OpenClaw 2026.6.6 ist da: Ein breiter Sicherheits-Sweep durch den KI-Agenten
- Wo zieht 2026.6.6 die Sicherheitsgrenzen enger?
- Was ändert sich bei Messengern und Schnittstellen?
- Welche Modelle kommen neu hinzu?
- Was brachten die Vorgänger 2026.6.5 und 2026.6.1?
- Wohin entwickelt sich OpenClaw?
- Häufige Fragen
- Was bedeutet fail-closed bei Exec-Freigaben?
- Was ist die Control-UI in OpenClaw?
- Welche neuen Modelle unterstützt 2026.6.6?
Was brachten die Vorgänger 2026.6.5 und 2026.6.1?
2026.6.5 erschien am 9. Juni 2026 und stellte das Versionsschema auf YYYY.M.PATCH um. Die letzte Zahl ist seither ein Patch-Zähler, kein Kalendertag. So steht es in der tag-fixierten Release-Dokumentation. Inhaltlich band 2026.6.5 den Suchdienst parallel als gebündelten Websuche-Provider ein, wie die Release-Notiz zu 6.5 dokumentiert.
Davor lag 2026.6.1 vom 3. Juni 2026. Die Nummern 2026.6.2 bis 2026.6.4 blieben unbesetzt, 6.2 existiert nur als Beta. 2026.6.1 brachte den Skill Workshop in die Control-UI, einen Review-Bereich für Skills, die ein Agent selbst erzeugt. Eine ausführliche Einordnung der Releases bis dahin liefert unsere Übersicht zu den Versionen bis 2026.5.28.
Wohin entwickelt sich OpenClaw?
Mit der Version 2026.6.6 verschiebt sich der Fokus noch deutlicher in Richtung Security. Engere Grenzen an vielen Stellen und fail-closed-Logik bei Exec-Freigaben zielen auf mehr Verlässlichkeit. Das Ziel ist ein Agent, dem man auch im Dauerbetrieb mehr Zugriff anvertrauen kann. Ob das die Risiken eines Agenten mit weitreichendem Zugriff ausreichend begrenzt, bleibt offen.
Wer die Sicherheitsdebatte vertiefen will, findet die Hintergründe in unserer Analyse zur Sicherheitslage. Wie sich das Projekt im größeren Bild der Open-Source-Agenten positioniert, beleuchtet die Einordnung als Linux der KI-Agenten.
Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.


