Co nowego w ClawLabs

Pełna historia rozwoju platformy — 199 wpisów: nowe funkcje, integracje, ulepszenia i poprawki bezpieczeństwa. Budujemy w tempie, które widać.

Chcesz zobaczyć te funkcje w akcji? Przejrzyj 40 zastosowań agenta albo uruchom własnego.

Lipiec 2026

Integracja ze Slackiem — naprawiona

Podłączenie agenta do Slacka znów działa. Wklej Bot Token i App Token z aplikacji Slack (Socket Mode), a agent od razu odpowiada w Twoim workspace.

· Poprawka

Zadania cykliczne agenta — działają w panelu

Możesz teraz ustawić agentowi powtarzalne zadania (np. codzienny raport o 8:00), zobaczyć listę zaplanowanych i włączać, wyłączać lub uruchamiać je ręcznie.

· Poprawka

Mocniejsze zabezpieczenia Twojego agenta

Właściciel konta jest teraz z góry przypisany do komend agenta, a wbudowana ochrona pilnuje, by rozmowy nie wpadały w pętlę i nie zużywały zbędnie limitów. Dotyczy agentów zakładanych od teraz.

· Bezpieczeństwo

Czerwiec 2026

Obrazy generowane przez agenta widać teraz wprost w czacie

Gdy agent wygeneruje obraz (logo, grafikę, ilustrację), zobaczysz go od razu w rozmowie — tak jak na Telegramie. Koniec z linkami do klikania.

· Poprawka

Maj 2026

Wideo-rozmowa z Janiną — FaceTime z kadrową AI

Janinę widać teraz na ekranie. Wejdź na clawlabs.pro/janina/call, kliknij „Odbierz” i porozmawiaj z nią twarzą w twarz — tak jak z konsultantką przez wideo-rozmowę. Działa na telefonie i na komputerze.

· Nowość

Janina — wirtualna kadrowa AI rozmawia z Tobą głosem

Kamień milowy

Janina to wirtualna kadrowa dla każdej firmy — zna Kodeks Pracy, śledzi najnowsze przepisy i odpowiada głosem po polsku. Zapytaj na głos, ona wyszuka konkretny artykuł i odpowie jak prawdziwa kadrowa przez telefon. Demo bez logowania na clawlabs.pro/janina.

· Nowość

Zrzuty ekranu z przeglądarki agenta w karcie narzędzia

Gdy agent użyje narzędzia browser lub web_fetch i zwróci screenshot strony, pokazujemy go teraz inline (klikalny — otwiera lightbox z zoomem). Wcześniej widziałeś tylko surowy JSON / base64 string.

· Nowość

Klikalne źródła pod wynikami wyszukiwania

Gdy agent korzysta z web_search, browser lub web_fetch, pod surowymi wynikami pokazujemy teraz kompaktowe odznaki ze źródłami: favicon + nazwa strony, klikalne, otwierające się w nowej karcie. Wsparcie dla Brave, Tavily, Perplexity, Gemini, Exa i markdown linków.

· Nowość

Narzędzia agenta zwijają się w jeden pasek

Gdy agent użył kilku narzędzi pod jedną odpowiedzią (np. web_search × 5, browser, file_read…), wcześniej widziałeś długi stos pasków który zasłaniał tekst. Teraz widać tylko ostatnie narzędzie + przycisk „N× wcześniej” — kliknij żeby rozwinąć całą historię. Tekst odpowiedzi nigdy się nie gubi.

· Ulepszenie

Stabilność czatu: 3 kropki nie znikają w środku pracy, koniec niechcianych podsumowań subagentów

Trzy poprawki w jednym: (1) wskaźnik „agent pisze” trzyma się aż agent faktycznie skończy (nie znika po pierwszej części odpowiedzi gdy w tle wracają podagenci); (2) automatyczne podsumowania pracy podagentów są wyłączone — agent nie odzywa się już sam z siebie po fakcie; (3) komunikaty błędów mikrofonu są precyzyjniejsze (brak urządzenia, używany przez inną apkę, wymagane HTTPS, odmowa).

· Poprawka

Mikrofon w czacie — dyktuj wiadomości głosem

Obok spinacza pojawił się przycisk mikrofonu. Kliknij raz żeby nagrać (max 60 s, widoczny czerwony licznik), kliknij ponownie żeby zakończyć — tekst wpadnie do pola wiadomości. Działa na komputerze i telefonie, używa Whisper do rozpoznawania mowy w polskim i innych językach.

· Nowość

Odtwarzacz audio dla TTS w czacie

Gdy agent wygeneruje plik dźwiękowy (np. po `/tts on` z dowolnym dostawcą głosu), pod odpowiedzią pojawia się odtwarzacz z play/pause, paskiem postępu, czasem trwania i przyciskiem pobierania. Audio przeżywa odświeżenie strony — jest zapisane razem z wiadomością.

· Nowość

Pakiet stabilności czatu — koniec znikających wiadomości i duplikatów

Zestaw poprawek wokół tego, jak czat odbiera odpowiedzi agenta: chat odświeża się sam co minutę (koniec ręcznego F5 po zerwaniu sieci), nie pokazuje już mylących bannerów po wciśnięciu Stop, czyści surowe znaczniki narzędzi z odpowiedzi, blokuje duplikaty przy ponownych próbach wysyłki oraz zwija powtarzające się wiadomości w jedną z licznikiem ×N.

· Poprawka

Wyraźna etykieta przy automatycznych podsumowaniach subagentów

Gdy agent (np. Janina) automatycznie streszcza odpowiedzi swoich pomocników po ich powrocie, nad bańką widoczna jest teraz złota etykieta „Podsumowanie odpowiedzi subagentów”. Wcześniej ta druga wiadomość pojawiała się znikąd i wyglądała na niezrozumiały dodatek.

· Ulepszenie

Eksport rozmowy do HTML i JSON

Pod ikoną pobierania jest teraz menu z trzema formatami: prosty plik tekstowy (jak dotąd), schludna strona HTML do udostępniania albo archiwum, oraz JSON Lines do dalszego przetwarzania w skryptach. Wszystkie generowane lokalnie w przeglądarce.

· Nowość

Kolorowanie składni w blokach kodu

Bloki kodu (TypeScript, Python, Bash, SQL, JSON i ~30 innych języków) renderują się teraz z pełną kolorystyką — słowa kluczowe, stringi i komentarze są wyróżnione. Łatwiej czytać długie snippety od agenta.

· Ulepszenie

Nowe akcje pod odpowiedzią agenta — pytanie poboczne i cytat

Pod każdą odpowiedzią agenta pojawiło się menu „…”. Stamtąd jednym kliknięciem zadasz pytanie poboczne (`/btw` — agent nie zmienia kontekstu głównej rozmowy) albo wkleisz fragment odpowiedzi jako cytat do swojego pola wiadomości.

· Nowość

Koszt i tokeny pod każdą odpowiedzią agenta

Pod każdą odpowiedzią agenta pokazujemy teraz drobnym tekstem zużyte tokeny i koszt tej konkretnej wymiany. Najechanie pokazuje rozbicie na prompt vs. odpowiedź. Łatwiej zorientujesz się, które wiadomości są drogie.

· Ulepszenie

Drag & drop plików w czacie

Możesz teraz przeciągnąć obraz albo PDF prosto na pole wiadomości — pojawi się złota ramka „Upuść plik tutaj” i plik zostanie dodany jak po kliknięciu spinacza. Działa tak samo na laptopie i tablecie z myszką.

· Nowość

Przycisk Stop — przerwij agenta w trakcie generowania

Gdy agent odpowiada, na miejscu „Wyślij” pojawia się czerwony przycisk Stop. Kliknięcie natychmiast przerywa lokalny strumień i wysyła do agenta polecenie zatrzymania, więc nie marnujesz tokenów na odpowiedź, która już Cię nie interesuje.

· Nowość

Wzory matematyczne w odpowiedziach agenta

Agent może teraz pisać wzory w notacji LaTeX (np. równania, całki, macierze), a my renderujemy je czytelnie zamiast surowego kodu. Przydatne przy edukacji, analizach finansowych albo dokumentach technicznych.

· Ulepszenie

Klikalne obrazy w czacie — powiększanie i pobieranie

Obrazy generowane lub wysyłane przez agenta otwierają się teraz w trybie pełnoekranowym po kliknięciu. Możesz przybliżać klawiszami + / − (albo przyciskami w rogu), pobrać plik na dysk lub przejrzeć szczegóły bez opuszczania rozmowy.

· Nowość

Szybszy deploy agenta — gotowy w mniej niż minutę

Czas uruchomienia nowego agenta po kliknięciu „Uruchom agenta” skróciliśmy z ok. 3 minut do 30–60 sekund. Każdy nowy agent startuje od razu na najnowszej wersji OpenClaw, z gotowym do użycia narzędziem Browser (przeglądanie stron, scrapowanie) — bez dodatkowej konfiguracji.

· Ulepszenie

Czat z asystentem ClawLabs na stronie

W prawym dolnym rogu pojawił się asystent AI — odpowiada o funkcjach, planach i jak zacząć, w sześciu językach. Możesz też zostawić kontakt jednym kliknięciem, jeśli wolisz, żebyśmy oddzwonili.

· Nowość

Regulamin: ClawLabs PRO obecnie tylko do użytku osobistego

Doprecyzowaliśmy w §1 Regulaminu, że Platforma jest na ten moment udostępniana wyłącznie do użytku osobistego (nie do celów zawodowych ani biznesowych). Wersja dla firm i organizacji pojawi się w przyszłości na odrębnych warunkach.

· Ulepszenie

Kwiecień 2026

ClawLabs Office: jeden plik .pem zamiast pięciu pól

Pobrany w panelu Control plik klucza SSH zawiera teraz wszystkie dane połączenia (host, porty, token, nazwa agenta). W ClawLabs Office wystarczy wskazać ten plik — host, token i pozostałe ustawienia uzupełnią się same. Klikasz Połącz i działa.

· Ulepszenie

Świeży dashboard: rotujące inspiracje i mini-avatary agentów

Po prawej stronie pulpitu pojawiła się ramka z rotującymi co 5 sekund obrazkami — szybki przegląd tego, co potrafi ClawLabs. Po lewej, na karcie „Wszyscy agenci”, dorzuciliśmy mini-avatary Twoich agentów — kliknij dowolnego, żeby od razu wskoczyć do listy.

· Ulepszenie

ClawLabs Office w Microsoft Store i jako Windows App

Kamień milowy

Aplikacja desktop jest już dostępna w Microsoft Store oraz jako instalator Windows App — pobierzesz ją jednym kliknięciem ze strony głównej i z zakładki „Pobierz”. Wersje na Google Play i Apple App Store w drodze.

· Nowość

Nowa rozmowa wprost z Wiadomości

Na stronie Wiadomości pojawił się przycisk „+” — tworzy świeżą rozmowę u wybranego agenta i od razu Cię tam przenosi. Jeśli masz jednego agenta — leci automatycznie. Masz kilku — wybierasz w prostym oknie.

· Nowość

Szybka wiadomość do wybranego agenta

Jeśli masz więcej niż jednego agenta, w polu szybkiej wiadomości na pulpicie zobaczysz mini-avatarek po lewej. Klik i wybierasz, do kogo leci tekst — bez wchodzenia w listę agentów.

· Ulepszenie

Pomysły i inspiracje odblokowane dla wszystkich

Cała galeria pomysłów i automatyzacji cron jest teraz dostępna na każdym planie — bez blokad, bez podziału na tiery. Inspiruj się ile chcesz.

· Ulepszenie

Kreator Bielika — pełna instalacja jednym klikiem (Faza 3)

W ClawLabs Office Desktop pojawił się kreator który robi wszystko za Ciebie: wykrywa sprzęt, instaluje silnik OpenClaw, Ollamę, pobiera model Bielika i wpisuje agenta do lokalnego openclaw.json. Plus nowy ekran powitalny przy pierwszym uruchomieniu (Cloud Wrapper / Bielik lokalnie), trzecia karta „Bielik (automat)” w „Dodaj nowe połączenie” i złoty banner w zakładce Agenci. Od pobrania desktopa do czatu z Bielikiem: 3 kliknięcia.

· Nowość

Lokalny silnik OpenClaw — pełny stack offline (Faza 2)

Kamień milowy

W ClawLabs Office Desktop pojawiła się sekcja „Lokalny silnik”. Klikasz „Zainstaluj silnik”, my pobieramy lekki bundle OpenClaw (~200 MB) i bundlujemy z aplikacją Node 22, żeby openclaw mógł chodzić obok Twojego Electrona. Klikasz „Uruchom” — startuje gateway na 127.0.0.1:18789, automatycznie dodajemy połączenie „🏠 Lokalnie” do switchera u góry. Razem z Bielikiem (Faza 1a/1b) dostajesz darmowy, pełny stack offline: gateway + Ollama + Bielik, wszystko na Twoim komputerze, zero chmury, zero subskrypcji, zero Dockera.

· Nowość

Bielik dopisuje się do gatewaya jednym kliknięciem (Faza 1b)

Po pobraniu modelu Bielika w panelu „Lokalny AI” dochodzi przycisk „Zastosuj automatycznie”. Aplikacja sama pobiera aktualny openclaw.json z Twojego gatewaya, wstrzykuje providera bielik-local i agenta, zapisuje przez RPC config.patch — bez ręcznej edycji JSON-a, bez kopiowania, idempotentnie. Plus przycisk „Zrestartuj gateway” gdy zmiany wymagają restartu. Manualne kopiowanie snippetu zostaje jako fallback. Od pobrania do gadania z Bielikiem: 3 kliknięcia.

· Nowość

Polski Bielik lokalnie w ClawLabs Office — pierwsza wersja (Faza 1a)

W aplikacji ClawLabs Office Desktop pojawiła się nowa zakładka „Lokalny AI”. Wykrywa Twój sprzęt, proponuje wariant Bielika (1.5B dla 6–8 GB RAM, 4.5B dla 8+ GB), instaluje Ollamę w izolowanym folderze AppData i pobiera model jednym kliknięciem. Po instalacji dostajesz gotowy fragment JSON do wklejenia w konfigu gatewaya — Twoje rozmowy z Bielikiem nie wychodzą z tego komputera. Faza 1b dołoży automatyczną edycję openclaw.json bez kopiowania.

· Nowość

Konsola dopasowuje się do lokalnego gatewaya

Gdy aktywny gateway jest lokalny (czyli chodzi na Twoim komputerze), zakładka „Ten komputer” w konsoli znika — pokazywała statystyki zdalnej maszyny, a tu i tak jesteś u siebie. Okno konfiguracji nowego połączenia dostało też styl Office (kremowe tło, złote akcenty) zamiast generycznego granatu.

· Ulepszenie

Wyraźne oznaczenie połączeń lokalnych i zdalnych

W przełączniku gatewayów każdy wpis ma teraz kolorową kropkę i etykietę — zielony „lokalny” gdy gateway chodzi na Twoim kompie, niebieski „vps” gdy to zdalny serwer. Nie pomylisz się który jest aktywny.

· Ulepszenie

Rozwijane menu nie chowają się już pod panelami

Przełącznik języka i przełącznik gatewayów w pasku górnym miały tendencję do chowania się pod widokiem „Biuro” i panelami konsoli. Teraz zawsze wyskakują na wierzch, niezależnie od tego gdzie jesteś w aplikacji.

· Poprawka

Kręcące się logo zamiast białego ekranu

Przy przełączaniu między gatewayami aplikacja przeładowuje się, żeby świeżo wczytać dane nowego agenta. Zamiast krótkiego białego przebłysku widzisz teraz obracające się logo ClawLabs — drobne, ale wygląda spokojniej.

· Ulepszenie

Reset gatewaya jednym kliknięciem

Gdy połączenie z agentem utknie w stanie rozłączonym, mini przycisk 🔄 obok wskaźnika „Połączono” w Office natychmiast je reinicjalizuje — bez zamykania i otwierania aplikacji. Ten sam manewr który wcześniej pomagał przy przełączaniu Live/Mock.

· Nowość

Przełącznik gatewayów w Office

Możesz zapisać wiele gatewayów (chmurowe VPS-y, lokalne na Twoim komputerze) i przełączać się między nimi jednym kliknięciem w pasku górnym. Każdy wpis ma własną etykietę, a aktywny widać od razu przy wskaźniku „Połączono”.

· Nowość

Niezawodne łączenie przez SSH

Naprawiliśmy błąd, przez który na niektórych komputerach (szczególnie z Dockerem, WSL2 lub korporacyjnym antywirusem) aplikacja nie mogła się połączyć z agentem i zwracała 'Permission denied' przy bindowaniu portu. Zaktualizuj aplikację do 2026.4.23-7, żeby znikł problem.

· Poprawka

ClawLabs Office — kompletny redesign

Aplikacja desktop dostała świeży, editorial styl dopasowany do clawlabs.pro — kremowe tło, serifowa typografia Instrument Serif, złote i szmaragdowe akcenty. Zupełnie nowy dark mode w ciepłym brązie espresso zamiast granatu. Pobierz nową wersję, żeby zobaczyć.

· Nowość

Odświeżone biuro 2D

Strefy biurowe przemalowane na ciepłe kremowe tony. Biurka mają teraz prawdziwe monitory z kodem i pulsującymi LED-ami, klawiatury i myszki. Strefa wypoczynkowa z conversation pits i reception wall, na stole konferencyjnym notes, telefon i filiżanki kawy.

· Ulepszenie

Dark mode w cieple espresso

Motyw ciemny aplikacji to teraz głęboki ciepły brąz z kremowym tekstem i złotymi akcentami — spójny z całym brandem ClawLabs, bez zimnego granatu.

· Ulepszenie

Edycja dostawcy AI nie wymazuje już klucza

W Ustawieniach → Dostawcy AI można zmienić model lub URL bez ryzyka wyzerowania klucza API. Zostaw pole 'API Key' puste — poprzedni klucz zostaje.

· Poprawka

ClawLabs Office — aplikacja desktop

Kamień milowy

Pobierz aplikację na Windows ze strony Pobierz. Po instalacji Twój agent AI z chmury może pracować z plikami i programami na Twoim komputerze przez bezpieczny tunel SSH. macOS i Linux wkrótce.

· Nowość

Otwórz agenta w ClawLabs Office jednym kliknięciem

W panelu Control Twojego agenta pojawił się przycisk 'Otwórz w ClawLabs Office'. Wystarczy jeden klik — aplikacja desktop otwiera się z wypełnionym adresem i tokenem, gotowa do połączenia.

· Ulepszenie

Zakładka 'Ten komputer' w konsoli

W konsoli agenta (Konsola → Ten komputer) możesz teraz zobaczyć i kontrolować połączenie z Twoim komputerem. Jeden widok: status, logi, przycisk Rozłącz.

· Nowość

Agent widzi Twój komputer

Po podłączeniu przez ClawLabs Office asystent AI dostaje 16 narzędzi: czytanie i pisanie plików, otwieranie folderów, zrzuty ekranu, schowek, powiadomienia, uruchamianie programów z allowlisty. Każda akcja w logu, pełna kontrola po Twojej stronie.

· Nowość

Wsparcie standardu MCP — kamień milowy

Kamień milowy

ClawLabs Office uruchamia lokalnie serwer w otwartym standardzie Model Context Protocol (MCP). Dzięki temu każdy agent w chmurze może dokładać nowe narzędzia bez aktualizacji aplikacji desktop — dokładamy je po stronie serwera, Ty masz je natychmiast.

· Nowość

Bezpieczne połączenie — zero wystawionych portów

Twój komputer nie wystawia żadnego portu na świat. Połączenie idzie przez zaszyfrowany tunel SSH, klucz zostaje w Twoim trezorze systemu. Zamknij okno aplikacji — dostęp znika natychmiast.

· Bezpieczeństwo

Nowa strona: /pobierz

Publiczna strona pobrania ClawLabs Office pod clawlabs.pro/pobierz. Automatycznie wykrywa Twój system (Windows, wkrótce macOS i Linux) i sugeruje właściwy plik instalatora. Historia zmian, rozmiar, data wydania — wszystko w jednym miejscu.

· Nowość

Naprawa znikających wiadomości w długich rozmowach

Jeśli rozmowa miała więcej niż 100 wiadomości, najnowsze się nie ładowały (widać było pierwsze 100). Teraz zawsze widzisz ostatnie 100, a po powrocie do karty nic nie zmienia się wstecz.

· Poprawka

Płynniejsze pojawianie się odpowiedzi agenta

Odpowiedzi pojawiają się stopniowo z pulsującym kursorem zamiast skakać całymi blokami. Dla długich odpowiedzi (tabele, dokumenty) animacja jest pominięta — żeby webchat nie spowalniał.

· Ulepszenie

PDF w rozmowie jako karta zamiast ściany tekstu

Gdy wrzucasz plik PDF przez spinacz, w czacie widzisz zwięzłą kartę z ikoną pliku i liczbą stron, zamiast całej treści w bąbelku. Agent nadal czyta pełny tekst — to tylko wizualne uporządkowanie.

· Ulepszenie

Bogatsze formatowanie odpowiedzi — tabele, listy, sekcje

Agenci zwracają teraz ładnie wyrenderowane tabele, listy, nagłówki i bloki kodu zamiast surowego tekstu. Każdą tabelkę pobierzesz jednym klikiem jako CSV (gotowe do otwarcia w Excelu) lub TSV.

· Ulepszenie

Eksport odpowiedzi agenta do PDF

Każdą wiadomość agenta — umowę, raport, podsumowanie — pobierzesz jako gotowy PDF z pełną obsługą polskich znaków. Ikonka obok odpowiedzi, bez żadnej instalacji.

· Nowość

Wgrywanie plików PDF do rozmowy

Dodaj do czatu plik PDF (CV, umowa, zaświadczenie) — agent odczyta jego treść i będzie z nią pracować. Obok obrazków obsługujemy PDF do 15 MB, tekst wyciągamy w Twojej przeglądarce — plik nie trafia na nasze serwery.

· Nowość

Podgląd HTML i kopiowanie bloków kodu

Bloki kodu w odpowiedziach agenta mają teraz przycisk 'Kopiuj'. Dla bloków HTML (np. szablon maila) dostępny jest podgląd w bezpiecznym sandboxie — zobaczysz jak wygląda, zanim go użyjesz.

· Ulepszenie

Dane rejestrowe widoczne na wszystkich stronach

Strona główna, /openclaw, /bezpieczenstwo, /regulamin, /prywatnosc, /licencja i /regulamin-programu-partnerskiego mają teraz w stopkach pełny komplet: nazwa spółki, KRS, NIP, REGON, adres siedziby. Wymóg art. 206 k.s.h. (pisma spółki) i art. 5 u.ś.u.d.e. (informacje usługodawcy) — spełnione niezależnie od tego gdzie użytkownik wejdzie.

· Ulepszenie

Spółka w pełni zarejestrowana — NIP i REGON nadane

Infinity Tech Group sp. z o.o. ma już komplet danych rejestrowych: KRS 0001236454, NIP 9223090619, REGON 544554591, siedziba ul. Rynek Solny 1 lok. 6, 22-400 Zamość. Regulamin (§1) i Polityka prywatności (§1) zaktualizowane — wymogi art. 5 u.ś.u.d.e., art. 206 k.s.h. i art. 13 RODO w pełni spełnione.

· Ulepszenie

Nowa strona: co to jest OpenClaw

Dodaliśmy polską stronę /openclaw z wyjaśnieniem czym jest silnik OpenClaw, porównaniem z ChatGPT i Claude oraz sekcją FAQ — żeby łatwiej było zrozumieć, na czym stoi ClawLabs.

· Nowość

Lepsza widoczność w Google

Odświeżyliśmy opis strony i udostępniliśmy Google pełną mapę witryny, żeby wpisując „ClawLabs" lub „OpenClaw" łatwiej było do nas trafić.

· Ulepszenie

Prawo przełączenia dostawcy (Data Act)

Dodaliśmy §11c do regulaminu — jasne prawo do migracji do innej usługi SaaS w trybie wymaganym przez rozp. UE 2023/2854: maks. 30 dni wypowiedzenia + 30 dni na realizację, eksport danych w JSON przez `/api/user/export`, brak opłat migracyjnych od 12.01.2027, jawna lista jurysdykcji spoza UE (USA, CN) i lokalizacji przetwarzania. Zero vendor lock-in — umownego, handlowego i technicznego.

· Ulepszenie

CSA STAR Level 1 — self-assessment w przygotowaniu

Przygotowaliśmy roboczy kwestionariusz CAIQ v4.0.3 (17 domen kontroli, od IAM przez szyfrowanie po incident response) do bezpłatnego zgłoszenia w rejestrze CSA STAR — międzynarodowy, weryfikowalny dowód postury bezpieczeństwa dla enterprise-prospectów. Po walidacji prawnika publiczny link pojawi się na stronie Bezpieczeństwo.

· Bezpieczeństwo

Stripe Checkout — „Zamówienie z obowiązkiem zapłaty"

Przy przycisku „Subskrybuj" w Stripe Checkout wyświetlamy teraz jawną informację wymaganą przez art. 17 ust. 3 ustawy o prawach konsumenta i art. 8 ust. 2 dyrektywy 2011/83/UE — klikając składasz zamówienie z obowiązkiem zapłaty. Komunikat dwujęzyczny PL/EN.

· Ulepszenie

Odświeżony security.txt — link do polityki ujawnień

Plik /.well-known/security.txt (RFC 9116) wskazuje teraz /bezpieczenstwo jako źródło polityki skoordynowanego ujawniania (CVD), przedłużona ważność i miejsce na podziękowania dla badaczy. Ułatwia automatyczne narzędzia bezpieczeństwa (np. bug bounty aggregators) i researcherom zgłoszenia.

· Bezpieczeństwo

OpenAI: dodane GPT-5.4 i GPT-5.4 Pro

Przy tworzeniu agenta z własnym kluczem OpenAI wybierzesz teraz GPT-5.4 (flagowy model z marca 2026 — native agentic tool use, 272K kontekst) lub GPT-5.4 Pro (1M kontekst, rozszerzony reasoning). Domyślnie GPT-5.4. GPT-4o zostaje dla zgodności wstecznej. Usunięte: GPT-4o Mini i o3 (nie są wspierane przez OpenClaw gateway).

· Ulepszenie

Powiadomienie BYOK po deployu — krótsze i z krzyżykiem

Tip o własnych kluczach AI pojawia się teraz na 3 sekundy (zamiast 10) i ma ikonkę X do zamknięcia wcześniej. Akcja „Do ustawień" zostaje bez zmian.

· Ulepszenie

Pojedynczy punkt kontaktowy DSA (art. 11-12)

W regulaminie dodaliśmy formalny, publicznie oznaczony kanał kontaktu wymagany przez Digital Services Act: osobny dla organów (Komisja, DSA Coordinator), osobny dla użytkowników. Email, formularz, czat i korespondencja pisemna na adres spółki — obsługiwane przez człowieka, po polsku i angielsku.

· Ulepszenie

Własny model AI prosto w formularzu tworzenia agenta

Wpisz swój klucz Anthropic, OpenAI lub Google bezpośrednio przy tworzeniu agenta — Claude (Opus/Sonnet/Haiku), GPT (5.4/5.4 Pro/4o) albo Gemini (2.5 Pro/Flash) do wyboru z rozwijanej listy. Gdy Twój klucz osiągnie limit, agent automatycznie przełącza się na platformowy MiniMax, więc rozmowa nigdy się nie urywa.

· Nowość

Własne zdjęcie profilowe agenta przy tworzeniu

Przy tworzeniu agenta możesz teraz wrzucić własną grafikę — klikasz plusik przy awatarze i wybierasz plik. Zdjęcie zostaje wycentrowane, przyskalowane do 128×128 i zostaje z agentem na stałe. Kostka dalej losuje imię i generatywny awatar jak do tej pory.

· Ulepszenie

Grace period — serwer czeka na Ciebie przez 7 dni

Po wygaśnięciu subskrypcji masz pełne 7 dni na reaktywację. W tym czasie Twój serwer jest tylko wyłączony (nie skasowany) i zachowuje wszystkie dane: konwersacje, zainstalowane skille, konfigurację agenta. Wystarczy zapłacić i agent wraca online jednym kliknięciem.

· Poprawka

Szybsze uruchamianie nowych agentów

Poprawiliśmy wykrywanie zablokowanych serwerów w warm pool. Nowe agenty ponownie startują w ~30 sekund z gotowego serwera zamiast czekać na świeżą instalację.

· Ulepszenie

Niezawodniejsza obsługa subskrypcji

Status Twojej subskrypcji jest teraz dodatkowo weryfikowany codziennie bezpośrednio w Stripe, żeby żadna zmiana (odnowienie, anulowanie, zmiana planu) nie została pominięta nawet przy chwilowych problemach z komunikacją.

· Ulepszenie

Spółka zarejestrowana w KRS

Kamień milowy

Infinity Tech Group sp. z o.o. jest w pełni zarejestrowana: KRS 0001236454, NIP 9223090619, REGON 544554591, siedziba: ul. Rynek Solny 1 lok. 6, 22-400 Zamość. Regulamin i polityka prywatności mają teraz kompletne dane rejestrowe — zgodnie z art. 5 u.ś.u.d.e. i art. 206 k.s.h.

· Ulepszenie

Polityka prywatności §6a — jasny podział odpowiedzialności za dane osób trzecich

Dopisaliśmy jednoznaczną klauzulę: kiedy wprowadzasz do rozmowy z agentem dane osób trzecich (klient, współpracownik, rodzina), Ty jesteś administratorem tych danych (art. 4 pkt 7 RODO), a my — podmiotem przetwarzającym działającym na Twoje polecenie (art. 28 RODO). Obowiązki informacyjne, podstawa prawna i obsługa praw osób pozostają po Twojej stronie. W pełni zgodne z powszechną praktyką platform SaaS.

· Ulepszenie

Odświeżona strona Bezpieczeństwo — 10 nowych pozycji

Nasza strona publiczna /bezpieczenstwo pokazuje teraz pełną listę zabezpieczeń zaimplementowanych w ostatnim sprincie: CSRF, screening sankcji EU, walidacja Zod, polityka rotacji kluczy (NIST SP 800-57), TTL zgód 180 dni, ID korelacji, guard panelu admina, wersjonowanie polityki prywatności, soft-delete, auto-szyfrowanie Prisma. Transparentność zamiast greenwashingu.

· Bezpieczeństwo

Ochrona przed atakami CSRF

Wszystkie akcje zmieniające dane na Platformie (tworzenie agenta, zmiana planu, usunięcie konta) są teraz chronione sprawdzaniem pochodzenia żądania. Nawet jeśli wejdziesz na złośliwą stronę z innej zakładki, nie będzie mogła wysłać fałszywych żądań jako Ty.

· Bezpieczeństwo

Bezpieczniejsze przetwarzanie danych konfiguracyjnych

Konfiguracja agentów (kanały, automatyzacje, skrypty) jest teraz walidowana przed użyciem — nawet gdyby dane w bazie były uszkodzone, aplikacja nie rozsypie się, tylko pokaże pustą konfigurację i pozwoli naprawić.

· Poprawka

Polityka rotacji kluczy szyfrujących

Opublikowaliśmy wewnętrzną politykę rotacji kluczy kryptograficznych zgodną z NIST SP 800-57 — klucze master rotujemy co 180 dni, klucze drugorzędne co 365 dni, z procedurą ad-hoc przy incydencie bezpieczeństwa. Dokument dostępny na żądanie UODO.

· Bezpieczeństwo

Blokada dostępu z krajów objętych sankcjami UE

Platforma automatycznie blokuje dostęp do panelu z krajów objętych sankcjami Unii Europejskiej (Rosja, Białoruś, Iran, Korea Północna, Syria, Kuba) zgodnie z Rozporządzeniem UE 833/2014. Informacja o ograniczeniu dodana również do Regulaminu (§4).

· Bezpieczeństwo

Poprawki dostępności (WCAG 2.1 AA)

Naprawiliśmy 4 problemy dostępności na stronach logowania, rejestracji i panelu agentów — pola formularzy mają teraz prawidłowe etykiety dla czytników ekranu, a przyciski z ikonami opisują swoją funkcję. Platforma jest teraz bardziej dostępna dla osób korzystających z technologii asystujących.

· Poprawka

Informacja o dostawcy modelu AI przy tworzeniu agenta

Na ekranie tworzenia agenta pod informacją o planie pojawia się teraz nota o dostawcy modelu AI — jurysdykcja transferu danych, polityka trenowania i link do pełnego model card na stronie Bezpieczeństwo. Zgodne z art. 53 AI Act.

· Ulepszenie

Ochrona przed utratą serwera przy ponownej subskrypcji

Naprawiliśmy rzadki scenariusz, w którym ponowna subskrypcja w ostatnim momencie okresu karencji mogła kolidować z automatycznym usuwaniem serwera. Teraz system sprawdza status konta dwukrotnie zanim podejmie decyzję o usunięciu.

· Poprawka

Ochrona konsumentów UE przed prywatnym arbitrażem

Dodaliśmy do Regulaminu (§16) wyraźny zapis, że konsumenci z krajów UE mają prawo do rozpatrzenia sprawy przed sądem powszechnym i nie mogą być zmuszeni do arbitrażu prywatnego. To standard wymagany przez UOKiK.

· Ulepszenie

Filtr prompt injection w chacie

Wiadomości wysyłane do agenta AI są teraz automatycznie filtrowane pod kątem prób prompt injection — usuwamy markery techniczne (ChatML, XML, Llama), które mogłyby manipulować zachowaniem modelu. Normalne rozmowy przechodzą bez zmian.

· Bezpieczeństwo

Tytuły rozmów i podgląd ostatniej wiadomości

Lista rozmów w chacie i w zakładce Wiadomości wreszcie pokazuje sensowne tytuły zamiast wszędzie Nowa rozmowa. Tytuł to Twoje pierwsze pytanie, a pod spodem małym drukiem widać ostatnią wiadomość z rozmowy — łatwiej znaleźć to czego szukasz.

· Poprawka

Ochrona e-maili przed podszywaniem (SPF/DKIM/DMARC)

Skonfigurowaliśmy zabezpieczenia DNS na obu domenach (clawlabs.pro i infinityteam.io), dzięki którym nikt nie może wysłać fałszywego e-maila podszywając się pod ClawLabs. Twoje powiadomienia z Platformy są teraz podpisane kryptograficznie i rzadziej trafiają do spamu.

· Bezpieczeństwo

Szyfrowanie rozmów z agentami AI

Od teraz wszystkie nowe wiadomości w chacie z agentem są szyfrowane algorytmem AES-256-GCM zanim zostaną zapisane w bazie danych. Nawet gdyby ktoś uzyskał dostęp do bazy — bez klucza szyfrującego nie odczyta treści Twoich rozmów. Starsze wiadomości nadal działają prawidłowo i będą szyfrowane stopniowo.

· Bezpieczeństwo

Dyskretne przypomnienie w chacie, że rozmawiasz z AI

Pod polem wiadomości w chacie pojawia się krótka informacja, że AI może się mylić. Widoczna na starcie rozmowy — chowa się po pierwszej wiadomości i wraca dyskretnie co 5 minut na kilkanaście sekund. Nie przeszkadza, ale zgodnie z art. 50 AI Act przypomina o naturze AI.

· Ulepszenie

Powiadomienie o zmianach w Polityce prywatności

Od teraz przy każdej istotnej zmianie Polityki prywatności lub Regulaminu zobaczysz w panelu dyskretny banner z linkami do zaktualizowanych dokumentów. Kliknij Zapoznałem się żeby go ukryć — wróci dopiero przy następnej zmianie.

· Ulepszenie

Monitoring błędów w czasie rzeczywistym (Sentry)

Zintegrowaliśmy Sentry — profesjonalny system monitoringu błędów. Od teraz widzimy każdy błąd na Platformie w czasie rzeczywistym (client, server, edge), zanim go zgłosisz. Szybsza diagnostyka, szybsze poprawki, lepsza stabilność.

· Bezpieczeństwo

Dodatkowa walidacja płatności Stripe

Wzmocniliśmy weryfikację płatności — plan subskrypcyjny jest teraz ustalany na podstawie identyfikatora ceny w Stripe (nie metadanych sesji, które teoretycznie mogłyby być zmanipulowane). Kwoty kredytów są sprawdzane krzyżowo z faktycznie zapłaconą kwotą. To zabezpieczenie przed potencjalnym spoofingiem checkoutów.

· Bezpieczeństwo

Podpisy kryptograficzne na callbackach serwerów

Callbacki z serwerów agentów (deploy, zmiana statusu) są teraz podpisywane kryptograficznie algorytmem HMAC-SHA256. Każdy agent ma własny klucz podpisu — nawet gdyby ktoś przechwycił token autoryzacyjny, nie jest w stanie podrobić statusu agenta bez znajomości tego klucza. Nowe wdrożenia automatycznie podpisują każdy callback.

· Bezpieczeństwo

Rękojmia za usługi cyfrowe w Regulaminie

Dodaliśmy do Regulaminu zapis o rękojmi za usługi cyfrowe (art. 43d-43i ustawy o prawach konsumenta). Jeżeli Platforma nie działa prawidłowo, masz prawo do naprawy w ciągu 14 dni. Gdy naprawa nie pomoże — obniżka ceny lub rezygnacja bez kar. Przez 2 lata od rozpoczęcia usługi to my musimy udowodnić, że wada nie istniała od początku.

· Ulepszenie

Kategorie użytkowników w Regulaminie

Dodaliśmy nową sekcję 1a Regulaminu z jasnym podziałem na trzy kategorie: Konsument, Przedsiębiorca na prawach konsumenta i Przedsiębiorca. Każda kategoria ma inne prawa i inny zakres ochrony — teraz wiesz dokładnie, co Ci przysługuje zgodnie z Dyrektywą Omnibus.

· Ulepszenie

Gwarancje na usługi cyfrowe w Regulaminie

Nowa sekcja 6a Regulaminu wdraża Dyrektywę 2019/770 o treściach i usługach cyfrowych. Jeżeli Platforma nie działa zgodnie z opisem, masz prawo do naprawy w 14 dni, obniżki ceny lub odstąpienia od umowy. Przez 2 lata ciężar dowodu leży po naszej stronie, nie Twojej. Treści generowane przez AI (halucynacje) nie stanowią wady usługi.

· Ulepszenie

Jasny limit odpowiedzialności w Regulaminie

Dla przedsiębiorców (nie-konsumentów) odpowiedzialność ClawLabs jest ograniczona do kwoty równej opłatom subskrypcyjnym z ostatnich 12 miesięcy. Ograniczenie nie dotyczy: konsumentów, szkód umyślnych, naruszeń RODO (art. 82) ani szkód na osobie. Wszystko jasno opisane w §10.p3.

· Ulepszenie

Koniec białych ekranów po błędzie

Jeżeli coś pójdzie nie tak po stronie przeglądarki, zamiast pustej białej strony zobaczysz czytelny komunikat błędu z przyciskiem ponowienia. Drobna zmiana, ale zdecydowanie poprawia komfort korzystania z Platformy — szczególnie na wolniejszych połączeniach.

· Poprawka

Wzmocnienie bezpieczeństwa Platformy

Zaostrzyliśmy politykę bezpieczeństwa przeglądarki (CSP) — w produkcji nie zezwalamy już na wykonywanie dynamicznego kodu JavaScript. Poprawiliśmy też filtrowanie usuniętych kont w statystykach (nie pojawiają się już w raportach) i dodaliśmy publiczny endpoint monitoringu stanu /api/health.

· Bezpieczeństwo

Nowa zakładka: Bezpieczeństwo

W panelu (pod Wsparciem) pojawiła się zakładka Bezpieczeństwo — w jednym miejscu zobaczysz swoje zgody RODO, pobierzesz kopię swoich danych (art. 20 RODO), sprawdzisz gdzie hostowani są Twoi agenci i na jakiej podstawie prawnej trafiają tam Twoje wiadomości. Są też skróty do polityki prywatności, regulaminu i do zgłaszania treści.

· Nowość

Polityka prywatności — większa transparentność

Zaktualizowaliśmy politykę prywatności: dodaliśmy bezpośrednie linki do umów powierzenia (DPA) każdego z 9 dostawców z których korzystamy, wyjaśniliśmy politykę trenowania modeli AI (EDPB 28/2024) oraz dokładnie opisaliśmy dlaczego dla MiniMax używamy zgody (art. 49 ust. 1 lit. a RODO) zamiast SCC. Dodaliśmy też oświadczenie o IOD i zapowiedź Digital Omnibus (2026).

· Bezpieczeństwo

Model card — wiesz z jakich AI korzystasz

Na stronie Bezpieczeństwo pojawiła się pełna lista modeli AI zintegrowanych z Platformą (Claude, GPT, Gemini, MiniMax, Grok, DeepSeek) wraz z jurysdykcją, polityką trenowania i mechanizmami safety. Pod polem chatu dodaliśmy też krótką informację, że odpowiedzi AI warto weryfikować — zgodnie z art. 50 AI Act.

· Ulepszenie

Szybszy powrót agenta po awarii

Jeśli Twój agent zacznie się zawieszać w pętli restartów, teraz wraca do życia w kilkadziesiąt sekund zamiast minut. Dodaliśmy dodatkowy tryb naprawy po stronie serwera, który uruchamia się gdy standardowe naprawy nie mogą się połączyć z agentem.

· Ulepszenie

ClawLabs w Microsoft Store

Zainstaluj ClawLabs jako natywną aplikację Windows prosto z Microsoft Store. Szybsze otwieranie, ikonka w menu Start i automatyczne aktualizacje.

· Nowość

ClawBot — AI Asystent we wsparciu, dostępny 24/7

W zakładce Wsparcie pojawił się ClawBot — asystent AI który odpowiada na pytania o platformę: plany i ceny, BYOK, uruchamianie agenta, integracje, billing, OpenClaw. Działa po polsku, odpowiada w sekundę, dostępny dla wszystkich planów (też tych bez supportu człowieka). Jeśli czegoś nie wie lub sprawa wymaga wglądu w Twoje konto — uczciwie powie i odeśle Cię na zakładkę „Człowiek z zespołu" do formularza zgłoszenia. Limit 30 wiadomości na godzinę. Historia rozmowy zapisuje się lokalnie w przeglądarce.

· Nowość

Szybki prompt na stronie głównej

Na dashboardzie pojawiło się duże pole „Co mam dla Ciebie zrobić?" — wpisujesz polecenie, naciskasz Enter i agent od razu zaczyna pracę. Obok pola jest też ikonka inspiracji — klik otwiera okno z gotowymi pomysłami (research, subagenty, plan, „pomóż mi z..."), które po wybraniu wstawiają tekst do uzupełnienia. Bez wchodzenia w zakładki — najszybsza droga do pierwszego zadania.

· Nowość

Nowa zakładka „Zgłoś treść AI" w menu

Dodaliśmy osobną zakładkę w menu bocznym poświęconą zgłaszaniu nieodpowiednich treści wygenerowanych przez agenta. Strona tłumaczy całą procedurę, pokazuje Twoje prawa (odwołanie 14 dni, ludzka recenzja, skarga do UODO) i daje formularz z 9 kategoriami dopasowanymi do wymagań DSA — hate speech, naruszenie prywatności, prawa autorskie, przemoc, bezpieczeństwo dzieci i inne. Opis problemu jest teraz wymagany (min. 10 znaków) zgodnie z DSA Art. 16, a przed wysłaniem potwierdzasz że zgłoszenie składasz w dobrej wierze. Samą funkcję zgłaszania pojedynczej wiadomości zostawiliśmy tam gdzie była — bezpośrednio w czacie przy wiadomości agenta.

· Nowość

Dziennik agenta — pełna historia w jednym miejscu

Przerobiliśmy zakładkę Zdarzenia na Dziennik agenta. W jednym widoku widzisz teraz nie tylko zdarzenia systemowe (deploy, restart, konfiguracja), ale też konkretne zadania, które agent wykonał — z ich treścią, wynikiem i zużytymi tokenami. Dodaliśmy filtry po kategorii (Akcje agenta / Deploy / System / Skille), po konkretnym agencie i zakresie dat (dziś / 7 dni / 30 dni / cały czas). Całość można wyeksportować do PDF jednym kliknięciem — przyda się do raportu, zestawienia dla księgowej albo archiwum.

· Nowość

Nowy układ dashboardu + przyjaźniejsza wiadomość o MiniMax

Komunikat o modelu MiniMax brzmiał jak ostrzeżenie — zmieniliśmy go na ciepłą zachętę. Przy okazji przebudowaliśmy układ dashboardu: Podpowiedź wskakuje obok karty Agentów, a Program partnerski dostał własną sekcję.

· Ulepszenie

Panel moderacji zgłoszeń treści AI

Admin ma nową zakładkę „Zgłoszenia AI" z listą zgłoszeń, podglądem treści i przyciskami Uwzględnij/Odrzuć. Każda decyzja idzie automatycznie mailem do osoby zgłaszającej.

· Nowość

Zgłoszenia treści AI — teraz docierają od razu

Każde zgłoszenie nieodpowiedniej treści wygenerowanej przez AI dociera teraz mailem do nas i do osoby zgłaszającej (z numerem zgłoszenia i terminem rozpatrzenia w 72h).

· Bezpieczeństwo

Zadania w tle — kończą się niezawodnie

Uzupełnianie puli ciepłych serwerów i wysyłka maili o wypłatach affiliate teraz zawsze dochodzą do końca, nawet gdy główne żądanie już wróciło do użytkownika.

· Ulepszenie

Prowizje affiliate — dokładnie co do grosza

Prowizje od poleceń liczone teraz w całych groszach prosto ze Stripe. Drobne błędy zaokrągleń, które się sumowały — zniknęły.

· Poprawka

Sesje logowania — krótsze, bezpieczniejsze

Sesja logowania ważna teraz przez 24h aktywności (wcześniej 30 dni). Jeśli używasz panelu codziennie — nie zauważysz; po dłuższej przerwie poprosimy o ponowne zalogowanie.

· Bezpieczeństwo

Drobne sprzątanie wewnętrzne

Cron sprawdzający żywotność agentów teraz porządkuje po sobie wpisy po skasowaniu agenta. Zero widocznych zmian, mniej zmarnowanej pamięci.

· Ulepszenie

Bezpieczniejszy check w warm-pool

Endpoint sprawdzający przypisanie serwera nie wchodzi już w błąd, gdy w tym samym czasie tenant był kasowany. Mniej szumu w logach.

· Poprawka

Ponowne wysłanie kodu logowania — teraz pokazuje błąd

Przy logowaniu z 2FA przycisk "wyślij ponownie" w niektórych sytuacjach cicho padał — API zwracało błąd (rate limit, brak hasła, cokolwiek), a na ekranie nic się nie zmieniało. User czekał na kod, który nigdy nie dotarł. Teraz widzisz komunikat błędu od razu i wiesz, że trzeba spróbować za chwilę albo sprawdzić dane. Audyt punkt #19.

· Poprawka

Provision serwera — timeout wydłużony do 5 minut

Endpoint, który tworzy nowy serwer agenta w Hetznerze, miał do tej pory ukryty limit 60 sekund z Vercela. Czasem to nie wystarczało — przy wolniejszych deployach funkcja była ubijana w połowie i zostawiała nam sierotę. Ustawiliśmy jawny maxDuration = 300s, więc provision ma pełne 5 minut na skończenie roboty. Audyt punkt #15.

· Poprawka

Pilna aktualizacja Next.js — zamknięta krytyczna luka RCE (CVE-2025-55182)

Next.js to framework, na którym stoi cała nasza aplikacja webowa — panel, strony publiczne, webchat, API routes. Zaktualizowaliśmy go z 14.2.25 do 14.2.35, żeby zamknąć CVE-2025-55182 — lukę Remote Code Execution z oceną CVSS 10.0, czyli maksymalną powagą. Podatność była już aktywnie wykorzystywana w sieci — badacze naliczyli około 766 zhakowanych tą dziurą hostów w internecie, zanim zdążyliśmy się zaktualizować. U nas nie odnotowaliśmy śladów wykorzystania, ale nie chcieliśmy czekać ani godziny dłużej. Po upgrade build przeszedł czysto, wszystkie route'y i funkcje działają bez regresji — dla Was zero widocznych zmian, pod spodem jedna krytyczna dziura mniej. Osobno w kolejnym etapie migracji planujemy zamknięcie pięciu mniejszych podatności DoS w Next 14.x (wymagają przeskoku na Next 16) — to nie wpływa na bezpieczeństwo wykonania kodu, tylko na odporność na spam żądaniami.

· Bezpieczeństwo

Naprawa flappingu gatewaya u świeżo utworzonych agentów

Agenci tworzeni z warm poola (szybka ścieżka ~1min) od commita 1062d49 flapowali co 5 minut — webchat zwracał 'agent jest offline'. Przyczyna: komendy 'openclaw config set' po starcie (DuckDuckGo, humanDelay, sandbox) powodowały że OpenClaw gubił wpis gateway.bind=custom i re-bindował gateway do 127.0.0.1, przez co docker port mapping przestawał forwardować ruch. Diagnoza przez SSH do kontenera + docker logs openclaw-agent pokazała reload 'config change requires gateway restart (gateway.bind)'. Fix: dodany rescue block który po wszystkich config-setach przywraca gateway.bind=custom + customBindHost=0.0.0.0 (tak jak fresh-VM provision-script robi od dawna). Plus wyłączone tymczasowo dwa toggle plugin'ów których schemat nie był zweryfikowany: plugins.entries.active-memory.enabled i plugins.entries.memory-core.config.dreaming.enabled. Istniejące agenty w crashu naprawione na żywo przez SSH.

· Poprawka

Odświeżenie czatu pokazuje finalny stan

Po odświeżeniu strony czat nie pokazywał już stanu aktualnego: pomarańczowe kropki migały w nieskończoność jeśli wcześniej użyto podagenta, a przy przerwanych odpowiedziach wyskakiwał komunikat „Agent nie odpowiedział tekstem… Napisz 'i jak tam?'" choć strumień był dawno zakończony. Hydracja wiadomości z bazy flipuje teraz każdą zawieszoną kartę narzędzia na „done" i czyści stary flag noReply, więc po refresh widzisz rzeczywisty końcowy stan rozmowy.

· Poprawka

Zgłoszenia treści AI przy każdej odpowiedzi

Pod każdą odpowiedzią agenta pojawiły się dwie mini-ikonki: Kopiuj i Zgłoś. Możesz teraz zgłosić konkretną wiadomość AI (szkodliwa, dezinformacja, nieodpowiednia, inne) zamiast całej rozmowy — szybciej i precyzyjniej. Globalny Flag w pasku pod czatem został usunięty, bo nie jest już potrzebny. Spełnia wymóg Microsoft Store policy 11.16 (Live Generative AI Content).

· Bezpieczeństwo

Uczciwa strona /bezpieczenstwo + CVD policy

Strona o bezpieczeństwie dostała 3 nowe sekcje: polityka skoordynowanego ujawniania podatności (CVD — 48h odpowiedź, 90 dni okno fix), model odpowiedzialności dzielonej (Hetzner vs Vercel vs ClawLabs vs użytkownik) oraz sekcja „co mamy / czego jeszcze nie mamy" — uczciwie z pentestem i SOC 2 na liście braków. Plus security.txt (RFC 9116) dla badaczy bezpieczeństwa.

· Bezpieczeństwo

Eksport moich danych (art. 20 RODO)

W ustawieniach konta pojawił się przycisk „Pobierz moje dane". Klik pobiera JSON ze wszystkim co o Tobie wiemy: konto, agenty (z workspace files), rozmowy z wiadomościami, zadania, historię kredytów i zgód compliance. Klucze API i tokeny są zamaskowane jako `***SET***`. Realizacja prawa do przenoszalności danych.

· Nowość

Disclaimery zgodności — 6 scenariuszy w UI

Aplikacja pokazuje teraz jednorazowe komunikaty zgodności: modal MiniMax przed pierwszym wdrożeniem (realizacja art. 49 RODO), modal o danych osób trzecich przy pierwszej wiadomości do agenta, modal przy aktywacji kanału integracji, modal dla cronów/trybu autonomicznego, tooltip przy własnym kluczu API oraz rozszerzony modal instalacji skilli z ClawHub. Każdy disclaimer zapamiętany w przeglądarce — pokazuje się tylko raz.

· Bezpieczeństwo

Rozszerzona zgodność RODO i ochrona konsumenta

Tabela 9 dostawców AI z podstawą prawną transferu i polityką treningu, nowy punkt 9.1 Regulaminu o danych osób trzecich w rozmowach z agentem, SLA 99% z prawem do zwrotu przy awarii >24h, klauzula ClawHub, jasne rozdzielenie anulowania subskrypcji (§6) od odstąpienia konsumenckiego 14d (§12).

· Bezpieczeństwo

Compliance — dane spółki, MiniMax SCC, wiek 16+

Regulamin i Polityka prywatności uzupełnione o pełne dane spółki Infinity Tech Group sp. z o.o., osobną sekcję o transferze danych do Chin (MiniMax — art. 49 RODO) oraz dwa wymagane checkboxy przy rejestracji: potwierdzenie ukończenia 16 lat i akceptacja Regulaminu. Zgodność z art. 8 i 13 RODO.

· Bezpieczeństwo

Rate limit + scrub sekretów w panelu admina

Wszystkie endpointy admin API mają teraz limity (10-30 żądań/min) chroniące przed nadużyciem. Logi callback i komunikaty błędów są scrubowane z tokenów — żadne sekrety nie trafiają już do bazy ani do console.

· Bezpieczeństwo

Strona /licencja + naprawione Google OAuth

Nowa strona Licencja z warunkami użytkowania ClawLabs PRO i OpenClaw MIT (Peter Steinberger). Plik LICENSE w repo. Naprawione logowanie Google (CSP form-action blokowało redirect do accounts.google.com).

· Nowość

Headless browser (Playwright Chromium) w agentach

Agenty mają teraz automatycznie zainstalowany Playwright Chromium — mogą przeglądać strony, robić screenshoty, wypełniać formularze. Poprawiona też nazwa hostname dla serwerów w poolu (underscore → dash).

· Ulepszenie

Szyfrowanie tokenów w bazie (AES-256-GCM)

Gateway token, provision token i pool token są teraz szyfrowane w bazie danych algorytmem AES-256-GCM. Transparentne dla użytkowników — flow aplikacji bez zmian. Ochrona przed wyciekiem danych z DB.

· Bezpieczeństwo

Pełna konfiguracja kanałów

MS Teams, Google Chat, Slack, Mattermost, LINE, Matrix, Signal — teraz mają wszystkie wymagane pola konfiguracji zgodnie z OpenClaw docs. App ID, Tenant ID, Service Account, Homeserver — wszystko w jednym miejscu.

· Poprawka

Nowe providery AI: Video, Muzyka, Firecrawl

Google Veo, OpenAI Sora, MiniMax Hailuo, Runway Gen4 do generowania wideo. Google Lyria i MiniMax Music do muzyki. Firecrawl do zaawansowanego web scrapingu. Gemini Search jako nowy provider wyszukiwania.

· Nowość

Slash commands w webchacie

Wpisz / w czacie żeby zobaczyć autocomplete z 30+ komendami OpenClaw: /model, /restart, /reset, /help, /tools, /think, /subagents, /kill, /steer, /queue, /config i więcej. Nawigacja strzałkami, Tab lub Enter wybiera.

· Nowość

Zdalne naprawianie agentów z panelu admina

Admin może teraz naprawiać agenty bez SSH: health check, fix sandbox, fix config, view config, config patch, reboot. Wszystko przez gateway WebSocket RPC + Hetzner API. Każda akcja logowana w audit events.

· Nowość

Zgłaszanie treści AI

Użytkownicy mogą teraz zgłaszać nieodpowiednie treści generowane przez AI bezpośrednio z czatu — wymóg Microsoft Store 11.16 dla aplikacji z AI.

· Bezpieczeństwo

Nowe modele AI — GPT-5.4, Gemma 4, Mistral Small 4

Dodano 3 najnowsze modele: GPT-5.4 (OpenAI, premium reasoning), Gemma 4 (Google, open-source) i Mistral Small 4 (szybki, niski koszt). Dostępne dla użytkowników z własnym kluczem API.

· Nowość

Active Memory — agenci zapamiętują kontekst

Włączony plugin Active Memory: agent automatycznie zapamiętuje ważne fakty z rozmów i wykorzystuje je w przyszłych sesjach. Trwała pamięć między rozmowami.

· Nowość

Dreaming — konsolidacja pamięci agenta

3-fazowy system konsolidacji pamięci: agent w tle przetwarza i organizuje zapamiętane informacje, budując lepszy model wiedzy użytkownika.

· Nowość

Human-like pacing — naturalne tempo odpowiedzi

Agenci odpowiadają z naturalnym opóźnieniem zamiast natychmiastowego zrzutu tekstu. Bardziej komfortowa interakcja, szczególnie na kanałach komunikacyjnych.

· Ulepszenie

Sandbox — izolowane wykonywanie kodu

Automatyczny sandbox mode dostosowany do planu: off (Premium), non-main (Pro), all (Ultra Pro). Bezpieczne uruchamianie kodu przez agenta w izolowanym środowisku.

· Nowość

Ochrona przed brute-force na kodach weryfikacyjnych

Per-user counter: po 5 błędnych kodach wszystkie tokeny są kasowane i wymagane ponowne wysłanie kodu. Rate limit na endpoint kopiowania klucza API.

· Bezpieczeństwo

RODO — transparentność dostępu administratora

Zaktualizowana polityka prywatności i regulamin o klauzulę technicznego dostępu administratora do danych, zgodnie z wymogami RODO art. 13.

· Ulepszenie

Audyt bezpieczeństwa — 5-warstwowa analiza kodu

Kompleksowy audyt: uwierzytelnianie, walidacja danych, infrastruktura, logika biznesowa i gateway. 15 pozytywnych ustaleń, wszystkie krytyczne podatności naprawione. Szczegóły na stronie /bezpieczenstwo.

· Bezpieczeństwo

Next.js 14.1 → 14.2.35 — naprawiono 20 CVE

Aktualizacja frameworka Next.js eliminująca 20 znanych podatności, w tym krytyczne SSRF w Server Actions i auth bypass w middleware.

· Bezpieczeństwo

Zaostrzony Content Security Policy

Usunięto unsafe-eval ze script-src. Dodano object-src none, base-uri none, frame-ancestors none, form-action self. Ochrona przed XSS, clickjacking i content injection.

· Bezpieczeństwo

Ochrona SSRF + kryptograficzne kody weryfikacyjne

Blokada prywatnych sieci (RFC 1918, loopback, link-local) w endpointach proxy. Kody weryfikacyjne generowane przez crypto.randomInt. Fail-closed auth na cron endpoints.

· Bezpieczeństwo

Redesign Inspiracji — zakładki, wyszukiwarka, ulubione

Całkowicie przebudowana strona Inspiracje: nawigacja zakładkami (Prompty, Automatyzacje, Ulubione), wyszukiwarka z filtrowaniem, widok lista/siatka, modal podglądu z edycją promptu przed wysłaniem, system ulubionych z localStorage i tłumaczenia 50 promptów na 6 języków.

· Nowość

Inspiracje 2.0 — 50 profesjonalnych promptów

Rozbudowana biblioteka inspiracji z 50 gotowymi promptami dla ponad 20 branż: marketing, finanse, HR, rekrutacja, prawo, medycyna, IT, sprzedaż i więcej. Każdy prompt to wielosekcyjna instrukcja gotowa do użycia. Mobile UX z rozwijalnymi kartami.

· Nowość

Nowy dashboard — tipy, integracje, wersja

Strona główna dashboardu wzbogacona o obracające się kontekstowe tipy, animowany marquee integracji i pasek wersji OpenClaw z datą releasu pobieraną z GitHub.

· Nowość

7-dniowy grace period po anulowaniu

Kamień milowy

Anulowanie subskrypcji nie kasuje natychmiast serwerów — agent jest zawieszany na 7 dni. Reaktywacja w tym czasie przywraca pełny stan agenta bez utraty danych, skilli i konfiguracji.

· Nowość

Czytelny status zawieszonego agenta

Agenty w stanie SUSPENDED mają dedykowany amber UX z countdown'em i hintem prowadzącym do strony billing. Widoczne w liście agentów, live view i panelu admina.

· Ulepszenie

Hardening grace period — fail-closed cron + rate-limit

Cron account-lifecycle działa w trybie fail-closed (błąd = nie kasuj), admin API rate-limited, emaile z escaped HTML, health cron odzyskuje agentów zablokowanych w SUSPENDED, webhook idempotentny na retry Stripe.

· Bezpieczeństwo

Nowy UX anulowania subskrypcji

Anulowanie przez modal z potwierdzeniem zamiast natychmiastowego kasowania. Email potwierdzający wysyłany do użytkownika, status widoczny w panelu admina, konto zachowane po anulowaniu.

· Ulepszenie

Automatyczne doładowywanie odpowiedzi podagentów

Webchat automatycznie dosypuje odpowiedzi podagentów, które wracają po zamknięciu głównego streamu — bez konieczności ręcznego pytania 'i jak tam?'. Polling działa inteligentnie tylko dla czatów z podagentami.

· Nowość

Odzyskiwanie zagubionych wiadomości

System automatycznie porównuje transkrypcję z bazą i odzyskuje wiadomości od podagentów, które umknęły podczas zamykania WebSocket. Działa wstecznie dla starych rozmów.

· Poprawka

Lampki narzędzi — widać co robi agent

Nowy komponent pod streamującą się wiadomością pokazuje kolorowe pigułki w czasie rzeczywistym: web search, przeglądarka, spawn podagenta, generowanie obrazu i inne. Z i18n dla 14 narzędzi.

· Nowość

Przeprojektowana skrzynka wiadomości

Strona Wiadomości pokazuje teraz każdą rozmowę jako osobny wiersz z podglądem, linkiem do konkretnej konwersacji i przyciskiem usuwania. Nowe narzędzie do czyszczenia osieroconych sesji OpenClaw.

· Nowość

Stabilny streaming z 800s limitem

Webchat nie zabija już długich zadań po 60 sekundach. Limit podbity do 800s z 15-sekundowym heartbeat'em. Przerwanie streamu pokazuje uczciwy banner zamiast fałszywego 'Zadanie wykonane'.

· Ulepszenie

Obrazy i thinking blocks w chacie

Webchat wyświetla obrazy generowane przez agenta bezpośrednio w konwersacji. Nowy toggle thinking blocks pozwala podejrzeć rozumowanie agenta krok po kroku.

· Nowość

Przegląd bezpieczeństwa billing

Poprawki bezpieczeństwa w systemie płatności: filtr retry, guardy na race conditions, zamknięcie luk w trial'u, kasowanie danych po terminacji agenta.

· Bezpieczeństwo

Łatka 3 krytycznych luk P0

Zamknięte trzy podatności o najwyższym priorytecie: IDOR (nieautoryzowany dostęp do cudzych zasobów), race condition w płatnościach, shell injection w provisioningu serwerów. Dodana walidacja Zod + shellEscape.

· Bezpieczeństwo

Rozbudowany panel admina

Admin widzi zużycie tokenów webchat per tenant, może usuwać poszczególnych agentów, wykrywać phantom referral rewards i ręcznie je revokować. Grace lifecycle widoczny w TenantDrawer.

· Ulepszenie

Poprawka aktywacji referrali

Referral aktywuje się teraz przy pierwszej zapłaconej fakturze, nie przy starcie trial'u — eliminuje to phantom rewards za użytkowników, którzy nigdy nie zapłacili.

· Poprawka

Inspiracje w webchacie mobilnym

Dolny panel z inspiracjami na mobile z rozwijalnymi promptami — kliknięcie tytułu wkleja prompt, kliknięcie 'Pokaż więcej' rozwija podgląd pełnego tekstu.

· Nowość

Maskowanie sekretów w UI

Klucze API i tokeny integracji maskowane client-side w panelu integracji — użytkownik widzi tylko ostatnie 4 znaki. Pełne klucze nigdy nie trafiają do HTML response.

· Bezpieczeństwo

Marzec 2026

Pełne tłumaczenia — 6 języków

Kompletne tłumaczenia dla polskiego, angielskiego, niemieckiego, hiszpańskiego, holenderskiego i czeskiego. Audyt i18n pokrył wszystkie strony, komponenty i powiadomienia.

· Nowość

Skille dostępne dla wszystkich planów

Usunięta blokada Ultra Pro — skille (instalowalne rozszerzenia agenta) są teraz dostępne na każdym planie subskrypcyjnym.

· Nowość

Panel administracyjny

Kompletny panel admina: banowanie użytkowników, zarządzanie kredytami i planami, soft-delete tenantów, audit log z historią zdarzeń, podgląd thinking blocks agenta, emergency controls na grace/family lifecycle.

· Nowość

Nowa identyfikacja wizualna

Kompletny rebrand: paleta stone-900 + złote akcenty przez całą aplikację. Nowe hero z video, editorial 3D layout, czyste ikony Lucide zamiast clipartów, shimmer gradienty na kartach cennikowych.

· Ulepszenie

Nowy cennik z 3 planami

Przebudowany cennik z trzema tierami: Premium, Pro i Ultra Pro. Karty z shimmer efektem, kolorowe badge'e per tier (silver/gold/shimmer), on-premise i Mac Mini przeniesione na osobną stronę.

· Nowość

Wielowalutowość — PLN i EUR

Automatyczne wykrywanie waluty na podstawie lokalizacji: PLN dla Polski, EUR dla reszty Europy. Dotyczy cennika, billingu, referrali i panelu afiliacyjnego.

· Nowość

Szyfrowanie kluczy API — AES-256-GCM

Klucze API użytkowników (Anthropic, OpenAI, Google AI) szyfrowane w bazie algorytmem AES-256-GCM zamiast przechowywania w plain text. Indeksy DB na najczęściej odpytywane kolumny.

· Bezpieczeństwo

Program partnerski z 5 poziomami

System afiliacyjny z gamifikacją: 5 poziomów prowizji (od Starter do Diamond), śledzenie konwersji, wypłaty przez PayPal, wykrywanie fraudów, powiadomienia email o payoutach. Multi-walutowe zarobki PLN + EUR.

· Nowość

Kody promocyjne z tier restriction

System kodów rabatowych zintegrowany ze Stripe Checkout — kody mogą być ograniczone do konkretnych planów (np. tylko Premium), walidacja w czasie rzeczywistym na stronie billing.

· Nowość

Inline save w integracjach

Strona integracji przebudowana z jednego globalnego przycisku 'Zapisz' na inline save per karta — każdy kanał ma własny przycisk, providery pokazują save tylko gdy coś się zmieniło.

· Ulepszenie

5-dniowy darmowy trial

Nowy przycisk trial'u na planie Premium — 5 dni pełnego dostępu bez karty płatniczej. Trial przyznawany tylko pierwszym subskrybentom, grace period nie resetuje uprawnień.

· Nowość

Lokalne awatary SVG

Avatary generowane lokalnie przez boring-avatars zamiast zewnętrznego API dicebear — szybsze ładowanie, zero zależności od zewnętrznych serwisów, cykliczne style i paczki imion z flagami.

· Ulepszenie

Aplikacja PWA + Google Play TWA

ClawLabs Pro działa jako Progressive Web App z pełnym offline UI. Przygotowane podpisywanie TWA (Trusted Web Activity) dla publikacji w Google Play Store — manifest, fingerprints i start_url skonfigurowane.

· Nowość

Weryfikacja email z kodem 6-cyfrowym

Nowi użytkownicy weryfikują email kodem 6-cyfrowym wysyłanym przez Resend. Blokuje tworzenie kont na nieistniejące adresy email i chroni przed botami rejestracyjnymi.

· Bezpieczeństwo

Usuwanie konta w stylu Vercel

Użytkownik może trwale usunąć swoje konto z poziomu Ustawień — potwierdzenie wymaga wpisania nazwy konta. Kasowanie obejmuje agentów, dane, subskrypcje i sesje OpenClaw.

· Nowość

Cloud-init — zero SSH provisioning

Kamień milowy

Nowy system provisioningu serwerów: maszyna Hetzner startuje z cloud-init scriptem który sam instaluje OpenClaw, konfiguruje agenta i raportuje postęp przez callback — zero SSH z Vercel, zero otwartych portów.

· Nowość

ClawHub — instalacja skilli na żywo

Skille (rozszerzenia agenta) instalowane i odinstalowywane na żywo przez OpenClaw CLI bezpośrednio z ClawHub marketplace. API v1 z statystykami pobrań, bez restartowania agenta.

· Nowość

Hardening shell injection — Zod + escape

Wszystkie inputy przekazywane do shell'a (nazwy agentów, klucze API, konfiguracja kanałów) walidowane regexem Zod, escapowane przez shellEscape() i przekazywane przez heredoc — zamyka wektor RCE na serwerach Hetzner.

· Bezpieczeństwo

Optymalizacja wydajności — Neon pooler + cache

Połączenie z bazą przez Neon connection pooler (directUrl w Prisma), React.cache na requireAuth(), indeksy DB na gorących kolumnach, deduplikacja zależności, usunięcie nieużywanych asset��w.

· Ulepszenie

Darmowy model AI — MiniMax proxy

Kamień milowy

Użytkownicy bez własnych kluczy API mogą korzystać z MiniMax M2.7 jako darmowego modelu AI. Proxy przez Vercel chroni klucz platformowy, token billing z budget gates per plan.

· Nowość

Rate limiting + produkcyjny hardening

Rate limiting na wszystkich publicznych API endpoints, poprawna obsługa Stripe webhooków (invoice.paid), indeksy DB, Docker restart policy, logowanie debugowe — kompletny hardening produkcyjny.

· Bezpieczeństwo

Rozwijamy się co tydzień — dołącz

Uruchom agenta AI w chmurze EU w ok. 60 sekund i korzystaj z każdej nowej funkcji od razu po premierze.

Uruchom agenta