knowledge-base/wiki/tools/openclaw.md
Hector ea7c8c3abe ingest(github): openclaw releases v2026.6.6-v2026.6.8
Raw dump of top-5 OpenClaw releases (16.06.2026) via GitHub REST API.

Highlights of the digest:
- v2026.6.8 stable: GLM-5.2 + Claude Haiku 4.5 catalog rows, OpenRouter/Vertex
  provider-prefix normalization, Telegram rich-message delivery, QMD memory
  search stable in transient mode, raw Memory Wiki source pages as source
  evidence, Skill Workshop symlink-write validation
- v2026.6.7-beta.1: Kimi K2.7 Code added, Discord thread-title timeout,
  Anthropic thinking replay repair
- v2026.6.6 stable: major security release — exec approvals fail closed on
  timeout, MCP stdio hardening, Telegram account-scoped topics

Wiki changes:
- tools/openclaw.md (new): platform reference with version timeline, 10
  plattformrelevante changes vs our setup, rollout plan (awaiting Kai approval
  for v2026.6.8 update)
- architecture/model-routing.md (updated): GLM-5.2-Support + provider-prefix
  normalization for v2026.6.8, distribution matrix updated
- architecture/memory-system.md (updated): QMD stabilization, SQLite-NFS-WAL
  detection, raw-Memory-Wiki-source-pages as source evidence, full-reindex
  rollback recovery
- concepts/llm/glm-5.2-zai-coding-model.md (updated): OpenClaw v2026.6.8
  native provider adapter breaks Z.ai Coding Plan monopoly
- index.md (updated): new tools entry, header datum 12. update, updated
  descriptions for memory/routing/glm-5.2, new raw sources row
- log.md (updated): new ingest entry following schema
2026-06-16 20:17:21 +02:00

13 KiB

created updated sources tags
2026-06-16 2026-06-16
other/2026-06-16_openclaw-releases-v2026.6.8.md
tool
openclaw
platform
releases
github
npm
security
model-routing

OpenClaw

Stand: 2026-06-16 — aktuelle Stable: v2026.6.8 (Release 16.06.2026, 16:32 UTC) Quelle: https://github.com/openclaw/openclaw/releases npm: https://www.npmjs.com/package/openclaw

OpenClaw ist die Plattform, auf der unser Hector-Setup läuft. Diese Seite ist die zentrale Referenz für Versions-Status, Architektur-Patterns und Release-relevante Änderungen, die unser Setup betreffen.

Aktuelle Version tracken: Releases erscheinen in kurzen Zyklen (alle 2-3 Tage im Juni 2026), immer mit stabilisierendem Fix-Fokus. Wir laufen derzeit auf ollama/minimax-m3 als Fallback-Modell — Releases mit Provider-Routing- Änderungen (z.B. OpenRouter/Vertex-Prefix-Normalisierung in 2026.6.8) sind besonders zu beachten.

Verwandte Wiki-Seiten

Externe Ressourcen


Architektur-Übersicht

OpenClaw ist eine Multi-Channel AI-Agent-Plattform mit folgenden Hauptkomponenten:

Komponente Funktion Für uns relevant?
Gateway HTTP-WS-RPC-Server, Approval-Runtime, Auth Aktiv
Agent Runtime Session-Lifecycle, Subagent-Spawning, Tool-Calls Aktiv
Channel Plugins Telegram, Discord, WhatsApp, Slack, iMessage, Feishu, Mattermost, LINE, QQBot, Teams Telegram + Discord aktiv
Provider-Adapter OpenRouter, Anthropic, OpenAI, Google, ZAI, Moonshot, Ollama, LM Studio, Codex, … OpenRouter, OpenAI, Ollama
Memory S2 Built-in (Voyage Embeddings), QMD JSON Search S2 primär
Skill Workshop Gated + validated symlink writes, Version-Drift-Reporting Aktiv
Plugin Manager (ClawHub) Managed plugin install/update mit dependency-evidence Codebase-Update via npm
CLI Backends Claude CLI, Codex native shell approvals, Trajectory-Export ⚠️ Gelegentlich

Aktueller Release-Status (Top 5, 2026-06-12 bis 2026-06-16)

Tag Datum Typ Kerninhalt
v2026.6.8 16.06.2026 16:32 UTC stable GLM-5.2 + Claude Haiku 4.5 Support, Provider-Prefix-Normalization, Telegram rich-message delivery, QMD transient mode, raw Memory Wiki source pages als source evidence
v2026.6.8-beta.2 16.06.2026 01:50 UTC prerelease Beta-Build für v2026.6.8
v2026.6.8-beta.1 14.06.2026 22:45 UTC prerelease Beta-Build für v2026.6.8
v2026.6.7-beta.1 13.06.2026 09:42 UTC prerelease Kimi K2.7 Code added, Discord thread-titles, Anthropic thinking replay repair, Skill Workshop symlink gating
v2026.6.6 12.06.2026 11:04 UTC stable Security-Release: exec approvals fail closed, MCP stdio, ACP bypasses, Telegram account-scoped topics, iMessage recovery

Vollständige Release-Bodies: siehe raw/other/2026-06-16_openclaw-releases-v2026.6.8.md.


Was hat sich seit unserer letzten Doku geändert?

Unsere Wiki-Bestandsaufnahme (Stand 2026-06-13) hatte noch keine tools/openclaw.md- Seite. Die Doku-Aktualisierung konzentriert sich auf plattformrelevante Änderungen der letzten 5 Releases, mit Schwerpunkt auf das, was unser Setup direkt betrifft.

1. Provider-Routing: GLM-5.2 offiziell supported (v2026.6.8)

OpenClaw hat GLM-5.2 in den Provider-Catalog aufgenommen und behandelt das Modell gleichberechtigt zu Claude/OpenAI. Details: concepts/llm/glm-5.2-zai-coding-model.md.

Implikation für unser Routing:

Bisher: openrouter/auto → zai/glm-5-turbo → moonshot/moonshot-v1-auto → ...
Mit v2026.6.8: GLM-5.2 ist direkt routeable, provider-prefix normalization greift
                für OpenRouter UND Google Vertex Pfade

Siehe architecture/model-routing.md für den aktualisierten Routing-Plan.

2. Provider-Prefix-Normalisierung (v2026.6.8)

OpenClaw normalisiert jetzt provider-qualified model IDs über OpenRouter und Google Vertex Pfade. Das bedeutet: ein openrouter/anthropic/claude-3.5-sonnet wird intern konsistent zu anthropic/claude-3.5-sonnet für Runtimes, die bare IDs brauchen.

Wichtig für unser Setup: Wir nutzen ollama/minimax-m3 (Primary-Fallback) und ollama/glm-5.1 (Primary) — die Prefix-Normalisierung betrifft uns nur, falls wir auf OpenRouter-Pfade umschwenken (was aktuell nicht geplant ist, da unsere Failover-Chain ollama/minimax-m3 ist). Kein Action-Item.

3. QMD Memory Search: stabilisiert in transient mode (v2026.6.7, v2026.6.8)

QMD = OpenClaws Queryable Memory Database (JSON-basiert). Vorher konnte QMD in transient mode (z.B. während Reindex) komplett ausfallen, jetzt bleibt es verfügbar — Startup-Failures werden zusätzlich zu Fallback-Errors reported.

Implikation für S2: Unsere S2-Memory-Schicht (OpenClaw built-in, Voyage voyage-3-lite Embeddings) profitiert direkt. Details: architecture/memory-system.md.

4. Raw Memory Wiki source pages: nicht mehr "malformed" (v2026.6.8)

Bisher: Raw Memory Wiki source pages (also: Wiki-Pages, die als Quelle in anderen Wiki-Pages referenziert werden) wurden vom Indexer manchmal als "malformed" markiert, was die Suche beeinträchtigte.

Jetzt: Raw Memory Wiki source pages werden explizit als source evidence behandelt und korrekt indexiert.

Implikation für uns: Genau das Wiki-Pattern, das wir hier im RamaDama- Knowledge-Base praktizieren (raw/ → wiki/), wird von OpenClaw nativ unterstützt. Siehe concepts/llm/llm-knowledge-base.md.

Vorher: Skill-Workshop-Symlink-Writes konnten ungeprüft schreiben, was bei ungültigen Pfaden zu kaputten Skills führte.

Jetzt: Writes werden vorab validiert + gegated, Rollback-Metadaten erst nach Validation geschrieben. Retired Configs erzeugen nur noch Warnings, keine Failures mehr.

Implikation für uns: Wir nutzen Skill Workshop aktiv. Robustheit verbessert sich spürbar — failed skills crashen das Setup nicht mehr.

6. Admin-Privilegien für HTTP session/model override (v2026.6.8)

Neu: HTTP-Endpoints für session/model override verlangen jetzt Admin-Privilegien. Bisher war das implizit durch Gateway-Auth geschützt.

Wichtig für uns: Falls wir HTTP-Override-Surfaces (z.B. für Cron-Trigger) nutzen, müssen wir prüfen, ob die Auth-Stufe ausreicht. Aktuell nutzen wir keine HTTP-Override-Endpoints — keine Aktion erforderlich.

7. Telegram rich-message delivery (v2026.6.6 - v2026.6.8)

Across 3 releases: Account-scoped topics, streamed text survives tool calls, expandable blockquotes, spooled replay, durable dispatch dedupe im SDK, intent- preserving line breaks, prompt-preserving CLI backend delivery, retired native draft migration, safer rich-media boundaries.

Implikation für uns: Telegram ist unser Hauptkanal. Wir profitieren von besserer Formatierung und weniger Delivery-Brittle-Verhalten ohne Action-Item.

8. Subagent-Verhalten: trusted thinking override fallback (v2026.6.8)

Wenn ein trusted subagent thinking override angefordert wird, das das gewählte Provider/Model nicht unterstützt, fällt OpenClaw jetzt sauber durch die Provider/Model-Fallback-Chain — statt mit einem harten Fehler abzubrechen.

Implikation für uns: Wir spawnen regelmäßig Subagents. Die Fallback- Robustheit verbessert sich direkt. Kein Action-Item, nur Benefit.

9. Heartbeat-Dedup (v2026.6.8)

Main-session heartbeat events werden dedupliziert. Vorher konnte es bei yielded cron media + heartbeat zu doppelten Events kommen.

Implikation für uns: Unsere Heartbeats (HEARTBEAT_OK-Pattern) sind betroffen, aber nur in positiver Hinsicht (weniger Doppelarbeit). Kein Action-Item.

10. Security: exec approvals fail closed (v2026.6.6)

Major Security-Hardening: Wenn ein exec-Approval-Request einen Timeout erreicht, wird die Operation abgelehnt (fail closed), nicht auto-approviert. Plus: MCP stdio hardening, ACP bypasses für deleted agents, Discord moderation, Teams group actions, native search policy, elevated sender checks.

Implikation für uns: Wir haben exec-Approvals über die Gateway-Approval- Runtime laufen. Das Fail-Closed-Pattern ist konservativ — bei langsamen Approvals (z.B. durch Heartbeat-Sleep) kann es zu Ablehnungen kommen. Wir sollten beobachten, ob unsere Approval-Latency ausreicht. Aktuell kein akutes Problem — keine Aktion.


Bekannte Issues + Workarounds (aus Release-Notes)

Issue Workaround Quelle
Beta-1: ClawHub plugin-publish failed (transport plugin setupEntry metadata) follow-up in 2026.6.8 fixed v2026.6.8-beta.1
Beta-2: plugin-inspector metadata failures in @openclaw/llama-cpp-provider recovered via direct OpenClaw npm v2026.6.8-beta.1
Provider-prefix stripping in manchen Edge-Cases bounded model browsing aktiviert v2026.6.8
QMD startup failures (vorher silent) jetzt reported alongside fallback errors v2026.6.7

Rollout-Strategie für uns

Aktuell laufen wir auf der Stable v2026.6.6 (wir sind auf dem letzten Stable-Stand vor v2026.6.8 — laut dem Bot-Runtime-Bericht 2026-06-16).

Empfohlene Update-Reihenfolge:

  1. Sofort: v2026.6.8 — bringt GLM-5.2, Provider-Prefix-Normalization, QMD-Stabilität, Skill-Workshop-Hardening. Security-Boundaries weiter konsolidiert.
  2. Beobachten: v2026.6.7-beta.1 ist übersprungen (waren nicht auf dem Beta-Train, sind direkt von v2026.6.6 auf v2026.6.8 gegangen) — Kimi K2.7 Code verfügbar, falls wir Sub-Task-Spezialisierung wollen.
  3. Nicht relevant: macOS/Windows native builds (wir laufen Linux auf bot-hector Container, node v24.16.0).

Update-Trigger: Cron-gesteuert via npm update openclaw + manueller Restart-Approval. Aktuell: Warten auf Kai's Approval für v2026.6.8-Update.

Architektur-Patterns (lifetime der Plattform)

Provider-Prefix Handling

openrouter/anthropic/claude-3.5-sonnet
  → normalisiert zu anthropic/claude-3.5-sonnet für bare-ID-Runtimes
  → normalisiert zu openai/gpt-4o für Codex OAuth profiles

Siehe architecture/model-routing.md für unseren konkreten Routing-Plan.

Channel Plugin Lifecycle

Channel-Plugin install → npm publish → ClawHub publish → Codex binaries
  → transport fixtures for drafts → rich-message delivery enable

Memory Layer (S2)

Voyage voyage-3-lite embeddings
  → OpenClaw built-in memory (S2)
    → QMD JSON search (transient + persistent mode)
      → raw Memory Wiki source pages (als source evidence, ab v2026.6.8)

Skill Workshop

Skill-Erstellung → Symlink-Write (gated + validated) → Rollback-Metadata
  → retired Configs: warning statt failure (ab v2026.6.7)

Lizenz + Compliance

  • Lizenz-Status: Open-Source-Kern (npm-package openclaw), genaue Lizenz in der Repository-README. Stand 2026-06-16 nicht im Wiki dokumentiert — TODO: bei Gelegenheit ergänzen.
  • Export-Controls (relevant): Die Anthropic Mythos 5 / Fable 5 Export- Controls (Trump-Administration 12.06.2026) betreffen nicht OpenClaw direkt — aber OpenClaw kann diese Modelle als Provider-Adapter einbinden. Siehe concepts/policy/ai-regulation-2026.md.

Nächste Schritte

  1. Update-Entscheidung: v2026.6.8 ja/nein → wartet auf Kai's Approval.
  2. Routing-Update: GLM-5.2 als optionalen Sub-Routing-Knoten für Long-Context- Tasks in model-routing.md einbauen (nach Update auf v2026.6.8).
  3. Memory-Doku: S2 + QMD in memory-system.md ausführlicher dokumentieren (laufende Aufgabe, siehe WMT-XXX).
  4. License-Doku: OpenClaw-Lizenz in README oder eigener Wiki-Seite dokumentieren (TODO, niedrige Priorität).

Quellen