Integracja ze Slackiem — naprawiona
Podłączenie agenta do Slacka znów działa. Wklej Bot Token i App Token z aplikacji Slack (Socket Mode), a agent od razu odpowiada w Twoim workspace.
· Poprawka
Pełna historia rozwoju platformy — 199 wpisów: nowe funkcje, integracje, ulepszenia i poprawki bezpieczeństwa. Budujemy w tempie, które widać.
Chcesz zobaczyć te funkcje w akcji? Przejrzyj 40 zastosowań agenta albo uruchom własnego.
Podłączenie agenta do Slacka znów działa. Wklej Bot Token i App Token z aplikacji Slack (Socket Mode), a agent od razu odpowiada w Twoim workspace.
· Poprawka
Możesz teraz ustawić agentowi powtarzalne zadania (np. codzienny raport o 8:00), zobaczyć listę zaplanowanych i włączać, wyłączać lub uruchamiać je ręcznie.
· Poprawka
Właściciel konta jest teraz z góry przypisany do komend agenta, a wbudowana ochrona pilnuje, by rozmowy nie wpadały w pętlę i nie zużywały zbędnie limitów. Dotyczy agentów zakładanych od teraz.
· Bezpieczeństwo
Gdy agent wygeneruje obraz (logo, grafikę, ilustrację), zobaczysz go od razu w rozmowie — tak jak na Telegramie. Koniec z linkami do klikania.
· Poprawka
Janinę widać teraz na ekranie. Wejdź na clawlabs.pro/janina/call, kliknij „Odbierz” i porozmawiaj z nią twarzą w twarz — tak jak z konsultantką przez wideo-rozmowę. Działa na telefonie i na komputerze.
· Nowość
Janina to wirtualna kadrowa dla każdej firmy — zna Kodeks Pracy, śledzi najnowsze przepisy i odpowiada głosem po polsku. Zapytaj na głos, ona wyszuka konkretny artykuł i odpowie jak prawdziwa kadrowa przez telefon. Demo bez logowania na clawlabs.pro/janina.
· Nowość
Gdy agent użyje narzędzia browser lub web_fetch i zwróci screenshot strony, pokazujemy go teraz inline (klikalny — otwiera lightbox z zoomem). Wcześniej widziałeś tylko surowy JSON / base64 string.
· Nowość
Gdy agent (albo Ty) wkleja link do YouTube lub Vimeo, pojawia się teraz duża miniaturka filmu (16:9, z czerwonym przyciskiem Play) zamiast malutkiej kwadratowej ikonki. Klik otwiera film. Działa też dla Shortsów i embedów. Pozostałe linki nadal pokazują podgląd OG (tytuł + opis).
· Ulepszenie
Gdy agent korzysta z web_search, browser lub web_fetch, pod surowymi wynikami pokazujemy teraz kompaktowe odznaki ze źródłami: favicon + nazwa strony, klikalne, otwierające się w nowej karcie. Wsparcie dla Brave, Tavily, Perplexity, Gemini, Exa i markdown linków.
· Nowość
Gdy agent użył kilku narzędzi pod jedną odpowiedzią (np. web_search × 5, browser, file_read…), wcześniej widziałeś długi stos pasków który zasłaniał tekst. Teraz widać tylko ostatnie narzędzie + przycisk „N× wcześniej” — kliknij żeby rozwinąć całą historię. Tekst odpowiedzi nigdy się nie gubi.
· Ulepszenie
Trzy poprawki w jednym: (1) wskaźnik „agent pisze” trzyma się aż agent faktycznie skończy (nie znika po pierwszej części odpowiedzi gdy w tle wracają podagenci); (2) automatyczne podsumowania pracy podagentów są wyłączone — agent nie odzywa się już sam z siebie po fakcie; (3) komunikaty błędów mikrofonu są precyzyjniejsze (brak urządzenia, używany przez inną apkę, wymagane HTTPS, odmowa).
· Poprawka
Obok spinacza pojawił się przycisk mikrofonu. Kliknij raz żeby nagrać (max 60 s, widoczny czerwony licznik), kliknij ponownie żeby zakończyć — tekst wpadnie do pola wiadomości. Działa na komputerze i telefonie, używa Whisper do rozpoznawania mowy w polskim i innych językach.
· Nowość
Gdy agent wygeneruje plik dźwiękowy (np. po `/tts on` z dowolnym dostawcą głosu), pod odpowiedzią pojawia się odtwarzacz z play/pause, paskiem postępu, czasem trwania i przyciskiem pobierania. Audio przeżywa odświeżenie strony — jest zapisane razem z wiadomością.
· Nowość
Zestaw poprawek wokół tego, jak czat odbiera odpowiedzi agenta: chat odświeża się sam co minutę (koniec ręcznego F5 po zerwaniu sieci), nie pokazuje już mylących bannerów po wciśnięciu Stop, czyści surowe znaczniki narzędzi z odpowiedzi, blokuje duplikaty przy ponownych próbach wysyłki oraz zwija powtarzające się wiadomości w jedną z licznikiem ×N.
· Poprawka
Gdy agent (np. Janina) automatycznie streszcza odpowiedzi swoich pomocników po ich powrocie, nad bańką widoczna jest teraz złota etykieta „Podsumowanie odpowiedzi subagentów”. Wcześniej ta druga wiadomość pojawiała się znikąd i wyglądała na niezrozumiały dodatek.
· Ulepszenie
Pod ikoną pobierania jest teraz menu z trzema formatami: prosty plik tekstowy (jak dotąd), schludna strona HTML do udostępniania albo archiwum, oraz JSON Lines do dalszego przetwarzania w skryptach. Wszystkie generowane lokalnie w przeglądarce.
· Nowość
Bloki kodu (TypeScript, Python, Bash, SQL, JSON i ~30 innych języków) renderują się teraz z pełną kolorystyką — słowa kluczowe, stringi i komentarze są wyróżnione. Łatwiej czytać długie snippety od agenta.
· Ulepszenie
Pod każdą odpowiedzią agenta pojawiło się menu „…”. Stamtąd jednym kliknięciem zadasz pytanie poboczne (`/btw` — agent nie zmienia kontekstu głównej rozmowy) albo wkleisz fragment odpowiedzi jako cytat do swojego pola wiadomości.
· Nowość
Pod każdą odpowiedzią agenta pokazujemy teraz drobnym tekstem zużyte tokeny i koszt tej konkretnej wymiany. Najechanie pokazuje rozbicie na prompt vs. odpowiedź. Łatwiej zorientujesz się, które wiadomości są drogie.
· Ulepszenie
Możesz teraz przeciągnąć obraz albo PDF prosto na pole wiadomości — pojawi się złota ramka „Upuść plik tutaj” i plik zostanie dodany jak po kliknięciu spinacza. Działa tak samo na laptopie i tablecie z myszką.
· Nowość
Gdy agent odpowiada, na miejscu „Wyślij” pojawia się czerwony przycisk Stop. Kliknięcie natychmiast przerywa lokalny strumień i wysyła do agenta polecenie zatrzymania, więc nie marnujesz tokenów na odpowiedź, która już Cię nie interesuje.
· Nowość
Agent może teraz pisać wzory w notacji LaTeX (np. równania, całki, macierze), a my renderujemy je czytelnie zamiast surowego kodu. Przydatne przy edukacji, analizach finansowych albo dokumentach technicznych.
· Ulepszenie
Obrazy generowane lub wysyłane przez agenta otwierają się teraz w trybie pełnoekranowym po kliknięciu. Możesz przybliżać klawiszami + / − (albo przyciskami w rogu), pobrać plik na dysk lub przejrzeć szczegóły bez opuszczania rozmowy.
· Nowość
Czas uruchomienia nowego agenta po kliknięciu „Uruchom agenta” skróciliśmy z ok. 3 minut do 30–60 sekund. Każdy nowy agent startuje od razu na najnowszej wersji OpenClaw, z gotowym do użycia narzędziem Browser (przeglądanie stron, scrapowanie) — bez dodatkowej konfiguracji.
· Ulepszenie
W prawym dolnym rogu pojawił się asystent AI — odpowiada o funkcjach, planach i jak zacząć, w sześciu językach. Możesz też zostawić kontakt jednym kliknięciem, jeśli wolisz, żebyśmy oddzwonili.
· Nowość
Doprecyzowaliśmy w §1 Regulaminu, że Platforma jest na ten moment udostępniana wyłącznie do użytku osobistego (nie do celów zawodowych ani biznesowych). Wersja dla firm i organizacji pojawi się w przyszłości na odrębnych warunkach.
· Ulepszenie
Pobrany w panelu Control plik klucza SSH zawiera teraz wszystkie dane połączenia (host, porty, token, nazwa agenta). W ClawLabs Office wystarczy wskazać ten plik — host, token i pozostałe ustawienia uzupełnią się same. Klikasz Połącz i działa.
· Ulepszenie
Po prawej stronie pulpitu pojawiła się ramka z rotującymi co 5 sekund obrazkami — szybki przegląd tego, co potrafi ClawLabs. Po lewej, na karcie „Wszyscy agenci”, dorzuciliśmy mini-avatary Twoich agentów — kliknij dowolnego, żeby od razu wskoczyć do listy.
· Ulepszenie
Aplikacja desktop jest już dostępna w Microsoft Store oraz jako instalator Windows App — pobierzesz ją jednym kliknięciem ze strony głównej i z zakładki „Pobierz”. Wersje na Google Play i Apple App Store w drodze.
· Nowość
Na stronie Wiadomości pojawił się przycisk „+” — tworzy świeżą rozmowę u wybranego agenta i od razu Cię tam przenosi. Jeśli masz jednego agenta — leci automatycznie. Masz kilku — wybierasz w prostym oknie.
· Nowość
Jeśli masz więcej niż jednego agenta, w polu szybkiej wiadomości na pulpicie zobaczysz mini-avatarek po lewej. Klik i wybierasz, do kogo leci tekst — bez wchodzenia w listę agentów.
· Ulepszenie
Cała galeria pomysłów i automatyzacji cron jest teraz dostępna na każdym planie — bez blokad, bez podziału na tiery. Inspiruj się ile chcesz.
· Ulepszenie
Stopka dostała sekcje Produkt, Kontakt (e-mail contact@infinityteam.io oraz telefony +48 735 170 951 i 957) i Polityka. Powstała strona /faq z najczęstszymi pytaniami. Cennik zszedł ze strony głównej i z górnego menu — wciąż znajdziesz go w stopce i pod /cennik. Cofanie z czatu i z „Pobierz” trafia teraz tam, skąd przyszedłeś.
· Ulepszenie
W ClawLabs Office Desktop pojawił się kreator który robi wszystko za Ciebie: wykrywa sprzęt, instaluje silnik OpenClaw, Ollamę, pobiera model Bielika i wpisuje agenta do lokalnego openclaw.json. Plus nowy ekran powitalny przy pierwszym uruchomieniu (Cloud Wrapper / Bielik lokalnie), trzecia karta „Bielik (automat)” w „Dodaj nowe połączenie” i złoty banner w zakładce Agenci. Od pobrania desktopa do czatu z Bielikiem: 3 kliknięcia.
· Nowość
W ClawLabs Office Desktop pojawiła się sekcja „Lokalny silnik”. Klikasz „Zainstaluj silnik”, my pobieramy lekki bundle OpenClaw (~200 MB) i bundlujemy z aplikacją Node 22, żeby openclaw mógł chodzić obok Twojego Electrona. Klikasz „Uruchom” — startuje gateway na 127.0.0.1:18789, automatycznie dodajemy połączenie „🏠 Lokalnie” do switchera u góry. Razem z Bielikiem (Faza 1a/1b) dostajesz darmowy, pełny stack offline: gateway + Ollama + Bielik, wszystko na Twoim komputerze, zero chmury, zero subskrypcji, zero Dockera.
· Nowość
Po pobraniu modelu Bielika w panelu „Lokalny AI” dochodzi przycisk „Zastosuj automatycznie”. Aplikacja sama pobiera aktualny openclaw.json z Twojego gatewaya, wstrzykuje providera bielik-local i agenta, zapisuje przez RPC config.patch — bez ręcznej edycji JSON-a, bez kopiowania, idempotentnie. Plus przycisk „Zrestartuj gateway” gdy zmiany wymagają restartu. Manualne kopiowanie snippetu zostaje jako fallback. Od pobrania do gadania z Bielikiem: 3 kliknięcia.
· Nowość
W aplikacji ClawLabs Office Desktop pojawiła się nowa zakładka „Lokalny AI”. Wykrywa Twój sprzęt, proponuje wariant Bielika (1.5B dla 6–8 GB RAM, 4.5B dla 8+ GB), instaluje Ollamę w izolowanym folderze AppData i pobiera model jednym kliknięciem. Po instalacji dostajesz gotowy fragment JSON do wklejenia w konfigu gatewaya — Twoje rozmowy z Bielikiem nie wychodzą z tego komputera. Faza 1b dołoży automatyczną edycję openclaw.json bez kopiowania.
· Nowość
Gdy aktywny gateway jest lokalny (czyli chodzi na Twoim komputerze), zakładka „Ten komputer” w konsoli znika — pokazywała statystyki zdalnej maszyny, a tu i tak jesteś u siebie. Okno konfiguracji nowego połączenia dostało też styl Office (kremowe tło, złote akcenty) zamiast generycznego granatu.
· Ulepszenie
W przełączniku gatewayów każdy wpis ma teraz kolorową kropkę i etykietę — zielony „lokalny” gdy gateway chodzi na Twoim kompie, niebieski „vps” gdy to zdalny serwer. Nie pomylisz się który jest aktywny.
· Ulepszenie
Przełącznik języka i przełącznik gatewayów w pasku górnym miały tendencję do chowania się pod widokiem „Biuro” i panelami konsoli. Teraz zawsze wyskakują na wierzch, niezależnie od tego gdzie jesteś w aplikacji.
· Poprawka
Przy przełączaniu między gatewayami aplikacja przeładowuje się, żeby świeżo wczytać dane nowego agenta. Zamiast krótkiego białego przebłysku widzisz teraz obracające się logo ClawLabs — drobne, ale wygląda spokojniej.
· Ulepszenie
Gdy połączenie z agentem utknie w stanie rozłączonym, mini przycisk 🔄 obok wskaźnika „Połączono” w Office natychmiast je reinicjalizuje — bez zamykania i otwierania aplikacji. Ten sam manewr który wcześniej pomagał przy przełączaniu Live/Mock.
· Nowość
Możesz zapisać wiele gatewayów (chmurowe VPS-y, lokalne na Twoim komputerze) i przełączać się między nimi jednym kliknięciem w pasku górnym. Każdy wpis ma własną etykietę, a aktywny widać od razu przy wskaźniku „Połączono”.
· Nowość
Naprawiliśmy błąd, przez który na niektórych komputerach (szczególnie z Dockerem, WSL2 lub korporacyjnym antywirusem) aplikacja nie mogła się połączyć z agentem i zwracała 'Permission denied' przy bindowaniu portu. Zaktualizuj aplikację do 2026.4.23-7, żeby znikł problem.
· Poprawka
Aplikacja desktop dostała świeży, editorial styl dopasowany do clawlabs.pro — kremowe tło, serifowa typografia Instrument Serif, złote i szmaragdowe akcenty. Zupełnie nowy dark mode w ciepłym brązie espresso zamiast granatu. Pobierz nową wersję, żeby zobaczyć.
· Nowość
Strefy biurowe przemalowane na ciepłe kremowe tony. Biurka mają teraz prawdziwe monitory z kodem i pulsującymi LED-ami, klawiatury i myszki. Strefa wypoczynkowa z conversation pits i reception wall, na stole konferencyjnym notes, telefon i filiżanki kawy.
· Ulepszenie
Motyw ciemny aplikacji to teraz głęboki ciepły brąz z kremowym tekstem i złotymi akcentami — spójny z całym brandem ClawLabs, bez zimnego granatu.
· Ulepszenie
Aplikacja desktop ma świeży monogram ClawLabs — widoczny w instalatorze, na pulpicie i w title-barze. Zainstaluj nowszą wersję, żeby zobaczyć.
· Ulepszenie
W Ustawieniach → Dostawcy AI można zmienić model lub URL bez ryzyka wyzerowania klucza API. Zostaw pole 'API Key' puste — poprzedni klucz zostaje.
· Poprawka
Pobierz aplikację na Windows ze strony Pobierz. Po instalacji Twój agent AI z chmury może pracować z plikami i programami na Twoim komputerze przez bezpieczny tunel SSH. macOS i Linux wkrótce.
· Nowość
W panelu Control Twojego agenta pojawił się przycisk 'Otwórz w ClawLabs Office'. Wystarczy jeden klik — aplikacja desktop otwiera się z wypełnionym adresem i tokenem, gotowa do połączenia.
· Ulepszenie
W konsoli agenta (Konsola → Ten komputer) możesz teraz zobaczyć i kontrolować połączenie z Twoim komputerem. Jeden widok: status, logi, przycisk Rozłącz.
· Nowość
Po podłączeniu przez ClawLabs Office asystent AI dostaje 16 narzędzi: czytanie i pisanie plików, otwieranie folderów, zrzuty ekranu, schowek, powiadomienia, uruchamianie programów z allowlisty. Każda akcja w logu, pełna kontrola po Twojej stronie.
· Nowość
ClawLabs Office uruchamia lokalnie serwer w otwartym standardzie Model Context Protocol (MCP). Dzięki temu każdy agent w chmurze może dokładać nowe narzędzia bez aktualizacji aplikacji desktop — dokładamy je po stronie serwera, Ty masz je natychmiast.
· Nowość
Twój komputer nie wystawia żadnego portu na świat. Połączenie idzie przez zaszyfrowany tunel SSH, klucz zostaje w Twoim trezorze systemu. Zamknij okno aplikacji — dostęp znika natychmiast.
· Bezpieczeństwo
Publiczna strona pobrania ClawLabs Office pod clawlabs.pro/pobierz. Automatycznie wykrywa Twój system (Windows, wkrótce macOS i Linux) i sugeruje właściwy plik instalatora. Historia zmian, rozmiar, data wydania — wszystko w jednym miejscu.
· Nowość
Jeśli rozmowa miała więcej niż 100 wiadomości, najnowsze się nie ładowały (widać było pierwsze 100). Teraz zawsze widzisz ostatnie 100, a po powrocie do karty nic nie zmienia się wstecz.
· Poprawka
Odpowiedzi pojawiają się stopniowo z pulsującym kursorem zamiast skakać całymi blokami. Dla długich odpowiedzi (tabele, dokumenty) animacja jest pominięta — żeby webchat nie spowalniał.
· Ulepszenie
Gdy wrzucasz plik PDF przez spinacz, w czacie widzisz zwięzłą kartę z ikoną pliku i liczbą stron, zamiast całej treści w bąbelku. Agent nadal czyta pełny tekst — to tylko wizualne uporządkowanie.
· Ulepszenie
Agenci zwracają teraz ładnie wyrenderowane tabele, listy, nagłówki i bloki kodu zamiast surowego tekstu. Każdą tabelkę pobierzesz jednym klikiem jako CSV (gotowe do otwarcia w Excelu) lub TSV.
· Ulepszenie
Każdą wiadomość agenta — umowę, raport, podsumowanie — pobierzesz jako gotowy PDF z pełną obsługą polskich znaków. Ikonka obok odpowiedzi, bez żadnej instalacji.
· Nowość
Dodaj do czatu plik PDF (CV, umowa, zaświadczenie) — agent odczyta jego treść i będzie z nią pracować. Obok obrazków obsługujemy PDF do 15 MB, tekst wyciągamy w Twojej przeglądarce — plik nie trafia na nasze serwery.
· Nowość
Bloki kodu w odpowiedziach agenta mają teraz przycisk 'Kopiuj'. Dla bloków HTML (np. szablon maila) dostępny jest podgląd w bezpiecznym sandboxie — zobaczysz jak wygląda, zanim go użyjesz.
· Ulepszenie
Strona główna, /openclaw, /bezpieczenstwo, /regulamin, /prywatnosc, /licencja i /regulamin-programu-partnerskiego mają teraz w stopkach pełny komplet: nazwa spółki, KRS, NIP, REGON, adres siedziby. Wymóg art. 206 k.s.h. (pisma spółki) i art. 5 u.ś.u.d.e. (informacje usługodawcy) — spełnione niezależnie od tego gdzie użytkownik wejdzie.
· Ulepszenie
Infinity Tech Group sp. z o.o. ma już komplet danych rejestrowych: KRS 0001236454, NIP 9223090619, REGON 544554591, siedziba ul. Rynek Solny 1 lok. 6, 22-400 Zamość. Regulamin (§1) i Polityka prywatności (§1) zaktualizowane — wymogi art. 5 u.ś.u.d.e., art. 206 k.s.h. i art. 13 RODO w pełni spełnione.
· Ulepszenie
Dodaliśmy polską stronę /openclaw z wyjaśnieniem czym jest silnik OpenClaw, porównaniem z ChatGPT i Claude oraz sekcją FAQ — żeby łatwiej było zrozumieć, na czym stoi ClawLabs.
· Nowość
Odświeżyliśmy opis strony i udostępniliśmy Google pełną mapę witryny, żeby wpisując „ClawLabs" lub „OpenClaw" łatwiej było do nas trafić.
· Ulepszenie
Dodaliśmy §11c do regulaminu — jasne prawo do migracji do innej usługi SaaS w trybie wymaganym przez rozp. UE 2023/2854: maks. 30 dni wypowiedzenia + 30 dni na realizację, eksport danych w JSON przez `/api/user/export`, brak opłat migracyjnych od 12.01.2027, jawna lista jurysdykcji spoza UE (USA, CN) i lokalizacji przetwarzania. Zero vendor lock-in — umownego, handlowego i technicznego.
· Ulepszenie
Przygotowaliśmy roboczy kwestionariusz CAIQ v4.0.3 (17 domen kontroli, od IAM przez szyfrowanie po incident response) do bezpłatnego zgłoszenia w rejestrze CSA STAR — międzynarodowy, weryfikowalny dowód postury bezpieczeństwa dla enterprise-prospectów. Po walidacji prawnika publiczny link pojawi się na stronie Bezpieczeństwo.
· Bezpieczeństwo
Przy przycisku „Subskrybuj" w Stripe Checkout wyświetlamy teraz jawną informację wymaganą przez art. 17 ust. 3 ustawy o prawach konsumenta i art. 8 ust. 2 dyrektywy 2011/83/UE — klikając składasz zamówienie z obowiązkiem zapłaty. Komunikat dwujęzyczny PL/EN.
· Ulepszenie
Plik /.well-known/security.txt (RFC 9116) wskazuje teraz /bezpieczenstwo jako źródło polityki skoordynowanego ujawniania (CVD), przedłużona ważność i miejsce na podziękowania dla badaczy. Ułatwia automatyczne narzędzia bezpieczeństwa (np. bug bounty aggregators) i researcherom zgłoszenia.
· Bezpieczeństwo
Przy tworzeniu agenta z własnym kluczem OpenAI wybierzesz teraz GPT-5.4 (flagowy model z marca 2026 — native agentic tool use, 272K kontekst) lub GPT-5.4 Pro (1M kontekst, rozszerzony reasoning). Domyślnie GPT-5.4. GPT-4o zostaje dla zgodności wstecznej. Usunięte: GPT-4o Mini i o3 (nie są wspierane przez OpenClaw gateway).
· Ulepszenie
Tip o własnych kluczach AI pojawia się teraz na 3 sekundy (zamiast 10) i ma ikonkę X do zamknięcia wcześniej. Akcja „Do ustawień" zostaje bez zmian.
· Ulepszenie
W regulaminie dodaliśmy formalny, publicznie oznaczony kanał kontaktu wymagany przez Digital Services Act: osobny dla organów (Komisja, DSA Coordinator), osobny dla użytkowników. Email, formularz, czat i korespondencja pisemna na adres spółki — obsługiwane przez człowieka, po polsku i angielsku.
· Ulepszenie
Wpisz swój klucz Anthropic, OpenAI lub Google bezpośrednio przy tworzeniu agenta — Claude (Opus/Sonnet/Haiku), GPT (5.4/5.4 Pro/4o) albo Gemini (2.5 Pro/Flash) do wyboru z rozwijanej listy. Gdy Twój klucz osiągnie limit, agent automatycznie przełącza się na platformowy MiniMax, więc rozmowa nigdy się nie urywa.
· Nowość
Przy tworzeniu agenta możesz teraz wrzucić własną grafikę — klikasz plusik przy awatarze i wybierasz plik. Zdjęcie zostaje wycentrowane, przyskalowane do 128×128 i zostaje z agentem na stałe. Kostka dalej losuje imię i generatywny awatar jak do tej pory.
· Ulepszenie
Po wygaśnięciu subskrypcji masz pełne 7 dni na reaktywację. W tym czasie Twój serwer jest tylko wyłączony (nie skasowany) i zachowuje wszystkie dane: konwersacje, zainstalowane skille, konfigurację agenta. Wystarczy zapłacić i agent wraca online jednym kliknięciem.
· Poprawka
Poprawiliśmy wykrywanie zablokowanych serwerów w warm pool. Nowe agenty ponownie startują w ~30 sekund z gotowego serwera zamiast czekać na świeżą instalację.
· Ulepszenie
Status Twojej subskrypcji jest teraz dodatkowo weryfikowany codziennie bezpośrednio w Stripe, żeby żadna zmiana (odnowienie, anulowanie, zmiana planu) nie została pominięta nawet przy chwilowych problemach z komunikacją.
· Ulepszenie
Infinity Tech Group sp. z o.o. jest w pełni zarejestrowana: KRS 0001236454, NIP 9223090619, REGON 544554591, siedziba: ul. Rynek Solny 1 lok. 6, 22-400 Zamość. Regulamin i polityka prywatności mają teraz kompletne dane rejestrowe — zgodnie z art. 5 u.ś.u.d.e. i art. 206 k.s.h.
· Ulepszenie
Dopisaliśmy jednoznaczną klauzulę: kiedy wprowadzasz do rozmowy z agentem dane osób trzecich (klient, współpracownik, rodzina), Ty jesteś administratorem tych danych (art. 4 pkt 7 RODO), a my — podmiotem przetwarzającym działającym na Twoje polecenie (art. 28 RODO). Obowiązki informacyjne, podstawa prawna i obsługa praw osób pozostają po Twojej stronie. W pełni zgodne z powszechną praktyką platform SaaS.
· Ulepszenie
Nasza strona publiczna /bezpieczenstwo pokazuje teraz pełną listę zabezpieczeń zaimplementowanych w ostatnim sprincie: CSRF, screening sankcji EU, walidacja Zod, polityka rotacji kluczy (NIST SP 800-57), TTL zgód 180 dni, ID korelacji, guard panelu admina, wersjonowanie polityki prywatności, soft-delete, auto-szyfrowanie Prisma. Transparentność zamiast greenwashingu.
· Bezpieczeństwo
Wszystkie akcje zmieniające dane na Platformie (tworzenie agenta, zmiana planu, usunięcie konta) są teraz chronione sprawdzaniem pochodzenia żądania. Nawet jeśli wejdziesz na złośliwą stronę z innej zakładki, nie będzie mogła wysłać fałszywych żądań jako Ty.
· Bezpieczeństwo
Konfiguracja agentów (kanały, automatyzacje, skrypty) jest teraz walidowana przed użyciem — nawet gdyby dane w bazie były uszkodzone, aplikacja nie rozsypie się, tylko pokaże pustą konfigurację i pozwoli naprawić.
· Poprawka
Opublikowaliśmy wewnętrzną politykę rotacji kluczy kryptograficznych zgodną z NIST SP 800-57 — klucze master rotujemy co 180 dni, klucze drugorzędne co 365 dni, z procedurą ad-hoc przy incydencie bezpieczeństwa. Dokument dostępny na żądanie UODO.
· Bezpieczeństwo
Modale (np. potwierdzenie usuniecia, zgody RODO) sa teraz w pelni obslugiwane z klawiatury — Tab przechodzi tylko miedzy przyciskami w oknie, Escape zamyka, po zamknieciu focus wraca do elementu ktory modal otworzyl. Zgodne z WCAG 2.1 AA — lepsza dostepnosc dla osob uzywajacych klawiatury i czytnikow ekranu.
· Ulepszenie
Zgoda na transfer danych do MiniMax (art. 49 RODO) ma teraz datę ważności — 180 dni od wyrażenia. Po tym czasie lub po aktualizacji Polityki prywatności zobaczyrsz modal ponownie. Dzięki temu Twoja zgoda jest zawsze aktualna i specyficzna, zgodnie z wymogami RODO.
· Bezpieczeństwo
Platforma automatycznie blokuje dostęp do panelu z krajów objętych sankcjami Unii Europejskiej (Rosja, Białoruś, Iran, Korea Północna, Syria, Kuba) zgodnie z Rozporządzeniem UE 833/2014. Informacja o ograniczeniu dodana również do Regulaminu (§4).
· Bezpieczeństwo
Naprawiliśmy 4 problemy dostępności na stronach logowania, rejestracji i panelu agentów — pola formularzy mają teraz prawidłowe etykiety dla czytników ekranu, a przyciski z ikonami opisują swoją funkcję. Platforma jest teraz bardziej dostępna dla osób korzystających z technologii asystujących.
· Poprawka
Na ekranie tworzenia agenta pod informacją o planie pojawia się teraz nota o dostawcy modelu AI — jurysdykcja transferu danych, polityka trenowania i link do pełnego model card na stronie Bezpieczeństwo. Zgodne z art. 53 AI Act.
· Ulepszenie
Naprawiliśmy rzadki scenariusz, w którym ponowna subskrypcja w ostatnim momencie okresu karencji mogła kolidować z automatycznym usuwaniem serwera. Teraz system sprawdza status konta dwukrotnie zanim podejmie decyzję o usunięciu.
· Poprawka
Dodaliśmy do Regulaminu (§16) wyraźny zapis, że konsumenci z krajów UE mają prawo do rozpatrzenia sprawy przed sądem powszechnym i nie mogą być zmuszeni do arbitrażu prywatnego. To standard wymagany przez UOKiK.
· Ulepszenie
Wiadomości wysyłane do agenta AI są teraz automatycznie filtrowane pod kątem prób prompt injection — usuwamy markery techniczne (ChatML, XML, Llama), które mogłyby manipulować zachowaniem modelu. Normalne rozmowy przechodzą bez zmian.
· Bezpieczeństwo
Lista rozmów w chacie i w zakładce Wiadomości wreszcie pokazuje sensowne tytuły zamiast wszędzie Nowa rozmowa. Tytuł to Twoje pierwsze pytanie, a pod spodem małym drukiem widać ostatnią wiadomość z rozmowy — łatwiej znaleźć to czego szukasz.
· Poprawka
Skonfigurowaliśmy zabezpieczenia DNS na obu domenach (clawlabs.pro i infinityteam.io), dzięki którym nikt nie może wysłać fałszywego e-maila podszywając się pod ClawLabs. Twoje powiadomienia z Platformy są teraz podpisane kryptograficznie i rzadziej trafiają do spamu.
· Bezpieczeństwo
Od teraz wszystkie nowe wiadomości w chacie z agentem są szyfrowane algorytmem AES-256-GCM zanim zostaną zapisane w bazie danych. Nawet gdyby ktoś uzyskał dostęp do bazy — bez klucza szyfrującego nie odczyta treści Twoich rozmów. Starsze wiadomości nadal działają prawidłowo i będą szyfrowane stopniowo.
· Bezpieczeństwo
Pod polem wiadomości w chacie pojawia się krótka informacja, że AI może się mylić. Widoczna na starcie rozmowy — chowa się po pierwszej wiadomości i wraca dyskretnie co 5 minut na kilkanaście sekund. Nie przeszkadza, ale zgodnie z art. 50 AI Act przypomina o naturze AI.
· Ulepszenie
Od teraz przy każdej istotnej zmianie Polityki prywatności lub Regulaminu zobaczysz w panelu dyskretny banner z linkami do zaktualizowanych dokumentów. Kliknij Zapoznałem się żeby go ukryć — wróci dopiero przy następnej zmianie.
· Ulepszenie
Zintegrowaliśmy Sentry — profesjonalny system monitoringu błędów. Od teraz widzimy każdy błąd na Platformie w czasie rzeczywistym (client, server, edge), zanim go zgłosisz. Szybsza diagnostyka, szybsze poprawki, lepsza stabilność.
· Bezpieczeństwo
Wzmocniliśmy weryfikację płatności — plan subskrypcyjny jest teraz ustalany na podstawie identyfikatora ceny w Stripe (nie metadanych sesji, które teoretycznie mogłyby być zmanipulowane). Kwoty kredytów są sprawdzane krzyżowo z faktycznie zapłaconą kwotą. To zabezpieczenie przed potencjalnym spoofingiem checkoutów.
· Bezpieczeństwo
Callbacki z serwerów agentów (deploy, zmiana statusu) są teraz podpisywane kryptograficznie algorytmem HMAC-SHA256. Każdy agent ma własny klucz podpisu — nawet gdyby ktoś przechwycił token autoryzacyjny, nie jest w stanie podrobić statusu agenta bez znajomości tego klucza. Nowe wdrożenia automatycznie podpisują każdy callback.
· Bezpieczeństwo
Dodaliśmy do Regulaminu zapis o rękojmi za usługi cyfrowe (art. 43d-43i ustawy o prawach konsumenta). Jeżeli Platforma nie działa prawidłowo, masz prawo do naprawy w ciągu 14 dni. Gdy naprawa nie pomoże — obniżka ceny lub rezygnacja bez kar. Przez 2 lata od rozpoczęcia usługi to my musimy udowodnić, że wada nie istniała od początku.
· Ulepszenie
Dodaliśmy nową sekcję 1a Regulaminu z jasnym podziałem na trzy kategorie: Konsument, Przedsiębiorca na prawach konsumenta i Przedsiębiorca. Każda kategoria ma inne prawa i inny zakres ochrony — teraz wiesz dokładnie, co Ci przysługuje zgodnie z Dyrektywą Omnibus.
· Ulepszenie
Nowa sekcja 6a Regulaminu wdraża Dyrektywę 2019/770 o treściach i usługach cyfrowych. Jeżeli Platforma nie działa zgodnie z opisem, masz prawo do naprawy w 14 dni, obniżki ceny lub odstąpienia od umowy. Przez 2 lata ciężar dowodu leży po naszej stronie, nie Twojej. Treści generowane przez AI (halucynacje) nie stanowią wady usługi.
· Ulepszenie
Dla przedsiębiorców (nie-konsumentów) odpowiedzialność ClawLabs jest ograniczona do kwoty równej opłatom subskrypcyjnym z ostatnich 12 miesięcy. Ograniczenie nie dotyczy: konsumentów, szkód umyślnych, naruszeń RODO (art. 82) ani szkód na osobie. Wszystko jasno opisane w §10.p3.
· Ulepszenie
Jeżeli coś pójdzie nie tak po stronie przeglądarki, zamiast pustej białej strony zobaczysz czytelny komunikat błędu z przyciskiem ponowienia. Drobna zmiana, ale zdecydowanie poprawia komfort korzystania z Platformy — szczególnie na wolniejszych połączeniach.
· Poprawka
Zaostrzyliśmy politykę bezpieczeństwa przeglądarki (CSP) — w produkcji nie zezwalamy już na wykonywanie dynamicznego kodu JavaScript. Poprawiliśmy też filtrowanie usuniętych kont w statystykach (nie pojawiają się już w raportach) i dodaliśmy publiczny endpoint monitoringu stanu /api/health.
· Bezpieczeństwo
W panelu (pod Wsparciem) pojawiła się zakładka Bezpieczeństwo — w jednym miejscu zobaczysz swoje zgody RODO, pobierzesz kopię swoich danych (art. 20 RODO), sprawdzisz gdzie hostowani są Twoi agenci i na jakiej podstawie prawnej trafiają tam Twoje wiadomości. Są też skróty do polityki prywatności, regulaminu i do zgłaszania treści.
· Nowość
Zaktualizowaliśmy politykę prywatności: dodaliśmy bezpośrednie linki do umów powierzenia (DPA) każdego z 9 dostawców z których korzystamy, wyjaśniliśmy politykę trenowania modeli AI (EDPB 28/2024) oraz dokładnie opisaliśmy dlaczego dla MiniMax używamy zgody (art. 49 ust. 1 lit. a RODO) zamiast SCC. Dodaliśmy też oświadczenie o IOD i zapowiedź Digital Omnibus (2026).
· Bezpieczeństwo
Na stronie Bezpieczeństwo pojawiła się pełna lista modeli AI zintegrowanych z Platformą (Claude, GPT, Gemini, MiniMax, Grok, DeepSeek) wraz z jurysdykcją, polityką trenowania i mechanizmami safety. Pod polem chatu dodaliśmy też krótką informację, że odpowiedzi AI warto weryfikować — zgodnie z art. 50 AI Act.
· Ulepszenie
Jeśli Twój agent zacznie się zawieszać w pętli restartów, teraz wraca do życia w kilkadziesiąt sekund zamiast minut. Dodaliśmy dodatkowy tryb naprawy po stronie serwera, który uruchamia się gdy standardowe naprawy nie mogą się połączyć z agentem.
· Ulepszenie
Zainstaluj ClawLabs jako natywną aplikację Windows prosto z Microsoft Store. Szybsze otwieranie, ikonka w menu Start i automatyczne aktualizacje.
· Nowość
W zakładce Wsparcie pojawił się ClawBot — asystent AI który odpowiada na pytania o platformę: plany i ceny, BYOK, uruchamianie agenta, integracje, billing, OpenClaw. Działa po polsku, odpowiada w sekundę, dostępny dla wszystkich planów (też tych bez supportu człowieka). Jeśli czegoś nie wie lub sprawa wymaga wglądu w Twoje konto — uczciwie powie i odeśle Cię na zakładkę „Człowiek z zespołu" do formularza zgłoszenia. Limit 30 wiadomości na godzinę. Historia rozmowy zapisuje się lokalnie w przeglądarce.
· Nowość
Na dashboardzie pojawiło się duże pole „Co mam dla Ciebie zrobić?" — wpisujesz polecenie, naciskasz Enter i agent od razu zaczyna pracę. Obok pola jest też ikonka inspiracji — klik otwiera okno z gotowymi pomysłami (research, subagenty, plan, „pomóż mi z..."), które po wybraniu wstawiają tekst do uzupełnienia. Bez wchodzenia w zakładki — najszybsza droga do pierwszego zadania.
· Nowość
Dodaliśmy osobną zakładkę w menu bocznym poświęconą zgłaszaniu nieodpowiednich treści wygenerowanych przez agenta. Strona tłumaczy całą procedurę, pokazuje Twoje prawa (odwołanie 14 dni, ludzka recenzja, skarga do UODO) i daje formularz z 9 kategoriami dopasowanymi do wymagań DSA — hate speech, naruszenie prywatności, prawa autorskie, przemoc, bezpieczeństwo dzieci i inne. Opis problemu jest teraz wymagany (min. 10 znaków) zgodnie z DSA Art. 16, a przed wysłaniem potwierdzasz że zgłoszenie składasz w dobrej wierze. Samą funkcję zgłaszania pojedynczej wiadomości zostawiliśmy tam gdzie była — bezpośrednio w czacie przy wiadomości agenta.
· Nowość
Przerobiliśmy zakładkę Zdarzenia na Dziennik agenta. W jednym widoku widzisz teraz nie tylko zdarzenia systemowe (deploy, restart, konfiguracja), ale też konkretne zadania, które agent wykonał — z ich treścią, wynikiem i zużytymi tokenami. Dodaliśmy filtry po kategorii (Akcje agenta / Deploy / System / Skille), po konkretnym agencie i zakresie dat (dziś / 7 dni / 30 dni / cały czas). Całość można wyeksportować do PDF jednym kliknięciem — przyda się do raportu, zestawienia dla księgowej albo archiwum.
· Nowość
Komunikat o modelu MiniMax brzmiał jak ostrzeżenie — zmieniliśmy go na ciepłą zachętę. Przy okazji przebudowaliśmy układ dashboardu: Podpowiedź wskakuje obok karty Agentów, a Program partnerski dostał własną sekcję.
· Ulepszenie
Admin ma nową zakładkę „Zgłoszenia AI" z listą zgłoszeń, podglądem treści i przyciskami Uwzględnij/Odrzuć. Każda decyzja idzie automatycznie mailem do osoby zgłaszającej.
· Nowość
Każde zgłoszenie nieodpowiedniej treści wygenerowanej przez AI dociera teraz mailem do nas i do osoby zgłaszającej (z numerem zgłoszenia i terminem rozpatrzenia w 72h).
· Bezpieczeństwo
Token zatwierdzający akcje admina po wpisaniu kodu 2FA przeniesiony do bezpiecznego httpOnly cookie. Dla admina bez zmian, mniejsza powierzchnia ataku.
· Bezpieczeństwo
Uzupełnianie puli ciepłych serwerów i wysyłka maili o wypłatach affiliate teraz zawsze dochodzą do końca, nawet gdy główne żądanie już wróciło do użytkownika.
· Ulepszenie
Prowizje od poleceń liczone teraz w całych groszach prosto ze Stripe. Drobne błędy zaokrągleń, które się sumowały — zniknęły.
· Poprawka
Sesja logowania ważna teraz przez 24h aktywności (wcześniej 30 dni). Jeśli używasz panelu codziennie — nie zauważysz; po dłuższej przerwie poprosimy o ponowne zalogowanie.
· Bezpieczeństwo
Cron sprawdzający żywotność agentów teraz porządkuje po sobie wpisy po skasowaniu agenta. Zero widocznych zmian, mniej zmarnowanej pamięci.
· Ulepszenie
Endpoint sprawdzający przypisanie serwera nie wchodzi już w błąd, gdy w tym samym czasie tenant był kasowany. Mniej szumu w logach.
· Poprawka
Przy logowaniu z 2FA przycisk "wyślij ponownie" w niektórych sytuacjach cicho padał — API zwracało błąd (rate limit, brak hasła, cokolwiek), a na ekranie nic się nie zmieniało. User czekał na kod, który nigdy nie dotarł. Teraz widzisz komunikat błędu od razu i wiesz, że trzeba spróbować za chwilę albo sprawdzić dane. Audyt punkt #19.
· Poprawka
Endpoint, który tworzy nowy serwer agenta w Hetznerze, miał do tej pory ukryty limit 60 sekund z Vercela. Czasem to nie wystarczało — przy wolniejszych deployach funkcja była ubijana w połowie i zostawiała nam sierotę. Ustawiliśmy jawny maxDuration = 300s, więc provision ma pełne 5 minut na skończenie roboty. Audyt punkt #15.
· Poprawka
Next.js to framework, na którym stoi cała nasza aplikacja webowa — panel, strony publiczne, webchat, API routes. Zaktualizowaliśmy go z 14.2.25 do 14.2.35, żeby zamknąć CVE-2025-55182 — lukę Remote Code Execution z oceną CVSS 10.0, czyli maksymalną powagą. Podatność była już aktywnie wykorzystywana w sieci — badacze naliczyli około 766 zhakowanych tą dziurą hostów w internecie, zanim zdążyliśmy się zaktualizować. U nas nie odnotowaliśmy śladów wykorzystania, ale nie chcieliśmy czekać ani godziny dłużej. Po upgrade build przeszedł czysto, wszystkie route'y i funkcje działają bez regresji — dla Was zero widocznych zmian, pod spodem jedna krytyczna dziura mniej. Osobno w kolejnym etapie migracji planujemy zamknięcie pięciu mniejszych podatności DoS w Next 14.x (wymagają przeskoku na Next 16) — to nie wpływa na bezpieczeństwo wykonania kodu, tylko na odporność na spam żądaniami.
· Bezpieczeństwo
Agenci tworzeni z warm poola (szybka ścieżka ~1min) od commita 1062d49 flapowali co 5 minut — webchat zwracał 'agent jest offline'. Przyczyna: komendy 'openclaw config set' po starcie (DuckDuckGo, humanDelay, sandbox) powodowały że OpenClaw gubił wpis gateway.bind=custom i re-bindował gateway do 127.0.0.1, przez co docker port mapping przestawał forwardować ruch. Diagnoza przez SSH do kontenera + docker logs openclaw-agent pokazała reload 'config change requires gateway restart (gateway.bind)'. Fix: dodany rescue block który po wszystkich config-setach przywraca gateway.bind=custom + customBindHost=0.0.0.0 (tak jak fresh-VM provision-script robi od dawna). Plus wyłączone tymczasowo dwa toggle plugin'ów których schemat nie był zweryfikowany: plugins.entries.active-memory.enabled i plugins.entries.memory-core.config.dreaming.enabled. Istniejące agenty w crashu naprawione na żywo przez SSH.
· Poprawka
Po odświeżeniu strony czat nie pokazywał już stanu aktualnego: pomarańczowe kropki migały w nieskończoność jeśli wcześniej użyto podagenta, a przy przerwanych odpowiedziach wyskakiwał komunikat „Agent nie odpowiedział tekstem… Napisz 'i jak tam?'" choć strumień był dawno zakończony. Hydracja wiadomości z bazy flipuje teraz każdą zawieszoną kartę narzędzia na „done" i czyści stary flag noReply, więc po refresh widzisz rzeczywisty końcowy stan rozmowy.
· Poprawka
Pod każdą odpowiedzią agenta pojawiły się dwie mini-ikonki: Kopiuj i Zgłoś. Możesz teraz zgłosić konkretną wiadomość AI (szkodliwa, dezinformacja, nieodpowiednia, inne) zamiast całej rozmowy — szybciej i precyzyjniej. Globalny Flag w pasku pod czatem został usunięty, bo nie jest już potrzebny. Spełnia wymóg Microsoft Store policy 11.16 (Live Generative AI Content).
· Bezpieczeństwo
Strona o bezpieczeństwie dostała 3 nowe sekcje: polityka skoordynowanego ujawniania podatności (CVD — 48h odpowiedź, 90 dni okno fix), model odpowiedzialności dzielonej (Hetzner vs Vercel vs ClawLabs vs użytkownik) oraz sekcja „co mamy / czego jeszcze nie mamy" — uczciwie z pentestem i SOC 2 na liście braków. Plus security.txt (RFC 9116) dla badaczy bezpieczeństwa.
· Bezpieczeństwo
W ustawieniach konta pojawił się przycisk „Pobierz moje dane". Klik pobiera JSON ze wszystkim co o Tobie wiemy: konto, agenty (z workspace files), rozmowy z wiadomościami, zadania, historię kredytów i zgód compliance. Klucze API i tokeny są zamaskowane jako `***SET***`. Realizacja prawa do przenoszalności danych.
· Nowość
Każda akceptacja disclaimera compliance (MiniMax/Chiny, dane osób trzecich, tryb autonomiczny, integracje, ClawHub) jest teraz zapisywana serwerowo — z datą, typem zgody, adresem IP i User-Agentem. Dowód dla UODO w razie audytu. Idempotentne (brak duplikatów). Stanowi realizację art. 49 ust. 1 lit. a RODO dla transferu do Chin.
· Bezpieczeństwo
Aplikacja pokazuje teraz jednorazowe komunikaty zgodności: modal MiniMax przed pierwszym wdrożeniem (realizacja art. 49 RODO), modal o danych osób trzecich przy pierwszej wiadomości do agenta, modal przy aktywacji kanału integracji, modal dla cronów/trybu autonomicznego, tooltip przy własnym kluczu API oraz rozszerzony modal instalacji skilli z ClawHub. Każdy disclaimer zapamiętany w przeglądarce — pokazuje się tylko raz.
· Bezpieczeństwo
Tabela 9 dostawców AI z podstawą prawną transferu i polityką treningu, nowy punkt 9.1 Regulaminu o danych osób trzecich w rozmowach z agentem, SLA 99% z prawem do zwrotu przy awarii >24h, klauzula ClawHub, jasne rozdzielenie anulowania subskrypcji (§6) od odstąpienia konsumenckiego 14d (§12).
· Bezpieczeństwo
Regulamin i Polityka prywatności uzupełnione o pełne dane spółki Infinity Tech Group sp. z o.o., osobną sekcję o transferze danych do Chin (MiniMax — art. 49 RODO) oraz dwa wymagane checkboxy przy rejestracji: potwierdzenie ukończenia 16 lat i akceptacja Regulaminu. Zgodność z art. 8 i 13 RODO.
· Bezpieczeństwo
Wszystkie endpointy admin API mają teraz limity (10-30 żądań/min) chroniące przed nadużyciem. Logi callback i komunikaty błędów są scrubowane z tokenów — żadne sekrety nie trafiają już do bazy ani do console.
· Bezpieczeństwo
Nowa strona Licencja z warunkami użytkowania ClawLabs PRO i OpenClaw MIT (Peter Steinberger). Plik LICENSE w repo. Naprawione logowanie Google (CSP form-action blokowało redirect do accounts.google.com).
· Nowość
Agenty mają teraz automatycznie zainstalowany Playwright Chromium — mogą przeglądać strony, robić screenshoty, wypełniać formularze. Poprawiona też nazwa hostname dla serwerów w poolu (underscore → dash).
· Ulepszenie
Gateway token, provision token i pool token są teraz szyfrowane w bazie danych algorytmem AES-256-GCM. Transparentne dla użytkowników — flow aplikacji bez zmian. Ochrona przed wyciekiem danych z DB.
· Bezpieczeństwo
MS Teams, Google Chat, Slack, Mattermost, LINE, Matrix, Signal — teraz mają wszystkie wymagane pola konfiguracji zgodnie z OpenClaw docs. App ID, Tenant ID, Service Account, Homeserver — wszystko w jednym miejscu.
· Poprawka
Google Veo, OpenAI Sora, MiniMax Hailuo, Runway Gen4 do generowania wideo. Google Lyria i MiniMax Music do muzyki. Firecrawl do zaawansowanego web scrapingu. Gemini Search jako nowy provider wyszukiwania.
· Nowość
Wpisz / w czacie żeby zobaczyć autocomplete z 30+ komendami OpenClaw: /model, /restart, /reset, /help, /tools, /think, /subagents, /kill, /steer, /queue, /config i więcej. Nawigacja strzałkami, Tab lub Enter wybiera.
· Nowość
Admin może teraz naprawiać agenty bez SSH: health check, fix sandbox, fix config, view config, config patch, reboot. Wszystko przez gateway WebSocket RPC + Hetzner API. Każda akcja logowana w audit events.
· Nowość
Użytkownicy mogą teraz zgłaszać nieodpowiednie treści generowane przez AI bezpośrednio z czatu — wymóg Microsoft Store 11.16 dla aplikacji z AI.
· Bezpieczeństwo
Dodano 3 najnowsze modele: GPT-5.4 (OpenAI, premium reasoning), Gemma 4 (Google, open-source) i Mistral Small 4 (szybki, niski koszt). Dostępne dla użytkowników z własnym kluczem API.
· Nowość
Agenci automatycznie otrzymują DuckDuckGo jako domyślny provider wyszukiwania — bez potrzeby konfiguracji kluczy API. Brave Search nadal działa jako opcja premium.
· Nowość
Włączony plugin Active Memory: agent automatycznie zapamiętuje ważne fakty z rozmów i wykorzystuje je w przyszłych sesjach. Trwała pamięć między rozmowami.
· Nowość
3-fazowy system konsolidacji pamięci: agent w tle przetwarza i organizuje zapamiętane informacje, budując lepszy model wiedzy użytkownika.
· Nowość
Agenci odpowiadają z naturalnym opóźnieniem zamiast natychmiastowego zrzutu tekstu. Bardziej komfortowa interakcja, szczególnie na kanałach komunikacyjnych.
· Ulepszenie
Automatyczny sandbox mode dostosowany do planu: off (Premium), non-main (Pro), all (Ultra Pro). Bezpieczne uruchamianie kodu przez agenta w izolowanym środowisku.
· Nowość
Per-user counter: po 5 błędnych kodach wszystkie tokeny są kasowane i wymagane ponowne wysłanie kodu. Rate limit na endpoint kopiowania klucza API.
· Bezpieczeństwo
Zaktualizowana polityka prywatności i regulamin o klauzulę technicznego dostępu administratora do danych, zgodnie z wymogami RODO art. 13.
· Ulepszenie
Kompleksowy audyt: uwierzytelnianie, walidacja danych, infrastruktura, logika biznesowa i gateway. 15 pozytywnych ustaleń, wszystkie krytyczne podatności naprawione. Szczegóły na stronie /bezpieczenstwo.
· Bezpieczeństwo
Aktualizacja frameworka Next.js eliminująca 20 znanych podatności, w tym krytyczne SSRF w Server Actions i auth bypass w middleware.
· Bezpieczeństwo
Usunięto unsafe-eval ze script-src. Dodano object-src none, base-uri none, frame-ancestors none, form-action self. Ochrona przed XSS, clickjacking i content injection.
· Bezpieczeństwo
Blokada prywatnych sieci (RFC 1918, loopback, link-local) w endpointach proxy. Kody weryfikacyjne generowane przez crypto.randomInt. Fail-closed auth na cron endpoints.
· Bezpieczeństwo
Całkowicie przebudowana strona Inspiracje: nawigacja zakładkami (Prompty, Automatyzacje, Ulubione), wyszukiwarka z filtrowaniem, widok lista/siatka, modal podglądu z edycją promptu przed wysłaniem, system ulubionych z localStorage i tłumaczenia 50 promptów na 6 języków.
· Nowość
Rozbudowana biblioteka inspiracji z 50 gotowymi promptami dla ponad 20 branż: marketing, finanse, HR, rekrutacja, prawo, medycyna, IT, sprzedaż i więcej. Każdy prompt to wielosekcyjna instrukcja gotowa do użycia. Mobile UX z rozwijalnymi kartami.
· Nowość
Strona główna dashboardu wzbogacona o obracające się kontekstowe tipy, animowany marquee integracji i pasek wersji OpenClaw z datą releasu pobieraną z GitHub.
· Nowość
Anulowanie subskrypcji nie kasuje natychmiast serwerów — agent jest zawieszany na 7 dni. Reaktywacja w tym czasie przywraca pełny stan agenta bez utraty danych, skilli i konfiguracji.
· Nowość
Agenty w stanie SUSPENDED mają dedykowany amber UX z countdown'em i hintem prowadzącym do strony billing. Widoczne w liście agentów, live view i panelu admina.
· Ulepszenie
Cron account-lifecycle działa w trybie fail-closed (błąd = nie kasuj), admin API rate-limited, emaile z escaped HTML, health cron odzyskuje agentów zablokowanych w SUSPENDED, webhook idempotentny na retry Stripe.
· Bezpieczeństwo
Anulowanie przez modal z potwierdzeniem zamiast natychmiastowego kasowania. Email potwierdzający wysyłany do użytkownika, status widoczny w panelu admina, konto zachowane po anulowaniu.
· Ulepszenie
Webchat automatycznie dosypuje odpowiedzi podagentów, które wracają po zamknięciu głównego streamu — bez konieczności ręcznego pytania 'i jak tam?'. Polling działa inteligentnie tylko dla czatów z podagentami.
· Nowość
System automatycznie porównuje transkrypcję z bazą i odzyskuje wiadomości od podagentów, które umknęły podczas zamykania WebSocket. Działa wstecznie dla starych rozmów.
· Poprawka
Nowy komponent pod streamującą się wiadomością pokazuje kolorowe pigułki w czasie rzeczywistym: web search, przeglądarka, spawn podagenta, generowanie obrazu i inne. Z i18n dla 14 narzędzi.
· Nowość
Strona Wiadomości pokazuje teraz każdą rozmowę jako osobny wiersz z podglądem, linkiem do konkretnej konwersacji i przyciskiem usuwania. Nowe narzędzie do czyszczenia osieroconych sesji OpenClaw.
· Nowość
Webchat nie zabija już długich zadań po 60 sekundach. Limit podbity do 800s z 15-sekundowym heartbeat'em. Przerwanie streamu pokazuje uczciwy banner zamiast fałszywego 'Zadanie wykonane'.
· Ulepszenie
Webchat wyświetla obrazy generowane przez agenta bezpośrednio w konwersacji. Nowy toggle thinking blocks pozwala podejrzeć rozumowanie agenta krok po kroku.
· Nowość
Poprawki bezpieczeństwa w systemie płatności: filtr retry, guardy na race conditions, zamknięcie luk w trial'u, kasowanie danych po terminacji agenta.
· Bezpieczeństwo
Zamknięte trzy podatności o najwyższym priorytecie: IDOR (nieautoryzowany dostęp do cudzych zasobów), race condition w płatnościach, shell injection w provisioningu serwerów. Dodana walidacja Zod + shellEscape.
· Bezpieczeństwo
Admin widzi zużycie tokenów webchat per tenant, może usuwać poszczególnych agentów, wykrywać phantom referral rewards i ręcznie je revokować. Grace lifecycle widoczny w TenantDrawer.
· Ulepszenie
Referral aktywuje się teraz przy pierwszej zapłaconej fakturze, nie przy starcie trial'u — eliminuje to phantom rewards za użytkowników, którzy nigdy nie zapłacili.
· Poprawka
Dolny panel z inspiracjami na mobile z rozwijalnymi promptami — kliknięcie tytułu wkleja prompt, kliknięcie 'Pokaż więcej' rozwija podgląd pełnego tekstu.
· Nowość
Klucze API i tokeny integracji maskowane client-side w panelu integracji — użytkownik widzi tylko ostatnie 4 znaki. Pełne klucze nigdy nie trafiają do HTML response.
· Bezpieczeństwo
Kompletne tłumaczenia dla polskiego, angielskiego, niemieckiego, hiszpańskiego, holenderskiego i czeskiego. Audyt i18n pokrył wszystkie strony, komponenty i powiadomienia.
· Nowość
Usunięta blokada Ultra Pro — skille (instalowalne rozszerzenia agenta) są teraz dostępne na każdym planie subskrypcyjnym.
· Nowość
Kompletny panel admina: banowanie użytkowników, zarządzanie kredytami i planami, soft-delete tenantów, audit log z historią zdarzeń, podgląd thinking blocks agenta, emergency controls na grace/family lifecycle.
· Nowość
Profesjonalne strony Regulaminu i Polityki Prywatności zgodne z RODO, AI Act i polskim prawem konsumenckim. Licencja OpenClaw MIT jasno opisana, prawa użytkownika do danych, procedura usuwania konta.
· Nowość
Kompletny rebrand: paleta stone-900 + złote akcenty przez całą aplikację. Nowe hero z video, editorial 3D layout, czyste ikony Lucide zamiast clipartów, shimmer gradienty na kartach cennikowych.
· Ulepszenie
Przebudowany cennik z trzema tierami: Premium, Pro i Ultra Pro. Karty z shimmer efektem, kolorowe badge'e per tier (silver/gold/shimmer), on-premise i Mac Mini przeniesione na osobną stronę.
· Nowość
Automatyczne wykrywanie waluty na podstawie lokalizacji: PLN dla Polski, EUR dla reszty Europy. Dotyczy cennika, billingu, referrali i panelu afiliacyjnego.
· Nowość
Klucze API użytkowników (Anthropic, OpenAI, Google AI) szyfrowane w bazie algorytmem AES-256-GCM zamiast przechowywania w plain text. Indeksy DB na najczęściej odpytywane kolumny.
· Bezpieczeństwo
System afiliacyjny z gamifikacją: 5 poziomów prowizji (od Starter do Diamond), śledzenie konwersji, wypłaty przez PayPal, wykrywanie fraudów, powiadomienia email o payoutach. Multi-walutowe zarobki PLN + EUR.
· Nowość
System kodów rabatowych zintegrowany ze Stripe Checkout — kody mogą być ograniczone do konkretnych planów (np. tylko Premium), walidacja w czasie rzeczywistym na stronie billing.
· Nowość
Strona integracji przebudowana z jednego globalnego przycisku 'Zapisz' na inline save per karta — każdy kanał ma własny przycisk, providery pokazują save tylko gdy coś się zmieniło.
· Ulepszenie
Nowy przycisk trial'u na planie Premium — 5 dni pełnego dostępu bez karty płatniczej. Trial przyznawany tylko pierwszym subskrybentom, grace period nie resetuje uprawnień.
· Nowość
Avatary generowane lokalnie przez boring-avatars zamiast zewnętrznego API dicebear — szybsze ładowanie, zero zależności od zewnętrznych serwisów, cykliczne style i paczki imion z flagami.
· Ulepszenie
ClawLabs Pro działa jako Progressive Web App z pełnym offline UI. Przygotowane podpisywanie TWA (Trusted Web Activity) dla publikacji w Google Play Store — manifest, fingerprints i start_url skonfigurowane.
· Nowość
Nowi użytkownicy weryfikują email kodem 6-cyfrowym wysyłanym przez Resend. Blokuje tworzenie kont na nieistniejące adresy email i chroni przed botami rejestracyjnymi.
· Bezpieczeństwo
Użytkownik może trwale usunąć swoje konto z poziomu Ustawień — potwierdzenie wymaga wpisania nazwy konta. Kasowanie obejmuje agentów, dane, subskrypcje i sesje OpenClaw.
· Nowość
Nowy system provisioningu serwerów: maszyna Hetzner startuje z cloud-init scriptem który sam instaluje OpenClaw, konfiguruje agenta i raportuje postęp przez callback — zero SSH z Vercel, zero otwartych portów.
· Nowość
Skille (rozszerzenia agenta) instalowane i odinstalowywane na żywo przez OpenClaw CLI bezpośrednio z ClawHub marketplace. API v1 z statystykami pobrań, bez restartowania agenta.
· Nowość
Wszystkie inputy przekazywane do shell'a (nazwy agentów, klucze API, konfiguracja kanałów) walidowane regexem Zod, escapowane przez shellEscape() i przekazywane przez heredoc — zamyka wektor RCE na serwerach Hetzner.
· Bezpieczeństwo
Połączenie z bazą przez Neon connection pooler (directUrl w Prisma), React.cache na requireAuth(), indeksy DB na gorących kolumnach, deduplikacja zależności, usunięcie nieużywanych asset��w.
· Ulepszenie
Użytkownicy bez własnych kluczy API mogą korzystać z MiniMax M2.7 jako darmowego modelu AI. Proxy przez Vercel chroni klucz platformowy, token billing z budget gates per plan.
· Nowość
Rate limiting na wszystkich publicznych API endpoints, poprawna obsługa Stripe webhooków (invoice.paid), indeksy DB, Docker restart policy, logowanie debugowe — kompletny hardening produkcyjny.
· Bezpieczeństwo
Uruchom agenta AI w chmurze EU w ok. 60 sekund i korzystaj z każdej nowej funkcji od razu po premierze.
Uruchom agenta