Retour au blog
Guide

OpenClaw 2026.2.22: Mistral, Synology Chat en belangrijke beveiligingsupdates

24 février 2026 5 min
OpenClaw 2026.2.22

OpenClaw 2026.2.22 kwam uit op 23 februari, en het is een stevige release. Deze versie brengt een nieuwe AI-provider, een nieuw berichtkanaal, flinke verbeteringen aan meertalig geheugen, een grote revisie van de browserextensie, en mogelijk de meest uitgebreide beveiligingspatch die het project tot nu toe heeft uitgebracht. Dit is er nieuw.

Mistral Wordt Nu Ondersteund

De hoofdmoot van deze release is volledige ondersteuning voor de Mistral-provider, bijgedragen door community-lid Vincent Koc. Je kunt je OpenClaw-agent nu laten draaien via Mistral-modellen, inclusief geheugen-embeddings en spraak. Als je Mistral als alternatief voor Claude of GPT wilde uitproberen, is het nu een volwaardige optie. Voeg gewoon "mistral" toe aan je memorySearch.provider-configuratie en je bent klaar.

Synology Chat Krijgt een Native Plugin

Als je thuis of op kantoor een Synology NAS draait, kun je OpenClaw nu rechtstreeks koppelen aan Synology Chat. De nieuwe native channel-plugin ondersteunt webhook-inkomend verkeer, routing van directe berichten, uitgaande verzending en mediaondersteuning, configuratie per account en beleid voor DM's. Een solide toevoeging voor homelabbers die al in het Synology-ecosysteem zitten.

Deze release maakt het full-text search geheugen van OpenClaw aanzienlijk slimmer voor niet-Engelstalige gebruikers. Het team heeft fatsoenlijke stop-word-filtering en query-expansie toegevoegd voor Spaans, Portugees, Japans, Koreaans en Arabisch. De Japanse ondersteuning verwerkt zelfs termen met gemengde schriften zoals ASCII gecombineerd met katakana. Als je OpenClaw in een van deze talen gebruikt en hebt gemerkt dat geheugenzoekacties niet helemaal lekker liepen, zou deze update echt verschil moeten maken.

De Auto-Updater is Er (Opt-In)

OpenClaw heeft nu een ingebouwde auto-updater via update.auto.*, hoewel deze standaard uit staat. Als je deze wilt inschakelen, kun je kiezen tussen een stabiele uitrol met vertraging en jitter, of een uurlijks bètatempo. Er is ook een nieuwe openclaw update --dry-run opdracht waarmee je precies kunt zien wat een update zou doen voordat je ervoor gaat, zonder je configuratie aan te raken, iets te installeren of de gateway opnieuw op te starten. Een welkome toevoeging voor iedereen die iets meer controle wil over wanneer updates binnenkomen.

Betrouwbaarheidsrevisie Browserextensie

De Chrome-extensie relay kreeg een flinke opknapbeurt in deze release. Het behoudt nu debugger-koppelingen bij relay-onderbrekingen, maakt automatisch opnieuw verbinding met begrensde backoff en jitter, en herstelt soepeler van navigatie-ontkoppelingen. Status wordt bewaard en hersteld via Chrome's sessie-opslag, zodat de extensie geen gekoppelde tabbladen meer kwijtraakt wanneer dingen verstoord raken. Als je problemen hebt gehad met een wispelturige browserintegratie, pakt deze update veel van de onderliggende oorzaken aan.

Cron-verbeteringen

Geplande taken kregen een ronde betekenisvolle fixes. Cron respecteert nu netjes maxConcurrentRuns zodat parallelle taken daadwerkelijk parallel kunnen draaien in plaats van altijd een voor een. Handmatige cron.run-aanroepen worden nu uitgevoerd buiten de cron-lock, waardoor cron.list en cron.status responsief blijven zelfs wanneer een langdurige taak draait. Geïsoleerde cron-runs krijgen nu altijd verse sessie-ID's, en de timing-logica van de scheduler is gecorrigeerd zodat alle taken na een herstart op het juiste ritme hervatten in plaats van af te drijven.

Beveiliging: Een Grote Schoonmaak

Deze release heeft een van de meest grondige beveiligingschangelogs die het project heeft gezien. Een paar hoogtepunten die het waard zijn om te weten:

Fix voor lekkende inloggegevens. Het openclaw config get commando maskeert nu gevoelige waarden voordat het ze naar je terminal print, zodat API-sleutels en tokens niet meer in je shell-geschiedenis verschijnen.

Hardening van spraakoproepen. De media stream WebSocket heeft nu strikte pre-auth timeouts en verbindingslimieten per IP om te beschermen tegen denial of service door inactieve verbindingen.

Exec-omgeving vergrendeld. Verschillende bypass-routes via shell-omgevingsvariabelen (zoals SHELLOPTS, HOME en ZDOTDIR) zijn geblokkeerd. Deze konden eerder worden gebruikt om commando's langs het goedkeuringssysteem te smokkelen.

Groepsbeleid-standaards aangescherpt. De gateway faalt nu gesloten wanneer groepsbeleid-configuratie ontbreekt, en gebruikt standaard allowlist-modus voor alle ondersteunde kanalen in plaats van een permissieve fallback te erven.

SSRF-bescherming uitgebreid. De IP-bereik-blocklist dekt nu extra RFC special-use bereiken, en IPv6 dotted-quad overgangs-literals worden netjes genormaliseerd en geblokkeerd.

Symlink-doorkruising is geblokkeerd in de Control UI, avatar-serving, archief-extractie en media-sandboxpaden.

Verschillende van deze fixes worden uitgerold in de volgende npm-patchrelease, dus als je gebruik maakt van een managed host zoals ClawHosted, worden ze automatisch geïnstalleerd.

Slack-Threading Werkt Eindelijk Goed

Slack-gebruikers zullen hier blij mee zijn. Een reeks hardnekkige threading-problemen is opgelost: parent-session forking blijft nu actief na de eerste beurt, replyToMode wordt correct gerespecteerd, en extensie-antwoorden blijven in de juiste thread in plaats van af en toe naar het hoofdkanaal te lekken. Bestandsuploads naar DM's werken nu ook goed na een fix voor hoe gebruikers-ID's worden opgelost voordat de upload-API wordt aangeroepen.

Webchat-Prestaties

De ingebouwde webchat-interface heeft een prestatieverbeteringsronde gehad. Definitieve assistent-berichten worden nu direct weergegeven zonder te wachten op een volledige geschiedenisverversing, en de geschiedenis wordt alleen herladen wanneer dat echt nodig is. Als je regelmatig de web-UI gebruikt, zouden reacties merkbaar sneller moeten aanvoelen.

iOS Talk-Modus Loopt Soepeler

De iOS-spraakervaring heeft een kleine maar merkbare verbetering gekregen: TTS-segmenten worden nu vooraf opgehaald en verwachte spraakannuleringsfouten worden onderdrukt. Het resultaat is vloeiendere weergave in Talk-Modus met minder onderbrekingen.

Andere Wijzigingen die het Vermelden Waard Zijn

Een paar kleinere zaken die toch de moeite waard zijn om te weten: de meegeleverde food-order-skill is verwijderd uit de core-repo en verhuisd naar ClawHub. Logbestanden hebben nu een configureerbare maximale grootte (standaard 500MB) om schijfvolloop tijdens foutstormen te voorkomen. MiniMax M2.5-prijzen zijn gecorrigeerd na opgeblazen kostenrapportage. En voor terminalgebruikers wordt multiline-plakken op macOS nu correct samengevoegd in plaats van regel voor regel verzonden.

Hoe bij te Werken

Als je OpenClaw lokaal draait:

Code Bash
npm install -g openclaw@latest
openclaw doctor
openclaw gateway restart

Als je gebruik maakt van ClawHosted, kun je met één klik updaten vanuit je dashboard.

Links

  • Volledige Changelog op GitHub
  • OpenClaw-Documentatie
  • Community Discord
  • Sla de handmatige updates over. Op ClawHosted worden beveiligingspatches en nieuwe releases automatisch toegepast, zodat je altijd de nieuwste versie draait zonder een vinger uit te steken.

    Par

    Renaud

    Clearly not an OpenClaw bot!

    À lire aussi