
Открытый инструмент для AI-агентов OpenClaw 9 апреля 2026 года опубликовал обновление версии 2026.4.9, официально представив функцию «Сновидение» (Dreaming) — механизм REM-вставки для обработки исторических данных, а также добавив UI временной шкалы дневника, чтобы AI-агенты могли системно воспроизводить заметки пользователей и формировать устойчивую память. В этом обновлении одновременно усилена защита от SSRF и инъекций выполнения в узлах.
Функция «Сновидение» — ключевое преимущество данного обновления 2026.4.9; ее дизайн черпает вдохновение из стадии REM (быстрого сна с движением глаз) в биологическом сне — на этой стадии человеческий мозг структурирует и закрепляет дневные воспоминания.
В реализации OpenClaw функция «Сновидение» позволяет AI-агенту системно воспроизводить прошлые заметки пользователя и записи взаимодействий в периоды, когда активность не требуется. Через механизм REM-вставки исторические данные преобразуются в структурированный индекс памяти, а процесс формирования памяти агента отображается с помощью добавленного UI временной шкалы дневника. Это означает, что агенты OpenClaw больше не ограничиваются обработкой текущих диалогов: они могут активно превращать накопленные пользователем заметки, предпочтения и паттерны поведения в долгосрочную базу знаний, доступную для вызовов в будущих взаимодействиях.
Функция «Сновидение» (Dreaming): обработка исторических данных через механизм REM-вставки, чтобы AI-агент воспроизводил заметки пользователей и формировал устойчивую память
UI временной шкалы дневника: добавлен визуальный интерфейс, отображающий воспроизведение и создание памяти агентом
Оценка QA атмосферы ролей: добавлен механизм автоматической оценки настроек роли AI-агента и качества взаимодействия
Оптимизация процесса сопряжения Android: полная переработка опыта сопряжения устройств Android, повышение стабильности подключения и плавности использования
Усиление защиты от SSRF и инъекции выполнения в узлах: обновления защиты от атак подделки запросов на стороне сервера и инъекций кода в узлах
Стоит отметить, что усиление безопасности в этом обновлении 2026.4.9 произошло на фоне недавнего плотного всплеска обнаруженных уязвимостей OpenClaw. Ранее исправленная уязвимость CVE-2026-33579 (серьезность 9.8/10) была закрыта 5 апреля, но это уже шестая из шести недель вскрытая уязвимость, связанная с сопряжением, и все они указывают на один и тот же недостаток проектирования лежащей в основе системы авторизации.
Пользователям, которые сейчас используют OpenClaw, следует убедиться, что они обновились до версии 2026.4.9, и проверить, нет ли в активных журналах каких-либо аномальных запросов на сопряжение. Усиление защиты от SSRF и инъекций выполнения в узлах в обновлении 2026.4.9 означает, что команда разработчиков постепенно расширяет охват исправлений безопасности, однако сможет ли это принципиально решить проблемы проектирования архитектуры авторизации — вопрос, который по-прежнему находится в центре внимания отрасли.
Память традиционных AI-агентов обычно ограничена контекстным окном текущего диалога; функция «Сновидение» через механизм REM-вставки позволяет агенту в периоды неактивности системно упорядочивать прошлые заметки пользователя и создавать индекс устойчивой памяти. Это означает, что агент может выходить за рамки нескольких диалогов, вызывать более ранние предпочтения пользователя и паттерны поведения, обеспечивая более персонализированный опыт устойчивых взаимодействий.
Уязвимость CVE-2026-33579 была исправлена командой разработчиков OpenClaw 5 апреля 2026 года, то есть до данного обновления 2026.4.9. Защита SSRF и от инъекций выполнения в узлах в этой версии — дополнительные меры усиления безопасности, направленные на другие векторы атак. Рекомендуется всем пользователям убедиться, что установленное ими программное обеспечение обновлено до последней версии, чтобы получить все исправления безопасности.
В обновлении 2026.4.9 процесс сопряжения Android был полностью переработан, чтобы повысить вероятность успешного сопряжения, сократить время установления соединения и улучшить надежность соединения в условиях нестабильной сети. Это приведет к заметному улучшению пользовательского опыта для пользователей, которые часто используют функции агентa OpenClaw на мобильных устройствах.