OpenClaw 2.0 уже здесь, открывая эру «многопользовательского» программирования ИИ: что это значит для предприятий.
Карл Франзен
Ажиотаж, который мы наблюдали в начале этого года вокруг OpenClaw, программного обеспечения с открытым исходным кодом для искусственного интеллекта, превращающего мощные языковые модели в автономных работников, с которыми пользователь может взаимодействовать через свои любимые каналы (Telegram, iMessage, WhatsApp, Discord и т. д.), существенно поутих по сравнению с пиком в марте 2026 года.
Но в минувшие выходные создатель OpenClaw Питер Штайнбергер и нынешняя команда разработчиков дали миру — особенно предприятиям — повод снова взглянуть на него, анонсировав OpenClaw 2.0, который позиционируется как самое значительное обновление системы и сопутствующей платформы на сегодняшний день.
OpenClaw 2.0 стремится трансформировать то, что начиналось в основном как персональный инструмент для работы с виртуальными агентами, в нечто, все больше ориентированное на команды, общую инфраструктуру и корпоративные рабочие процессы.
OpenClaw 2.0 представляет собой переработанный браузерный интерфейс, объединяющий беседы, файлы, подтверждения, конфигурацию и активность агентов в одном рабочем пространстве. Он добавляет общие облачные сессии и многопользовательскую совместную работу. А также расширяет модель безопасности за счет более надежной песочницы, разрешений на основе ролей, контроля утверждений, обработки секретов и аудита.
В совокупности эти дополнения приближают OpenClaw к тому, чтобы стать инфраструктурой, которую организация могла бы развернуть для своих сотрудников, а не просто мощным инструментом, запускаемым локально отдельным разработчиком.
Они также обостряют важный вопрос, касающийся этого проекта: удалось ли OpenClaw решить проблемы безопасности и изоляции, которые послужили толчком для появления новых альтернатив, таких как NanoClaw.
На уровне возможностей ответ все чаще звучит как «да», но это не обязательно происходит по умолчанию.
OpenClaw стремится стать уровнем для совместного использования агентов.
Обновление, выпущенное под официальным названием v2026.8.1, затрагивает установку, обмен сообщениями, память, навыки, модели, автоматизацию, браузерные и нативные приложения, плагины и безопасность.
Штейнбергер описал разработку OpenClaw 2.0 как пример использования продукта для самосовершенствования.
«Два месяца назад мы начали миссию по созданию OpenClaw с помощью OpenClaw», — написал Штейнбергер на X рано утром 31 августа.
По его словам, за этот период OpenClaw постепенно перевела свою команду от использования индивидуальных локальных программных средств к team.openclaw.ai — общей среде агентов, отслеживающей работу членов команды.
«Многопользовательское программирование в сочетании с неограниченными вычислительными ресурсами на узлах и облачными сессиями кардинально изменило наш подход к разработке», — написал Штейнбергер, добавив, что локальные системы теперь «кажутся пережитками прошлого».
Это утверждение указывает на одно из наиболее важных изменений в корпоративном предложении OpenClaw.
Доминирующей моделью для агентов ИИ в программировании, как правило, является индивидуальная модель: разработчик запускает агента в терминале, IDE или настольном приложении, предоставляет ему доступ к репозиторию и позволяет ему выполнять работу в этой среде.
OpenClaw 2.0 движется в направлении чего-то нового. Сеансы агентов могут стать постоянными рабочими пространствами, которые сохраняются после того, как один терминал или сотрудник перестанет существовать. Их можно совместно использовать с коллегами, запускать на других машинах или облачных серверах, а также контролировать через браузер.
Для предприятий это потенциально превращает агента из приложения для повышения производительности на уровне сотрудников в общий операционный слой.
Новый пользовательский интерфейс может расширить возможности OpenClaw за пределы сферы разработки программного обеспечения.

Переработанный пользовательский интерфейс управления является центральным элементом этой стратегии.
OpenClaw отошла от веб-приложения, ориентированного в первую очередь на обзор, и сделала диалоги основным интерфейсом. Темы разговоров располагаются в боковой панели, а активный диалог занимает основное рабочее пространство. Файлы, подтверждения, настройки и текущая активность агента остаются доступными в боковой панели.
В основе дизайна лежит намеренное сближение OpenClaw с моделью взаимодействия, уже знакомой сотрудникам по таким продуктам, как ChatGPT от OpenAI, Claude от Anthropic, Gemini от Google и другим средствам разговорного искусственного интеллекта.
Это снижает важный барьер для внедрения в корпоративной среде. Агентные платформы с открытым исходным кодом часто обладают мощными возможностями именно потому, что предоставляют доступ к низкоуровневой конфигурации, терминалам, инструментам и средствам управления во время выполнения. Однако эти же характеристики могут затруднить их развертывание за пределами инженерных подразделений.
OpenClaw 2.0 стремится сохранить базовый механизм управления, одновременно предоставляя поверх него диалоговый интерфейс. Сотрудник может попросить агента выполнить работу, не рассматривая терминал как основной интерфейс продукта. Но OpenClaw не скрывает того, что происходит внутри. Интерфейс управления может отображать файлы сессий, активность терминала, изменения, внесенные через Git, состояние запросов на слияние, активность браузера и интерактивные панели мониторинга.
В этом релизе также уделено больше внимания мониторингу во время выполнения агента. Вызовы инструментов и результаты отображаются более четко, изменения файлов могут отображаться в виде сфокусированных различий, активность команд проще проверять, а длительно выполняющиеся фоновые задачи могут оставаться видимыми наряду с диалогом. Такое сочетание важно для корпоративного использования.
Сотрудники получают более простой интерфейс для делегирования работы. Технические специалисты сохраняют доступ к артефактам и состоянию выполнения, лежащим в основе обсуждения. Администраторы получают централизованное место для настройки и контроля системы.
Переработанное рабочее пространство «Настройки» теперь включает в себя агенты, память, плагины, серверы MCP, устройства, каналы связи и сопряжение устройств. OpenClaw также объединяет администрирование поставщиков моделей, включая статус учетных данных и, если поставщики предоставляют такую информацию, доступность моделей, квоту, баланс счета, бюджет и информацию о расходах.
Пользователи браузеров с ограниченным доступом могут запросить права администратора, вместо того чтобы получать их автоматически; для этого потребуется одобрение другого администратора.
Это не особенно эффектные функции агента. Для компаний, внедряющих системы искусственного интеллекта для десятков или сотен сотрудников, они могут оказаться одними из самых важных нововведений в этом релизе.
В многопользовательских сессиях контекст агента преобразуется в общий контекст.
OpenClaw 2.0 также расширяет возможности агента, превращая его из личного рабочего пространства в пространство для совместной работы.
Совместное использование облачных сессий позволяет другому сотруднику входить в уже выполняемую работу, не теряя контекст, накопленный агентом.
Многопользовательские шлюзы — сервис, который соединяет пользователей и агентов с инструментами, файлами, учетными данными и другими ресурсами — могут отслеживать, кто создал беседу и какие запросы были отправлены идентифицированными участниками.
Владельцы и администраторы могут определять, может ли другой пользователь читать сессию, предлагать изменения, работать в режиме черновика или принимать непосредственное участие.
Интерфейс добавляет возможность управления сессиями, указания принадлежности участников, статуса присутствия и даже индикаторы набора текста. Для команд разработчиков это создает рабочий процесс, более близкий к совместной разработке программного обеспечения, чем традиционный чат с использованием ИИ.
Разработчик может инициировать задачу и разрешить агенту работать над ней удаленно. Другой инженер может проверить внесенные изменения. Старший инженер или администратор может утвердить операцию, требующую дополнительных привилегий. Работа не обязательно должна оставаться привязанной к ноутбуку или терминалу, с которого она началась.
В рамках сеансов также возможно перемещение выполнения на сопряженные устройства или облачные рабочие процессы с сохранением общего рабочего пространства.
Для предприятий, экспериментирующих с долго работающими агентами, это имеет большое значение. Постоянные агенты нуждаются в механизмах для смены смен, эскалации, контроля и передачи прав собственности. В противном случае организации просто создают целые парки персональных агентов, состояние которых исчезает в среде отдельных пользователей.
OpenClaw пытается превратить это состояние в инфраструктуру для совместной работы. Некоторые команды, не входящие в состав разработчиков проекта с открытым исходным кодом, уже внедряют её.
Колин Джонсон, генеральный директор компании Solvely, занимающейся разработкой программного обеспечения для анализа маркетинговых показателей, описал аналогичное изменение в своем собственном рабочем процессе разработки в публикации на X.
Его команда уже использовала агентов OpenClaw через Discord, где разработчики могли назначать задачи, выполнять команды и взаимодействовать со своей средой разработки. Но он сказал, что эта модель все еще ощущалась как «переписка с ботом»: разработчики могли предоставлять доступ к агенту, не раскрывая при этом контекст его работы.
Новый веб-интерфейс для многопользовательской игры изменил ситуацию, написал он, потому что два разработчика могли открыть одну и ту же сессию в реальном времени, увидеть одну и ту же историю и артефакты и добавить информацию, не экспортируя предварительно и не восстанавливая то, что уже сделал агент. «Мы работали в одном и том же контексте», — написал Колин.
В одном из примеров другой разработчик перенимал проект, над которым он работал; вместо того, чтобы подготовить традиционный документ о передаче дел, Колин присоединился к существующей ветке общения разработчика с агентом и добавил недостающий контекст проекта напрямую. «Сама сессия стала документом о передаче дел», — написал он.
Для корпоративных команд это наглядная иллюстрация того, почему постоянные многопользовательские сессии могут иметь значение не только с точки зрения удобства: контекст агента может стать общим рабочим артефактом, а не информацией, запертой в частной беседе одного сотрудника.
Развертывание, осуществленное Колином, также демонстрирует как корпоративный потенциал, так и оставшуюся границу безопасности. Его команда запускает свой OpenClaw Gateway на сервере разработки, доступном через аутентификацию GitHub, Cloudflare Access и Cloudflare Tunnel, при этом сам Gateway прослушивает только интерфейс обратной связи сервера, а не открытый публичный порт.
Однако он прямо предостерег, что это не превращает общий шлюз в многопользовательскую среду. Разработчики уже доверяют друг другу в отношении репозиториев, инструментов и возможностей агентов, стоящих за ним. Как он выразился, Cloudflare контролирует, кто может получить доступ к рабочему пространству, в то время как OpenClaw отслеживает, кто создал, владеет или внес свой вклад в работу; для более четкого разделения все еще требуется отдельная инфраструктура.
Безопасность становится гораздо более ориентированной на корпоративный сектор.
Этот сдвиг создает соответствующую проблему безопасности: общий агент потенциально может действовать с более широкими полномочиями, чем тот, который работает на ноутбуке разработчика.
В OpenClaw 2.0 предусмотрены значительно более детальные средства контроля.
Теперь разрешения могут быть привязаны к конкретному запросу, команде, сессии и пользователю. Права доступа к командам могут быть ограничены определенными аргументами и рабочими каталогами. При выполнении скриптов OpenClaw может проверить, соответствует ли выполняемый скрипт первоначальной проверке.
Сеансы могут работать с различными уровнями доступа, включая режим только для чтения, защищенный режим, режим рабочего пространства и полный доступ, при этом самый высокий уровень доступа разрешен только администраторам.
Организации также могут определять роли операторов, требующие выполнения в изолированной среде для сессий, созданных определенными учетными записями. OpenClaw утверждает, что эти требования нельзя обойти с помощью выполнения с повышенными правами или переопределения хоста; если необходимая изолированная среда не может быть выделена, выполнение завершается с ошибкой, а не происходит молчаливый возврат к хосту.
Учетные данные получают дополнительную защиту.
В OpenClaw хранилище секретов, ограниченное областью действия команды, отличает защищенные секреты от обычных данных среды, доступных агенту. Для поддерживаемых запросов защищенные учетные данные могут быть подставлены в HTTPS-запрос, размещенный на шлюзе, без прямого раскрытия этих учетных данных модели.
OpenClaw также может использовать внешние системы, включая 1Password и Vault.
Аудит расширился и теперь охватывает идентификацию выполнения, подтверждения, действия сеанса и исходящие сообщения. Установка плагина может запускать проверку возможностей, связанных с конкретным устанавливаемым артефактом.
Эти средства контроля отвечают на вопросы, с которыми предприятия неизбежно сталкиваются при развертывании агентов: кто инициировал действие? Какой агент его выполнил? К каким ресурсам он имел доступ? Кто одобрил операцию? И что происходит с этими разрешениями, когда работа передается между людьми или машинами?
NanoClaw по-прежнему придерживается иного подхода к обеспечению безопасности.
Изменения, внесенные OpenClaw, также делают сравнение с конкурентом NanoClaw, ориентированным на корпоративный сектор и имеющим открытый исходный код, более детальным.
NanoClaw — один из нескольких последующих проектов, возникших на основе идеи о том, что агентам искусственного интеллекта необходима более строгая изоляция и более простые границы безопасности. В его архитектуре в центре внимания находится изоляция на уровне операционной системы.
NanoClaw запускает агентов внутри контейнеров Docker, ограничивает доступ к этим контейнерам явно смонтированными файловыми системами и запускает их процессы от имени непривилегированного пользователя. Сессии и группы агентов могут оставаться изолированными, вместо того чтобы автоматически обмениваться файлами и историей переписки.
Его архитектура учетных данных основана на том же принципе. Поддерживаемые исходящие запросы могут проходить через Agent Vault в OneCLI, что позволяет внедрять учетные данные через шлюз, а не размещать их внутри самого контейнера агента. NanoClaw также предоставляет дополнительный режим блокировки исходящего трафика, который размещает агенты во внутренней сети Docker и направляет поддерживаемый внешний трафик через шлюз.
OpenClaw 2.0 теперь может воспроизводить многие элементы этой усовершенствованной модели. Он поддерживает песочницы Docker и Podman, области действия песочницы для каждого агента и сессии, настраиваемый доступ к рабочей области только для чтения или для чтения и записи, песочницу с принудительным применением ролей, удаленные узлы выполнения и одноразовые облачные рабочие процессы.
Ключевое отличие заключается в исходном положении. В документации OpenClaw прямо указано, что песочница и разрешение на выполнение отключены по умолчанию. Его базовая конфигурация предполагает наличие одного доверенного оператора и разрешает выполнение на хосте, если администраторы не настроят более строгие ограничения. NanoClaw делает изоляцию более фундаментальной в структуре выполнения агентов.
Таким образом, обеспечивает ли OpenClaw 2.0 такой же уровень безопасности, как и NanoClaw?
С точки зрения доступных средств управления, ситуация значительно улучшилась. Что касается настроек по умолчанию и архитектурной философии, то нет. Предприятие может настроить OpenClaw для создания существенно защищенной среды, но это решение должно быть принято обдуманно.
One Gateway по-прежнему представляет собой единый домен доверия.
Ещё одно ограничение особенно важно для крупных организаций. OpenClaw утверждает, что шлюз следует рассматривать как единый домен доверия.
Новые многопользовательские разрешения предназначены для регулирования взаимодействия между доверенными пользователями. Их не следует рассматривать как полную изоляцию между пользователями, не доверяющими друг другу.
Для организаций, которым требуется более строгая изоляция — например, между бизнес-подразделениями, клиентами или другими областями безопасности, — OpenClaw рекомендует использовать отдельные экземпляры шлюза, называемые «ячейками», с отдельным состоянием, учетными данными и рабочими пространствами.
Инструментарий для управления этими ячейками в рамках управления автопарком пока находится на стадии экспериментальной разработки.
Это различие может иметь существенное значение для предприятий, рассматривающих OpenClaw в качестве централизованно управляемого сервиса.
Доступ на основе ролей внутри одного шлюза может быть достаточным для доверенного инженерного отдела или внутренней команды. Это отличается от многопользовательской платформы, предназначенной для изоляции клиентов или пользователей, которые должны считаться враждебно настроенными друг к другу.
NanoClaw имеет свои собственные требования к конфигурации и ограничения, и даже его более строгая блокировка исходящей сети остается необязательной. Но его компактная архитектура и модель выполнения, ориентированная на контейнеры, могут привлечь организации, которым нужна более узкая граница безопасности, которую легче понять.
OpenClaw оптимизирует решение более масштабной проблемы.
Самым большим преимуществом OpenClaw может быть плоскость управления.
Компромисс заключается в расширении ассортимента продукции.
NanoClaw делает акцент на относительно небольшой кодовой базе, изоляции контейнеров и настройке с помощью кода и навыков. Его архитектура второго поколения поддерживает роли владельца, администратора и участника, а отдельная панель мониторинга обеспечивает прозрачность развертываний.
OpenClaw 2.0 стремится создать гораздо более широкую операционную среду.
Его пользовательский интерфейс управления объединяет взаимодействие с сотрудниками, выполнение задач в режиме реального времени, работу с файлами, утверждения, терминалы, проверку кода, настройку поставщика моделей, устройства и общие сессии.
Это дает OpenClaw потенциальное преимущество для предприятий, которым требуется не только безопасное выполнение агентов, но и удобная плоскость управления вокруг них.
Командам безопасности важна изоляция. Командам, отвечающим за платформу, также необходимы развертывание, аутентификация, настройка моделей, аудит и обеспечение соблюдения политик. Сотрудникам нужен интерфейс, который они действительно могут использовать. Менеджерам нужен способ понять, что работает. Разработчикам нужен доступ к базовым файлам и инструментам на случай возникновения проблем.
OpenClaw 2.0 все больше стремится обслуживать все эти группы заинтересованных сторон с помощью единой системы.
Какова роль OpenAI?
По данным OpenClaw, в выпуске приняли участие 933 человека, в том числе 569 новичков, и было отправлено более 16 000 запросов на слияние — примерно половина всех запросов на слияние, когда-либо объединенных в проекте.
Интересно, что работодатель Штейнбергера, компания OpenAI, не сообщила об этом. Напомним, что 14 февраля 2026 года австрийский разработчик объявил о своем присоединении к OpenAI для работы над расширением аудитории агентов, что генеральный директор OpenAI Сэм Альтман публично подтвердил на следующий день.
Однако OpenClaw не был включен в состав OpenAI. Штейнбергер тогда заявил, что OpenClaw перейдет в ведение фонда и «останется открытым и независимым», а OpenAI будет поддерживать проект. Сейчас OpenClaw заявляет, что его курирует фонд OpenClaw Foundation, независимая организация 501(c)(3), а OpenAI указана в списке партнеров наряду с Microsoft, GitHub, NVIDIA, Atlassian, Tencent и другими организациями.
Исходя из имеющейся общедоступной информации, OpenClaw 2.0 следует рассматривать как релиз Фонда OpenClaw, а не как продукт или программное обеспечение OpenAI, несмотря на то, что Штейнбергер работает в OpenAI, а OpenAI оказывает проекту финансовую и организационную поддержку.
Готовность предприятия теперь зависит от конфигурации.
OpenClaw 2.0 не устраняет риски безопасности, связанные с автономными агентами, и в его собственной документации указаны ограничения.
Например, значения Secret Store сами по себе не шифруются в состоянии покоя и зависят от защиты файловой системы. Защищенная подстановка учетных данных не охватывает все возможные пути выполнения, включая некоторые необработанные сокеты, контейнеры, удаленные узлы и встроенные в провайдера средства. Многопользовательские разрешения предназначены для контроля взаимодействия, а не для изоляции от враждебных арендаторов.
Эти оговорки должны предотвратить восприятие предприятиями OpenClaw 2.0 как инфраструктуры агентов, обеспечивающей безопасность по умолчанию. Но они также показывают, насколько изменилось обсуждение проекта. Соответствующее сравнение все чаще сводится не просто к OpenClaw против NanoClaw. Речь идет о системе, ориентированной на контейнеры и имеющей ограниченные возможности, такой как NanoClaw, по сравнению с намеренно усиленной системой OpenClaw, которая обеспечивает значительно более широкий функционал для сотрудников и администраторов.
NanoClaw по-прежнему представляет собой привлекательное решение для организаций, которые отдают приоритет малой поверхности атаки, выполнению задач в контейнерах и простоте архитектуры.
Компания OpenClaw делает еще одну ставку: в конечном итоге предприятиям потребуется агентская платформа, которая будет функционировать одновременно как среда выполнения и как рабочая среда.
OpenClaw 2.0 предоставляет множество необходимых базовых элементов для создания такой среды — песочницу, права доступа, защищенные учетные данные, подтверждения, идентификацию, аудит и изолированные развертывания — наряду с браузерным интерфейсом, разработанным для обеспечения доступности системы для сотрудников, которые никогда не будут настраивать агент с терминала.
Важно отметить еще одно важное замечание: предприятиям необходимо преобразовать эти базовые элементы в политики . OpenClaw 2.0 не делает OpenClaw автоматически готовым к использованию в корпоративной среде, но значительно упрощает развертывание OpenClaw корпоративного уровня «из коробки».
Как показывает описание процесса разработки OpenClaw, данное Штейнбергером, долгосрочные амбиции могут быть еще более масштабными. Вместо того чтобы предоставлять каждому сотруднику еще одного ИИ-помощника, OpenClaw позиционирует самого агента как общую инфраструктуру — постоянный слой, где люди, модели и вычислительные ресурсы совместно работают над одной и той же задачей.

Источник: venturebeat.com
Похожие записи
Оцените материал:
Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
