership, attribution, presence и даже индикаторы набора текста. Звучит слегка как Slack для агентов, но прикладной смысл есть. VentureBeat приводит пример Colin Johnson, CEO Solvely: его команда и раньше работала с OpenClaw через Discord, однако это больше походило на «переписку с ботом», чем на совместную работу. Новый WebUI позволил двум разработчикам открыть одну и ту же живую сессию, видеть одинаковую историю и артефакты и дополнять контекст без отдельного handoff-документа. Для команд, где задачи переходят между сменами, подрядчиками или разными инженерами, это сильный аргумент: агентный контекст впервые начинает работать как часть производственного процесса, а не как побочный эффект чьего-то личного чата.

Но ровно здесь начинается разговор, который в enterprise важнее красивых демо: где проходит граница доверия. OpenClaw 2.0 заметно усилил security-модель. Появились привязка approvals к конкретному запросу, команде, сессии и человеку; ограничения команд по аргументам и рабочим директориям; режимы read-only, guarded, workspace и full-access; sandbox на Docker и Podman; role-based enforcement; аудит по идентичности исполнителя, approvals и действиям сессии. Отдельно доработали работу с секретами: Secret Store разделяет защищенные секреты и обычные переменные окружения, а часть запросов может подставлять credential через Gateway, не показывая его напрямую модели. На бумаге это уже очень похоже на то, чего корпоративные заказчики давно просили. Проблема в другом: по умолчанию OpenClaw 2.0 не становится безопасным автоматически. Документация прямо говорит, что sandboxing и approvals выключены по умолчанию, а один Gateway нужно рассматривать как один trust domain. Иными словами, внутри одной инсталляции удобно сотрудничать доверенным коллегам, но не стоит делать вид, что это готовая multitenant-платформа с жесткой изоляцией между подразделениями, клиентами или внешними командами.

Именно поэтому сравнение с NanoClaw никуда не делось. VentureBeat пишет, что OpenClaw 2.0 заметно сократил разрыв по возможностям: у него теперь тоже есть контейнерные sandbox, изоляция по сессиям, удаленные узлы и одноразовые cloud workers. Но философия по-прежнему разная. NanoClaw строится вокруг изоляции по умолчанию, контейнеров и узкой security-границы, которую легче объяснить аудиторам и службе ИБ. OpenClaw делает ставку на более широкий control plane: UI, управление моделями, устройствами, плагинами, approvals, аудитом и совместными сессиями. Это спор не про то, кто «лучше», а про то, какой компромисс ближе конкретной компании. Если нужен минимальный attack surface, контейнер-first подход выглядит спокойнее. Если нужен единый слой для сотрудников, админов и платформенной команды, OpenClaw 2.0 выглядит взрослее, чем весной 2026-го.

Отдельный штрих к масштабу релиза: OpenClaw заявляет о 933 контрибьюторах, из них 569 участвовали впервые, а в релиз вошло более 16 тысяч pull request. При этом важно не путать проект с продуктом OpenAI. Штайнбергер действительно объявил о переходе в OpenAI 14 февраля 2026 года, а Сэм Альтман публично подтвердил это на следующий день. Но сам OpenClaw, по публичным данным, остался независимым и теперь управляется OpenClaw Foundation как отдельной некоммерческой структурой; OpenAI указан среди партнеров наряду с Microsoft, GitHub, NVIDIA, Atlassian и Tencent. Для рынка это тоже важный нюанс: речь идет не о релизе OpenAI, а о попытке open source-проекта стать корпоративной агентной платформой.

Главный вопрос теперь не в том, умеет ли OpenClaw 2.0 больше, чем раньше, а в том, готовы ли компании превращать этот набор примитивов в реальную политику доступа, изоляции и аудита. AI-агенты быстро доросли до уровня, где проблема уже не в том, как заставить модель писать код, а в том, как встроить ее в командную работу без сюрпризов для безопасности и эксплуатации. OpenClaw 2.0 делает серьезную ставку на то, что будущий агент в компании будет не личным помощником, а общей средой работы. Проверить исходные детали релиза и цитаты можно в материале VentureBeat.

Поделиться: Telegram X LinkedIn