Zum Inhalt springen
✓ Lesezeichen gespeichert
claw:// NEWS

OpenClaw 2026.3.31 und 2026.4.1: Zwei Releases in 24 Stunden – das steckt drin

Stephan Skrobisch 2. April 2026 4 Min.

OpenClaw hat innerhalb eines Tages zwei Releases veröffentlicht. Version 2026.3.31 bringt Breaking Changes bei der Gateway-Authentifizierung, ein neues Task-Flow-System und den QQ-Bot-Kanal. Version 2026.4.1 legt mit einem Chat-nativen Taskboard, AWS Bedrock Guardrails und über 40 Bugfixes nach. Der quelloffene KI-Agent ist eines der am schnellsten wachsenden Projekte auf GitHub. Mit diesem Doppelrelease macht OpenClaw einen deutlichen Schritt in Richtung Enterprise.

Was ändert sich bei der Sicherheit?

Version 2026.3.31 enthält sechs Breaking Changes. Plugin-Installationen mit gefährlich eingestuftem Code schlagen jetzt standardmäßig fehl. Wer ein betroffenes Plugin trotzdem installieren will, muss dies mit --dangerously-force-unsafe-install bestätigen. Bisher liefen solche Installationen kommentarlos durch.

Die Gateway-Authentifizierung wird ebenfalls verschärft. Der trusted-proxy-Modus lehnt gemischte Shared-Token-Konfigurationen ab. Lokale Verbindungen vom selben Host erhalten keinen impliziten Zugang mehr. Stattdessen ist immer der konfigurierte Token erforderlich. Node-Befehle bleiben deaktiviert, bis das Pairing explizit genehmigt wird.

In Version 2026.4.1 folgt eine Überarbeitung des Execution-Approval-Systems. allow-always speichert Freigaben jetzt dauerhaft. Statische Allowlist-Einträge umgehen die Prüfung ask:"always" nicht mehr stillschweigend. Cron-Jobs erhalten mit dem Parameter --tools eigene Tool-Allowlists. Wer die bekannten Sicherheitsrisiken von OpenClaw ernst nimmt, sollte beide Updates zeitnah einspielen.

AnzeigeAnzeige

Was bringt das neue Task-System?

Das Task-System ist das zentrale Infrastruktur-Update in 2026.3.31. Bisher verwaltete OpenClaw Hintergrundaufgaben über getrennte Mechanismen. Aufträge über das Agent Communication Protocol ACP liefen getrennt von Subagenten, Cron-Jobs und CLI-Befehlen. ACP ist ein offenes Protokoll zur Kommunikation zwischen KI-Agenten. Das neue System vereint alle Aufgabentypen unter einem SQLite-basierten Ledger. Der Befehl openclaw flows list|show|cancel zeigt erstmals eine übergreifende Steuerungsebene für orchestrierte Workflows.

Version 2026.4.1 setzt darauf auf. Der Befehl /tasks zeigt ein Chat-natives Taskboard für die aktuelle Sitzung. Laufende Hintergrundaufgaben, abgeschlossene Tasks und Fallback-Zähler erscheinen direkt im Chatfenster. Parallel behebt der Release ein Problem mit der Task-Registry. Unter hoher SQLite-Last blockierte es den Gateway-Event-Loop.

Welche neuen Kanäle und Provider werden unterstützt?

QQ Bot ist ab Version 2026.3.31 als gebündeltes Channel-Plugin verfügbar. Es unterstützt private Chats, Gruppen, Gilden und Medienversand. Nach der WeChat-Integration über Tencent deckt OpenClaw damit einen weiteren großen Messenger in China ab.

LINE erhält Bild-, Video- und Audio-Versand. Matrix bekommt Streaming-Support für Echtzeitantworten statt einzelner Nachrichten pro Chunk. Für Android-Nutzer gibt es eine neue Benachrichtigungsweiterleitung mit Paketfiltern und Ruhezeiten.

Mit Version 2026.4.1 wird zudem Amazon Bedrock mit Guardrails-Unterstützung als Provider unterstützt. Unternehmen können damit Sicherheitsrichtlinien direkt über Bedrock durchsetzen. GLM 5.1 und GLM 5v-turbo erweitern den Z.AI-Provider-Katalog. Die ohnehin große Modellauswahl von OpenClaw wächst damit um zwei weitere Optionen.

Was ändert sich bei MCP und Tooling?

MCP-Tools erhalten in der Version 2026.3.31 automatische Namens-Präfixe im Format serverName__toolName. MCP steht für Model Context Protocol. Das offene Protokoll bindet externe Werkzeuge an KI-Modelle an. Die Präfixe verhindern Konflikte zwischen verschiedenen MCP-Servern. Zusätzlich lassen sich jetzt Remote-HTTP/SSE-Server per URL konfigurieren. Verbindungstimeouts und optionaler streamable-http-Transport sind einstellbar.

Die Web-Suche erhält in 2026.4.1 mit SearXNG einen konfigurierbaren Provider. Für macOS-Nutzer gibt es eine Voice-Wake-Funktion, die den Talk-Modus per Sprachbefehl startet.

Wie groß war die Community-Beteiligung?

Über 50 Contributors haben an Version 2026.3.31 mitgearbeitet. Rund 30 weitere kamen für 2026.4.1 dazu. Mehrere Sicherheitsfixes stammen von externen Security-Forschern.

Die vollständigen Changelogs stehen auf dem offiziellen GitHub-Repository bereit: v2026.3.31 und v2026.4.1. Das Update auf die aktuelle Version läuft über npm install -g openclaw@latest.

❤️
Hat dir der Artikel gefallen?

Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.

Unterstützen
Diskutiere mit uns
Fragen, Meinungen, Feedback? Ab in den Discord.
Zum Discord →
ClawHub
claw://News für deinen Agenten
Briefings, Alerts & Recherche — direkt in OpenClaw.
Skill installieren →