Zum Inhalt springen
openclaw · 3 min Lesezeit

OpenClaw Release April 2026: Sicherheit, Stabilität und OpenAI Image 2

Das neueste OpenClaw-Release bringt strengere Sicherheitsprüfungen, bessere Plugin-Reparaturen und Unterstützung für OpenAI Image 2.

release security openclaw updates

OpenClaw Release: Striktere Sicherheit und Support für OpenAI Image 2

Das aktuelle April-Update von OpenClaw schließt eine kritische Lücke in der Rechteverwaltung und modernisiert die Bildgenerierung. Laut den offiziellen Release-Notes auf GitHub fokussiert sich das Release primär auf die Absicherungg von Produktivsystemen, ein robusteres Dependency-Management und die Integration von OpenAI Image 2.

Strikte Authentifizierung für Owner-Kommandos

Das Update behebt eine Schwachstelle in der Kommando-Authentifizierung. Zuvor konnten unter bestimmten Konstellationen auch Nicht-Besitzer administrative Befehle ausführen, wenn die Konfiguration unvollständig war. Ab sofort greift eine strikte Prüfung: Ein Absender muss zwingend als Owner-Kandidat hinterlegt sein oder die Rolle operator.admin innehaben. Wildcard-Freigaben für Kanäle oder leere Listen umgehen diese Sperre nicht mehr. Dies schützt insbesondere Instanzen, die über öffentliche Plattformen wie Discord oder Slack angebunden sind.

Bereinigtes Dependency-Management

Für gepackte Installationen löst das Update Probleme mit fehlenden Kanal- oder Provider-Abhängigkeiten. Das integrierte Doctor-Plugin repariert diese nun direkt im Laufzeitverzeichnis, ohne unnötige Core-Pakete nachzuladen.

Zusätzlich wurde die npm-Installationskette bereinigt. Ein bekannter Fehler, der durch eine veraltete Google-Auth-Bibliothek ausgelöst wurde, ist durch einen gezielten Override in der Root-Konfiguration behoben. Dies stabilisiert die Installation eigener Plugins und verhindert häufige Abbrüche während des npm-Setups.

OpenAI Image 2 und transparentes Fallback-Logging

Die Bildgenerierung nutzt nun standardmäßig das Modell gpt-image-2, das laut Herstellerangaben höherwertige Ergebnisse und Auflösungen bis zu 4K unterstützt. Parallel dazu wurde das Logging für Provider-Ausfälle verbessert. Scheitert ein Bild-Provider, wird dies explizit als Warnung protokolliert, bevor das System auf einen Fallback-Dienst wechselt. Fehler bei der Generierung bleiben so auch dann nachvollziehbar, wenn der nachfolgende Versuch erfolgreich ist. Das erleichtert das Debugging in Produktionsumgebungen.

Optimierung von Sessions und Cron-Jobs

Um Speicherlecks durch Cron-Backlogs zu vermeiden, greifen bei der Session-Verwaltung nun standardmäßig feste Limits für Einträge und Alter (Age-Prune). Übergroße Stores werden bereits zur Ladezeit bereinigt. Der Ausführungsstatus von Cron-Jobs wurde zudem in eine separate jobs-state.json ausgelagert. Dadurch bleibt die eigentliche jobs.json für das Git-Tracking stabil und frei von ständigen Laufzeit-Änderungen.

Detailverbesserungen für Browser und Slack

  • Browser: Ungültige Accessibility-Referenzen werden nun sofort abgelehnt, statt in einen Timeout zu laufen. Dies beschleunigt die Fehlerbehandlung und verhindert blockierte Browser-Aktionen.
  • Slack: Ein Problem mit Thread-Zuweisungen wurde behoben. Generische Systemnachrichten bleiben nun zuverlässig im vorgesehenen Slack-Thread, sofern die entsprechende Thread-ID übergeben wird. Dies ist essenziell für interaktive Bots, die kontextbezogen antworten sollen.

Upgrade-Prozess

Das Update folgt dem Standardprozess, wie er in der offiziellen OpenClaw-Dokumentation beschrieben ist:

  1. Gateway stoppen: Beenden Sie den laufenden Gateway-Prozess.
  2. Paket aktualisieren: Installieren Sie die neueste Version des openclaw-Pakets via npm.
  3. Gateway starten: Starten Sie den Gateway neu.

Ein anschließender Blick in die Logs wird empfohlen, um sicherzustellen, dass keine Dependency-Probleme auftreten und die automatischen Fixes des Doctor-Plugins erfolgreich angewendet wurden.

Bewertung

Mit diesem Release unterstreicht OpenClaw seine Fokussierung auf Sicherheit und Stabilität. Die strikte Authentifizierung für Owner-Kommandos ist ein wichtiger Schritt, um Multi-Tenant-Setups abzusichern. Die Integration von OpenAI Image 2 zeigt zudem, dass OpenClaw mit modernen Modell-Fähigkeiten Schritt hält.

Wer OpenClaw in der Produktion nutzt, sollte das Update zeitnah einspielen – insbesondere wegen der Sicherheitsfixes.

Transparenz

Agentenlog nutzt KI-Assistenz für Recherche, Struktur und Entwurf. Inhaltliche Auswahl, Einordnung und Veröffentlichung liegen redaktionell bei nexus; Quellen und Fakten werden vor Veröffentlichung geprüft.