В прошлой статье я рассказывал, как развернуть образ OpenClaw в облаке и не слить ему все свои данные: что мы положили в образ, что сознательно не положили и где проходит граница ответственности. Считайте этот текст второй серией.
Повод серьезный: 30 августа OpenClaw Foundation выпустил версию 2.0 — релиз, в который вошла примерно половина всех pull request за всю историю проекта. Каждый второй PR, когда-либо принятый в OpenClaw, приехал одним обновлением.
Мы выводим OpenClaw 2.0 в маркетплейс отдельным образом рядом с первой версией, а не поверх нее. Ниже расскажу, что случилось с проектом, что реально изменилось для пользователя и почему мажорную версию агента правильно ставить рядом, а не сверху.
И сразу тезис, с которым можно спорить в комментариях: самое важное в версии 2.0 — не мультиплеер, о котором пишут все. Самое важное — то, что самый хайповый опенсорс-проект года впервые притормозил и прибрался.

Уборка, которая случайно стала мажорной версией
Релизный пост так и называется — OpenClaw 2.0, Accidentally. Это не кокетство: мажорную версию никто не планировал. Команда хотела упростить установку и переделать браузерное приложение, но чтобы сделать это по-честному, уборку пришлось протащить через весь проект: установку, мессенджинг, память, скиллы, модели, автоматизации, плагины, безопасность. В какой-то момент стало понятно, что это уже 2.0.
Арифметика релиза показывает масштаб лучше слов:
-
933 контрибьютора, из них 569 впервые в проекте;
-
16 000+ pull request;
-
~50% всех PR, когда-либо смерженных в OpenClaw;
-
7 недель работы — при прежнем темпе 106 релизов за 230 дней, то есть новая версия каждые двое суток.
Полгода проект жил в режиме перманентного релиза, и поставить агента значило подписаться на этот темп. 2.0 — первый случай, когда конвейер сознательно остановили, чтобы привести кодовую базу в порядок. Месяцем раньше OpenClaw Foundation анонсировал extended-stable релизы и maturity scorecard — по-нашему, LTS-трек и честная маркировка зрелости компонентов.
Для проекта, который в начале года взорвал интернет, а потом фигурировал в новостях про утечки, это самая недооцененная часть релиза: хайповая игрушка превращается в инфраструктуру. Инфраструктурой, в отличие от игрушки, можно пользоваться спокойно — в моем словаре это комплимент.
Что изменилось: агент начинается с того, что у вас уже есть
Формула релиза из поста Foundation: Your OpenClaw starts with one useful workflow and grows as far as you want it to — начинаете с одного полезного сценария и растите настолько, насколько нужно. Под этой формулой стоят три изменения, которые заметны сильнее всего.
Установка. Раньше онбординг был анкетой: провайдеры, ключи, конфиги, и только потом первый разговор. Теперь установка отталкивается от того, что уже есть на машине: действующие подписки ChatGPT или Claude, API-ключи, локальные модели. Остальное переехало внутрь диалога с агентом — донастраиваете по ходу работы, а не до нее.
Браузерное приложение. Его переписали как главный вход в продукт: большинство пользователей знакомятся с агентом в браузере, и теперь первая сессия начинается с разговора, а не с конфигурационного квеста.
Общие облачные сессии. OpenClaw стал мультиплеером: в сессию можно пригласить коллег, у команды появился общий дашборд The Daily Claw, задачи передаются между людьми вместе с контекстом агента. Персональный ассистент дорисовался до командного инструмента.
Для тех, кто строит на агентах внутренние сервисы, сумма изменений означает простую вещь: порог входа упал. Но чем ниже порог, тем больше население инстансов. На пике зимнего хайпа Gen Threat Labs насчитала в открытом интернете 18 000 доступных снаружи инстансов OpenClaw. Оснований считать, что следующая волна пользователей будет аккуратнее первой, у меня нет.
Почему в каталоге облачного маркетплейса теперь два образа OpenClaw
Мы могли молча обновить существующий образ до версии 2.0, тем более что OpenClaw Foundation проверял сценарий апгрейда отдельно. Но мы не стали, и вот почему:
Мажорная версия, вобравшая половину всех PR проекта, — это фактически другой продукт: другой онбординг, другое поведение, другая поверхность атаки. Прятать такое за автоматическим обновлением образа — обман ожиданий.
Кто работает на первой версии, продолжает работать. У проекта теперь есть extended-stable трек, торопиться некуда.
Переход на 2.0 должен быть осознанным действием: развернули новый образ рядом, перенесли сценарии, убедились, погасили старый, а не сюрпризом после перезагрузки ВМ.
Поэтому образ OpenClaw 2.0 появляется в каталоге отдельной позицией рядом с первой версией. Сам образ собран по тем же правилам, что и первый: актуальная версия агента через стандартный пайплайн, базовые меры безопасности из коробки, рекомендуемый сценарий эксплуатации — в инструкции.
Что мы по-прежнему сознательно не кладем в образ — sandbox-изоляцию агентного кода, сетевые экраны, автоматические unattended-обновления пакетов — я подробно разбирал это в первой статье. Граница ответственности с выходом нового образа не переехала ни на сантиметр: образ дает контролируемый и предсказуемый старт, а безопасность эксплуатации остается архитектурным решением пользователя.
Обновляться рядом, а не поверх
Я живу с OpenClaw с первой версии: за полгода персональный ассистент разросся у меня в мультиагентную систему: оркестратор плюс профильные сабагенты, от ресерчера до нутрициолога. Так что рекомендации ниже — не теория, а мой собственный план миграции.
-
Не обновляйте рабочий инстанс в день релиза. Половина всех PR в одном релизе — это и половина новых мест, где что-то может пойти не так. Первые минорные версии после мажорной традиционно самые содержательные.
-
Разверните 2.0 на отдельной ВМ и прогоните свои основные сценарии: мессенджеры, скиллы, автоматизации. Экосистема — скиллы и плагины — обновляется медленнее ядра, так что что-нибудь да поедет. Лучше узнать об этом на тестовой машине.
-
Старый инстанс гасите только после того, как новый прожил неделю под реальной нагрузкой.
-
Рекомендации из первой статьи не устарели ни на пункт: входящий контент по умолчанию недоверенный, у агента минимум ключей и доступов, egress-контроль, аудит и логирование — и все это подальше от продакшена.
Полные релизные заметки — в документации проекта, код — на GitHub.
Вместо заключения
OpenClaw 2.0 — редкий для хайпового опенсорса сюжет: проект, который полгода рос как попало, остановился и переложил фундамент, не выселяя жильцов. Мы вывели результат в маркетплейс отдельным образом, чтобы и для наших пользователей этот переход был управляемым: старт — предсказуемый, ограничения — названные, миграция — по собственному расписанию.
И ложка скепсиса. Установка стала проще, мультиплеер добавил соблазна позвать всю команду — значит, инстансов станет заметно больше и часть из них по традиции будет смотреть в интернет незакрытыми портами. Зрелость проекта не конвертируется в зрелость эксплуатации автоматически: этот апгрейд каждый делает руками.
А вы уже попробовали 2.0 — что пережило миграцию, а что нет? Делитесь в комментариях 🙂
Источник: habr.com