Panel i dokumenty prawne w pełni po niemiecku, hiszpańsku, czesku i niderlandzku
Uzupełniliśmy 689 brakujących tekstów w czterech językach. Panel, changelog, regulamin, polityka prywatności i strona Bezpieczeństwo nie mieszają już polskiego z resztą — język przełączysz w stopce.
· Ulepszenie
ClawLabs w Google Play
Kamień milowy
Aplikacja mobilna ClawLabs jest dostępna w Google Play. Panel agenta, czat i powiadomienia w telefonie, logowanie tym samym kontem co w przeglądarce. Wersja na iOS w przygotowaniu.
· Nowość
Lipiec 2026
Nowe plany: Starter za 59 zł i linia Janina
Kamień milowy
Wejdź do świata agentów AI za 59 zł/mc — pełny OpenClaw ze wszystkimi kanałami i limitem 10 mln tokenów. Albo wybierz Janinę: wyspecjalizowanego agenta kadrowo-księgowego w trzech pakietach od 249 zł/mc (superkadrowa.pl).
· Nowość
Przejrzyste limity tokenów i licznik zużycia
Plany z limitem mają teraz pasek zużycia tokenów w panelu. Po wyczerpaniu limitu agent pauzuje do 1. dnia miesiąca — możesz też od razu przejść na wyższy plan.
· Nowość
Integracja ze Slackiem — naprawiona
Podłączenie agenta do Slacka znów działa. Wklej Bot Token i App Token z aplikacji Slack (Socket Mode), a agent od razu odpowiada w Twoim workspace.
· Poprawka
Zadania cykliczne agenta — działają w panelu
Możesz teraz ustawić agentowi powtarzalne zadania (np. codzienny raport o 8:00), zobaczyć listę zaplanowanych i włączać, wyłączać lub uruchamiać je ręcznie.
· Poprawka
Mocniejsze zabezpieczenia Twojego agenta
Właściciel konta jest teraz z góry przypisany do komend agenta, a wbudowana ochrona pilnuje, by rozmowy nie wpadały w pętlę i nie zużywały zbędnie limitów. Dotyczy agentów zakładanych od teraz.
· Bezpieczeństwo
Czerwiec 2026
Obrazy generowane przez agenta widać teraz wprost w czacie
Gdy agent wygeneruje obraz (logo, grafikę, ilustrację), zobaczysz go od razu w rozmowie — tak jak na Telegramie. Koniec z linkami do klikania.
· Poprawka
Maj 2026
Wideo-rozmowa z Janiną — FaceTime z kadrową AI
Janinę widać teraz na ekranie. Wejdź na clawlabs.pro/janina/call, kliknij „Odbierz” i porozmawiaj z nią twarzą w twarz — tak jak z konsultantką przez wideo-rozmowę. Działa na telefonie i na komputerze.
· Nowość
Janina — wirtualna kadrowa AI rozmawia z Tobą głosem
Kamień milowy
Janina to wirtualna kadrowa dla każdej firmy — zna Kodeks Pracy, śledzi najnowsze przepisy i odpowiada głosem po polsku. Zapytaj na głos, ona wyszuka konkretny artykuł i odpowie jak prawdziwa kadrowa przez telefon. Demo bez logowania na clawlabs.pro/janina.
· Nowość
Zrzuty ekranu z przeglądarki agenta w karcie narzędzia
Gdy agent użyje narzędzia browser lub web_fetch i zwróci screenshot strony, pokazujemy go teraz inline (klikalny — otwiera lightbox z zoomem). Wcześniej widziałeś tylko surowy JSON / base64 string.
· Nowość
Miniatury YouTube i Vimeo zamiast małej ikonki linku
Gdy agent (albo Ty) wkleja link do YouTube lub Vimeo, pojawia się teraz duża miniaturka filmu (16:9, z czerwonym przyciskiem Play) zamiast malutkiej kwadratowej ikonki. Klik otwiera film. Działa też dla Shortsów i embedów. Pozostałe linki nadal pokazują podgląd OG (tytuł + opis).
· Ulepszenie
Klikalne źródła pod wynikami wyszukiwania
Gdy agent korzysta z web_search, browser lub web_fetch, pod surowymi wynikami pokazujemy teraz kompaktowe odznaki ze źródłami: favicon + nazwa strony, klikalne, otwierające się w nowej karcie. Wsparcie dla Brave, Tavily, Perplexity, Gemini, Exa i markdown linków.
· Nowość
Narzędzia agenta zwijają się w jeden pasek
Gdy agent użył kilku narzędzi pod jedną odpowiedzią (np. web_search × 5, browser, file_read…), wcześniej widziałeś długi stos pasków który zasłaniał tekst. Teraz widać tylko ostatnie narzędzie + przycisk „N× wcześniej” — kliknij żeby rozwinąć całą historię. Tekst odpowiedzi nigdy się nie gubi.
· Ulepszenie
Stabilność czatu: 3 kropki nie znikają w środku pracy, koniec niechcianych podsumowań subagentów
Trzy poprawki w jednym: (1) wskaźnik „agent pisze” trzyma się aż agent faktycznie skończy (nie znika po pierwszej części odpowiedzi gdy w tle wracają podagenci); (2) automatyczne podsumowania pracy podagentów są wyłączone — agent nie odzywa się już sam z siebie po fakcie; (3) komunikaty błędów mikrofonu są precyzyjniejsze (brak urządzenia, używany przez inną apkę, wymagane HTTPS, odmowa).
· Poprawka
Mikrofon w czacie — dyktuj wiadomości głosem
Obok spinacza pojawił się przycisk mikrofonu. Kliknij raz żeby nagrać (max 60 s, widoczny czerwony licznik), kliknij ponownie żeby zakończyć — tekst wpadnie do pola wiadomości. Działa na komputerze i telefonie, używa Whisper do rozpoznawania mowy w polskim i innych językach.
· Nowość
Odtwarzacz audio dla TTS w czacie
Gdy agent wygeneruje plik dźwiękowy (np. po `/tts on` z dowolnym dostawcą głosu), pod odpowiedzią pojawia się odtwarzacz z play/pause, paskiem postępu, czasem trwania i przyciskiem pobierania. Audio przeżywa odświeżenie strony — jest zapisane razem z wiadomością.
· Nowość
Pakiet stabilności czatu — koniec znikających wiadomości i duplikatów
Zestaw poprawek wokół tego, jak czat odbiera odpowiedzi agenta: chat odświeża się sam co minutę (koniec ręcznego F5 po zerwaniu sieci), nie pokazuje już mylących bannerów po wciśnięciu Stop, czyści surowe znaczniki narzędzi z odpowiedzi, blokuje duplikaty przy ponownych próbach wysyłki oraz zwija powtarzające się wiadomości w jedną z licznikiem ×N.
· Poprawka
Wyraźna etykieta przy automatycznych podsumowaniach subagentów
Gdy agent (np. Janina) automatycznie streszcza odpowiedzi swoich pomocników po ich powrocie, nad bańką widoczna jest teraz złota etykieta „Podsumowanie odpowiedzi subagentów”. Wcześniej ta druga wiadomość pojawiała się znikąd i wyglądała na niezrozumiały dodatek.
· Ulepszenie
Eksport rozmowy do HTML i JSON
Pod ikoną pobierania jest teraz menu z trzema formatami: prosty plik tekstowy (jak dotąd), schludna strona HTML do udostępniania albo archiwum, oraz JSON Lines do dalszego przetwarzania w skryptach. Wszystkie generowane lokalnie w przeglądarce.
· Nowość
Kolorowanie składni w blokach kodu
Bloki kodu (TypeScript, Python, Bash, SQL, JSON i ~30 innych języków) renderują się teraz z pełną kolorystyką — słowa kluczowe, stringi i komentarze są wyróżnione. Łatwiej czytać długie snippety od agenta.
· Ulepszenie
Nowe akcje pod odpowiedzią agenta — pytanie poboczne i cytat
Pod każdą odpowiedzią agenta pojawiło się menu „…”. Stamtąd jednym kliknięciem zadasz pytanie poboczne (`/btw` — agent nie zmienia kontekstu głównej rozmowy) albo wkleisz fragment odpowiedzi jako cytat do swojego pola wiadomości.
· Nowość
Koszt i tokeny pod każdą odpowiedzią agenta
Pod każdą odpowiedzią agenta pokazujemy teraz drobnym tekstem zużyte tokeny i koszt tej konkretnej wymiany. Najechanie pokazuje rozbicie na prompt vs. odpowiedź. Łatwiej zorientujesz się, które wiadomości są drogie.
· Ulepszenie
Drag & drop plików w czacie
Możesz teraz przeciągnąć obraz albo PDF prosto na pole wiadomości — pojawi się złota ramka „Upuść plik tutaj” i plik zostanie dodany jak po kliknięciu spinacza. Działa tak samo na laptopie i tablecie z myszką.
· Nowość
Przycisk Stop — przerwij agenta w trakcie generowania
Gdy agent odpowiada, na miejscu „Wyślij” pojawia się czerwony przycisk Stop. Kliknięcie natychmiast przerywa lokalny strumień i wysyła do agenta polecenie zatrzymania, więc nie marnujesz tokenów na odpowiedź, która już Cię nie interesuje.
· Nowość
Wzory matematyczne w odpowiedziach agenta
Agent może teraz pisać wzory w notacji LaTeX (np. równania, całki, macierze), a my renderujemy je czytelnie zamiast surowego kodu. Przydatne przy edukacji, analizach finansowych albo dokumentach technicznych.
· Ulepszenie
Klikalne obrazy w czacie — powiększanie i pobieranie
Obrazy generowane lub wysyłane przez agenta otwierają się teraz w trybie pełnoekranowym po kliknięciu. Możesz przybliżać klawiszami + / − (albo przyciskami w rogu), pobrać plik na dysk lub przejrzeć szczegóły bez opuszczania rozmowy.
· Nowość
Szybszy deploy agenta — gotowy w mniej niż minutę
Czas uruchomienia nowego agenta po kliknięciu „Uruchom agenta” skróciliśmy z ok. 3 minut do 30–60 sekund. Każdy nowy agent startuje od razu na najnowszej wersji OpenClaw, z gotowym do użycia narzędziem Browser (przeglądanie stron, scrapowanie) — bez dodatkowej konfiguracji.
· Ulepszenie
Czat z asystentem ClawLabs na stronie
W prawym dolnym rogu pojawił się asystent AI — odpowiada o funkcjach, planach i jak zacząć, w sześciu językach. Możesz też zostawić kontakt jednym kliknięciem, jeśli wolisz, żebyśmy oddzwonili.
· Nowość
Regulamin: ClawLabs PRO obecnie tylko do użytku osobistego
Doprecyzowaliśmy w §1 Regulaminu, że Platforma jest na ten moment udostępniana wyłącznie do użytku osobistego (nie do celów zawodowych ani biznesowych). Wersja dla firm i organizacji pojawi się w przyszłości na odrębnych warunkach.
· Ulepszenie
Kwiecień 2026
ClawLabs Office: jeden plik .pem zamiast pięciu pól
Pobrany w panelu Control plik klucza SSH zawiera teraz wszystkie dane połączenia (host, porty, token, nazwa agenta). W ClawLabs Office wystarczy wskazać ten plik — host, token i pozostałe ustawienia uzupełnią się same. Klikasz Połącz i działa.
· Ulepszenie
Świeży dashboard: rotujące inspiracje i mini-avatary agentów
Po prawej stronie pulpitu pojawiła się ramka z rotującymi co 5 sekund obrazkami — szybki przegląd tego, co potrafi ClawLabs. Po lewej, na karcie „Wszyscy agenci”, dorzuciliśmy mini-avatary Twoich agentów — kliknij dowolnego, żeby od razu wskoczyć do listy.
· Ulepszenie
ClawLabs Office w Microsoft Store i jako Windows App
Kamień milowy
Aplikacja desktop jest już dostępna w Microsoft Store oraz jako instalator Windows App — pobierzesz ją jednym kliknięciem ze strony głównej i z zakładki „Pobierz”. Wersje na Google Play i Apple App Store w drodze.
· Nowość
Nowa rozmowa wprost z Wiadomości
Na stronie Wiadomości pojawił się przycisk „+” — tworzy świeżą rozmowę u wybranego agenta i od razu Cię tam przenosi. Jeśli masz jednego agenta — leci automatycznie. Masz kilku — wybierasz w prostym oknie.
· Nowość
Szybka wiadomość do wybranego agenta
Jeśli masz więcej niż jednego agenta, w polu szybkiej wiadomości na pulpicie zobaczysz mini-avatarek po lewej. Klik i wybierasz, do kogo leci tekst — bez wchodzenia w listę agentów.
· Ulepszenie
Pomysły i inspiracje odblokowane dla wszystkich
Cała galeria pomysłów i automatyzacji cron jest teraz dostępna na każdym planie — bez blokad, bez podziału na tiery. Inspiruj się ile chcesz.
· Ulepszenie
Profesjonalna stopka, nowa strona FAQ i czystsze menu
Stopka dostała sekcje Produkt, Kontakt (e-mail contact@infinityteam.io oraz telefony +48 735 170 951 i 957) i Polityka. Powstała strona /faq z najczęstszymi pytaniami. Cennik zszedł ze strony głównej i z górnego menu — wciąż znajdziesz go w stopce i pod /cennik. Cofanie z czatu i z „Pobierz” trafia teraz tam, skąd przyszedłeś.
· Ulepszenie
Kreator Bielika — pełna instalacja jednym klikiem (Faza 3)
W ClawLabs Office Desktop pojawił się kreator który robi wszystko za Ciebie: wykrywa sprzęt, instaluje silnik OpenClaw, Ollamę, pobiera model Bielika i wpisuje agenta do lokalnego openclaw.json. Plus nowy ekran powitalny przy pierwszym uruchomieniu (Cloud Wrapper / Bielik lokalnie), trzecia karta „Bielik (automat)” w „Dodaj nowe połączenie” i złoty banner w zakładce Agenci. Od pobrania desktopa do czatu z Bielikiem: 3 kliknięcia.
· Nowość
Lokalny silnik OpenClaw — pełny stack offline (Faza 2)
Kamień milowy
W ClawLabs Office Desktop pojawiła się sekcja „Lokalny silnik”. Klikasz „Zainstaluj silnik”, my pobieramy lekki bundle OpenClaw (~200 MB) i bundlujemy z aplikacją Node 22, żeby openclaw mógł chodzić obok Twojego Electrona. Klikasz „Uruchom” — startuje gateway na 127.0.0.1:18789, automatycznie dodajemy połączenie „🏠 Lokalnie” do switchera u góry. Razem z Bielikiem (Faza 1a/1b) dostajesz darmowy, pełny stack offline: gateway + Ollama + Bielik, wszystko na Twoim komputerze, zero chmury, zero subskrypcji, zero Dockera.
· Nowość
Bielik dopisuje się do gatewaya jednym kliknięciem (Faza 1b)
Po pobraniu modelu Bielika w panelu „Lokalny AI” dochodzi przycisk „Zastosuj automatycznie”. Aplikacja sama pobiera aktualny openclaw.json z Twojego gatewaya, wstrzykuje providera bielik-local i agenta, zapisuje przez RPC config.patch — bez ręcznej edycji JSON-a, bez kopiowania, idempotentnie. Plus przycisk „Zrestartuj gateway” gdy zmiany wymagają restartu. Manualne kopiowanie snippetu zostaje jako fallback. Od pobrania do gadania z Bielikiem: 3 kliknięcia.
· Nowość
Polski Bielik lokalnie w ClawLabs Office — pierwsza wersja (Faza 1a)
W aplikacji ClawLabs Office Desktop pojawiła się nowa zakładka „Lokalny AI”. Wykrywa Twój sprzęt, proponuje wariant Bielika (1.5B dla 6–8 GB RAM, 4.5B dla 8+ GB), instaluje Ollamę w izolowanym folderze AppData i pobiera model jednym kliknięciem. Po instalacji dostajesz gotowy fragment JSON do wklejenia w konfigu gatewaya — Twoje rozmowy z Bielikiem nie wychodzą z tego komputera. Faza 1b dołoży automatyczną edycję openclaw.json bez kopiowania.
· Nowość
Konsola dopasowuje się do lokalnego gatewaya
Gdy aktywny gateway jest lokalny (czyli chodzi na Twoim komputerze), zakładka „Ten komputer” w konsoli znika — pokazywała statystyki zdalnej maszyny, a tu i tak jesteś u siebie. Okno konfiguracji nowego połączenia dostało też styl Office (kremowe tło, złote akcenty) zamiast generycznego granatu.
· Ulepszenie
Wyraźne oznaczenie połączeń lokalnych i zdalnych
W przełączniku gatewayów każdy wpis ma teraz kolorową kropkę i etykietę — zielony „lokalny” gdy gateway chodzi na Twoim kompie, niebieski „vps” gdy to zdalny serwer. Nie pomylisz się który jest aktywny.
· Ulepszenie
Rozwijane menu nie chowają się już pod panelami
Przełącznik języka i przełącznik gatewayów w pasku górnym miały tendencję do chowania się pod widokiem „Biuro” i panelami konsoli. Teraz zawsze wyskakują na wierzch, niezależnie od tego gdzie jesteś w aplikacji.
· Poprawka
Kręcące się logo zamiast białego ekranu
Przy przełączaniu między gatewayami aplikacja przeładowuje się, żeby świeżo wczytać dane nowego agenta. Zamiast krótkiego białego przebłysku widzisz teraz obracające się logo ClawLabs — drobne, ale wygląda spokojniej.
· Ulepszenie
Reset gatewaya jednym kliknięciem
Gdy połączenie z agentem utknie w stanie rozłączonym, mini przycisk 🔄 obok wskaźnika „Połączono” w Office natychmiast je reinicjalizuje — bez zamykania i otwierania aplikacji. Ten sam manewr który wcześniej pomagał przy przełączaniu Live/Mock.
· Nowość
Przełącznik gatewayów w Office
Możesz zapisać wiele gatewayów (chmurowe VPS-y, lokalne na Twoim komputerze) i przełączać się między nimi jednym kliknięciem w pasku górnym. Każdy wpis ma własną etykietę, a aktywny widać od razu przy wskaźniku „Połączono”.
· Nowość
Niezawodne łączenie przez SSH
Naprawiliśmy błąd, przez który na niektórych komputerach (szczególnie z Dockerem, WSL2 lub korporacyjnym antywirusem) aplikacja nie mogła się połączyć z agentem i zwracała 'Permission denied' przy bindowaniu portu. Zaktualizuj aplikację do 2026.4.23-7, żeby znikł problem.
· Poprawka
ClawLabs Office — kompletny redesign
Aplikacja desktop dostała świeży, editorial styl dopasowany do clawlabs.pro — kremowe tło, serifowa typografia Instrument Serif, złote i szmaragdowe akcenty. Zupełnie nowy dark mode w ciepłym brązie espresso zamiast granatu. Pobierz nową wersję, żeby zobaczyć.
· Nowość
Odświeżone biuro 2D
Strefy biurowe przemalowane na ciepłe kremowe tony. Biurka mają teraz prawdziwe monitory z kodem i pulsującymi LED-ami, klawiatury i myszki. Strefa wypoczynkowa z conversation pits i reception wall, na stole konferencyjnym notes, telefon i filiżanki kawy.
· Ulepszenie
Dark mode w cieple espresso
Motyw ciemny aplikacji to teraz głęboki ciepły brąz z kremowym tekstem i złotymi akcentami — spójny z całym brandem ClawLabs, bez zimnego granatu.
· Ulepszenie
Nowe logo ClawLabs Office
Aplikacja desktop ma świeży monogram ClawLabs — widoczny w instalatorze, na pulpicie i w title-barze. Zainstaluj nowszą wersję, żeby zobaczyć.
· Ulepszenie
Edycja dostawcy AI nie wymazuje już klucza
W Ustawieniach → Dostawcy AI można zmienić model lub URL bez ryzyka wyzerowania klucza API. Zostaw pole 'API Key' puste — poprzedni klucz zostaje.
· Poprawka
ClawLabs Office — aplikacja desktop
Kamień milowy
Pobierz aplikację na Windows ze strony Pobierz. Po instalacji Twój agent AI z chmury może pracować z plikami i programami na Twoim komputerze przez bezpieczny tunel SSH. macOS i Linux wkrótce.
· Nowość
Otwórz agenta w ClawLabs Office jednym kliknięciem
W panelu Control Twojego agenta pojawił się przycisk 'Otwórz w ClawLabs Office'. Wystarczy jeden klik — aplikacja desktop otwiera się z wypełnionym adresem i tokenem, gotowa do połączenia.
· Ulepszenie
Zakładka 'Ten komputer' w konsoli
W konsoli agenta (Konsola → Ten komputer) możesz teraz zobaczyć i kontrolować połączenie z Twoim komputerem. Jeden widok: status, logi, przycisk Rozłącz.
· Nowość
Agent widzi Twój komputer
Po podłączeniu przez ClawLabs Office asystent AI dostaje 16 narzędzi: czytanie i pisanie plików, otwieranie folderów, zrzuty ekranu, schowek, powiadomienia, uruchamianie programów z allowlisty. Każda akcja w logu, pełna kontrola po Twojej stronie.
· Nowość
Wsparcie standardu MCP — kamień milowy
Kamień milowy
ClawLabs Office uruchamia lokalnie serwer w otwartym standardzie Model Context Protocol (MCP). Dzięki temu każdy agent w chmurze może dokładać nowe narzędzia bez aktualizacji aplikacji desktop — dokładamy je po stronie serwera, Ty masz je natychmiast.
· Nowość
Bezpieczne połączenie — zero wystawionych portów
Twój komputer nie wystawia żadnego portu na świat. Połączenie idzie przez zaszyfrowany tunel SSH, klucz zostaje w Twoim trezorze systemu. Zamknij okno aplikacji — dostęp znika natychmiast.
· Bezpieczeństwo
Nowa strona: /pobierz
Publiczna strona pobrania ClawLabs Office pod clawlabs.pro/pobierz. Automatycznie wykrywa Twój system (Windows, wkrótce macOS i Linux) i sugeruje właściwy plik instalatora. Historia zmian, rozmiar, data wydania — wszystko w jednym miejscu.
· Nowość
Naprawa znikających wiadomości w długich rozmowach
Jeśli rozmowa miała więcej niż 100 wiadomości, najnowsze się nie ładowały (widać było pierwsze 100). Teraz zawsze widzisz ostatnie 100, a po powrocie do karty nic nie zmienia się wstecz.
· Poprawka
Płynniejsze pojawianie się odpowiedzi agenta
Odpowiedzi pojawiają się stopniowo z pulsującym kursorem zamiast skakać całymi blokami. Dla długich odpowiedzi (tabele, dokumenty) animacja jest pominięta — żeby webchat nie spowalniał.
· Ulepszenie
PDF w rozmowie jako karta zamiast ściany tekstu
Gdy wrzucasz plik PDF przez spinacz, w czacie widzisz zwięzłą kartę z ikoną pliku i liczbą stron, zamiast całej treści w bąbelku. Agent nadal czyta pełny tekst — to tylko wizualne uporządkowanie.
· Ulepszenie
Bogatsze formatowanie odpowiedzi — tabele, listy, sekcje
Agenci zwracają teraz ładnie wyrenderowane tabele, listy, nagłówki i bloki kodu zamiast surowego tekstu. Każdą tabelkę pobierzesz jednym klikiem jako CSV (gotowe do otwarcia w Excelu) lub TSV.
· Ulepszenie
Eksport odpowiedzi agenta do PDF
Każdą wiadomość agenta — umowę, raport, podsumowanie — pobierzesz jako gotowy PDF z pełną obsługą polskich znaków. Ikonka obok odpowiedzi, bez żadnej instalacji.
· Nowość
Wgrywanie plików PDF do rozmowy
Dodaj do czatu plik PDF (CV, umowa, zaświadczenie) — agent odczyta jego treść i będzie z nią pracować. Obok obrazków obsługujemy PDF do 15 MB, tekst wyciągamy w Twojej przeglądarce — plik nie trafia na nasze serwery.
· Nowość
Podgląd HTML i kopiowanie bloków kodu
Bloki kodu w odpowiedziach agenta mają teraz przycisk 'Kopiuj'. Dla bloków HTML (np. szablon maila) dostępny jest podgląd w bezpiecznym sandboxie — zobaczysz jak wygląda, zanim go użyjesz.
· Ulepszenie
Dane rejestrowe widoczne na wszystkich stronach
Strona główna, /openclaw, /bezpieczenstwo, /regulamin, /prywatnosc, /licencja i /regulamin-programu-partnerskiego mają teraz w stopkach pełny komplet: nazwa spółki, KRS, NIP, REGON, adres siedziby. Wymóg art. 206 k.s.h. (pisma spółki) i art. 5 u.ś.u.d.e. (informacje usługodawcy) — spełnione niezależnie od tego gdzie użytkownik wejdzie.
· Ulepszenie
Spółka w pełni zarejestrowana — NIP i REGON nadane
Infinity Tech Group sp. z o.o. ma już komplet danych rejestrowych: KRS 0001236454, NIP 9223090619, REGON 544554591, siedziba ul. Rynek Solny 1 lok. 6, 22-400 Zamość. Regulamin (§1) i Polityka prywatności (§1) zaktualizowane — wymogi art. 5 u.ś.u.d.e., art. 206 k.s.h. i art. 13 RODO w pełni spełnione.
· Ulepszenie
Nowa strona: co to jest OpenClaw
Dodaliśmy polską stronę /openclaw z wyjaśnieniem czym jest silnik OpenClaw, porównaniem z ChatGPT i Claude oraz sekcją FAQ — żeby łatwiej było zrozumieć, na czym stoi ClawLabs.
· Nowość
Lepsza widoczność w Google
Odświeżyliśmy opis strony i udostępniliśmy Google pełną mapę witryny, żeby wpisując „ClawLabs" lub „OpenClaw" łatwiej było do nas trafić.
· Ulepszenie
Prawo przełączenia dostawcy (Data Act)
Dodaliśmy §11c do regulaminu — jasne prawo do migracji do innej usługi SaaS w trybie wymaganym przez rozp. UE 2023/2854: maks. 30 dni wypowiedzenia + 30 dni na realizację, eksport danych w JSON przez `/api/user/export`, brak opłat migracyjnych od 12.01.2027, jawna lista jurysdykcji spoza UE (USA, CN) i lokalizacji przetwarzania. Zero vendor lock-in — umownego, handlowego i technicznego.
· Ulepszenie
CSA STAR Level 1 — self-assessment w przygotowaniu
Przygotowaliśmy roboczy kwestionariusz CAIQ v4.0.3 (17 domen kontroli, od IAM przez szyfrowanie po incident response) do bezpłatnego zgłoszenia w rejestrze CSA STAR — międzynarodowy, weryfikowalny dowód postury bezpieczeństwa dla enterprise-prospectów. Po walidacji prawnika publiczny link pojawi się na stronie Bezpieczeństwo.
· Bezpieczeństwo
Stripe Checkout — „Zamówienie z obowiązkiem zapłaty"
Przy przycisku „Subskrybuj" w Stripe Checkout wyświetlamy teraz jawną informację wymaganą przez art. 17 ust. 3 ustawy o prawach konsumenta i art. 8 ust. 2 dyrektywy 2011/83/UE — klikając składasz zamówienie z obowiązkiem zapłaty. Komunikat dwujęzyczny PL/EN.
· Ulepszenie
Odświeżony security.txt — link do polityki ujawnień
Plik /.well-known/security.txt (RFC 9116) wskazuje teraz /bezpieczenstwo jako źródło polityki skoordynowanego ujawniania (CVD), przedłużona ważność i miejsce na podziękowania dla badaczy. Ułatwia automatyczne narzędzia bezpieczeństwa (np. bug bounty aggregators) i researcherom zgłoszenia.
· Bezpieczeństwo
OpenAI: dodane GPT-5.4 i GPT-5.4 Pro
Przy tworzeniu agenta z własnym kluczem OpenAI wybierzesz teraz GPT-5.4 (flagowy model z marca 2026 — native agentic tool use, 272K kontekst) lub GPT-5.4 Pro (1M kontekst, rozszerzony reasoning). Domyślnie GPT-5.4. GPT-4o zostaje dla zgodności wstecznej. Usunięte: GPT-4o Mini i o3 (nie są wspierane przez OpenClaw gateway).
· Ulepszenie
Powiadomienie BYOK po deployu — krótsze i z krzyżykiem
Tip o własnych kluczach AI pojawia się teraz na 3 sekundy (zamiast 10) i ma ikonkę X do zamknięcia wcześniej. Akcja „Do ustawień" zostaje bez zmian.
· Ulepszenie
Pojedynczy punkt kontaktowy DSA (art. 11-12)
W regulaminie dodaliśmy formalny, publicznie oznaczony kanał kontaktu wymagany przez Digital Services Act: osobny dla organów (Komisja, DSA Coordinator), osobny dla użytkowników. Email, formularz, czat i korespondencja pisemna na adres spółki — obsługiwane przez człowieka, po polsku i angielsku.
· Ulepszenie
Własny model AI prosto w formularzu tworzenia agenta
Wpisz swój klucz Anthropic, OpenAI lub Google bezpośrednio przy tworzeniu agenta — Claude (Opus/Sonnet/Haiku), GPT (5.4/5.4 Pro/4o) albo Gemini (2.5 Pro/Flash) do wyboru z rozwijanej listy. Gdy Twój klucz osiągnie limit, agent automatycznie przełącza się na platformowy MiniMax, więc rozmowa nigdy się nie urywa.
· Nowość
Własne zdjęcie profilowe agenta przy tworzeniu
Przy tworzeniu agenta możesz teraz wrzucić własną grafikę — klikasz plusik przy awatarze i wybierasz plik. Zdjęcie zostaje wycentrowane, przyskalowane do 128×128 i zostaje z agentem na stałe. Kostka dalej losuje imię i generatywny awatar jak do tej pory.
· Ulepszenie
Grace period — serwer czeka na Ciebie przez 7 dni
Po wygaśnięciu subskrypcji masz pełne 7 dni na reaktywację. W tym czasie Twój serwer jest tylko wyłączony (nie skasowany) i zachowuje wszystkie dane: konwersacje, zainstalowane skille, konfigurację agenta. Wystarczy zapłacić i agent wraca online jednym kliknięciem.
· Poprawka
Szybsze uruchamianie nowych agentów
Poprawiliśmy wykrywanie zablokowanych serwerów w warm pool. Nowe agenty ponownie startują w ~30 sekund z gotowego serwera zamiast czekać na świeżą instalację.
· Ulepszenie
Niezawodniejsza obsługa subskrypcji
Status Twojej subskrypcji jest teraz dodatkowo weryfikowany codziennie bezpośrednio w Stripe, żeby żadna zmiana (odnowienie, anulowanie, zmiana planu) nie została pominięta nawet przy chwilowych problemach z komunikacją.
· Ulepszenie
Spółka zarejestrowana w KRS
Kamień milowy
Infinity Tech Group sp. z o.o. jest w pełni zarejestrowana: KRS 0001236454, NIP 9223090619, REGON 544554591, siedziba: ul. Rynek Solny 1 lok. 6, 22-400 Zamość. Regulamin i polityka prywatności mają teraz kompletne dane rejestrowe — zgodnie z art. 5 u.ś.u.d.e. i art. 206 k.s.h.
· Ulepszenie
Polityka prywatności §6a — jasny podział odpowiedzialności za dane osób trzecich
Dopisaliśmy jednoznaczną klauzulę: kiedy wprowadzasz do rozmowy z agentem dane osób trzecich (klient, współpracownik, rodzina), Ty jesteś administratorem tych danych (art. 4 pkt 7 RODO), a my — podmiotem przetwarzającym działającym na Twoje polecenie (art. 28 RODO). Obowiązki informacyjne, podstawa prawna i obsługa praw osób pozostają po Twojej stronie. W pełni zgodne z powszechną praktyką platform SaaS.
· Ulepszenie
Odświeżona strona Bezpieczeństwo — 10 nowych pozycji
Nasza strona publiczna /bezpieczenstwo pokazuje teraz pełną listę zabezpieczeń zaimplementowanych w ostatnim sprincie: CSRF, screening sankcji EU, walidacja Zod, polityka rotacji kluczy (NIST SP 800-57), TTL zgód 180 dni, ID korelacji, guard panelu admina, wersjonowanie polityki prywatności, soft-delete, auto-szyfrowanie Prisma. Transparentność zamiast greenwashingu.
· Bezpieczeństwo
Ochrona przed atakami CSRF
Wszystkie akcje zmieniające dane na Platformie (tworzenie agenta, zmiana planu, usunięcie konta) są teraz chronione sprawdzaniem pochodzenia żądania. Nawet jeśli wejdziesz na złośliwą stronę z innej zakładki, nie będzie mogła wysłać fałszywych żądań jako Ty.
· Bezpieczeństwo
Bezpieczniejsze przetwarzanie danych konfiguracyjnych
Konfiguracja agentów (kanały, automatyzacje, skrypty) jest teraz walidowana przed użyciem — nawet gdyby dane w bazie były uszkodzone, aplikacja nie rozsypie się, tylko pokaże pustą konfigurację i pozwoli naprawić.
· Poprawka
Polityka rotacji kluczy szyfrujących
Opublikowaliśmy wewnętrzną politykę rotacji kluczy kryptograficznych zgodną z NIST SP 800-57 — klucze master rotujemy co 180 dni, klucze drugorzędne co 365 dni, z procedurą ad-hoc przy incydencie bezpieczeństwa. Dokument dostępny na żądanie UODO.
· Bezpieczeństwo
Lepsza obsluga klawiatury w oknach dialogowych
Modale (np. potwierdzenie usuniecia, zgody RODO) sa teraz w pelni obslugiwane z klawiatury — Tab przechodzi tylko miedzy przyciskami w oknie, Escape zamyka, po zamknieciu focus wraca do elementu ktory modal otworzyl. Zgodne z WCAG 2.1 AA — lepsza dostepnosc dla osob uzywajacych klawiatury i czytnikow ekranu.
· Ulepszenie
Zgoda MiniMax wygasa po 180 dniach
Zgoda na transfer danych do MiniMax (art. 49 RODO) ma teraz datę ważności — 180 dni od wyrażenia. Po tym czasie lub po aktualizacji Polityki prywatności zobaczyrsz modal ponownie. Dzięki temu Twoja zgoda jest zawsze aktualna i specyficzna, zgodnie z wymogami RODO.
· Bezpieczeństwo
Blokada dostępu z krajów objętych sankcjami UE
Platforma automatycznie blokuje dostęp do panelu z krajów objętych sankcjami Unii Europejskiej (Rosja, Białoruś, Iran, Korea Północna, Syria, Kuba) zgodnie z Rozporządzeniem UE 833/2014. Informacja o ograniczeniu dodana również do Regulaminu (§4).
· Bezpieczeństwo
Poprawki dostępności (WCAG 2.1 AA)
Naprawiliśmy 4 problemy dostępności na stronach logowania, rejestracji i panelu agentów — pola formularzy mają teraz prawidłowe etykiety dla czytników ekranu, a przyciski z ikonami opisują swoją funkcję. Platforma jest teraz bardziej dostępna dla osób korzystających z technologii asystujących.
· Poprawka
Informacja o dostawcy modelu AI przy tworzeniu agenta
Na ekranie tworzenia agenta pod informacją o planie pojawia się teraz nota o dostawcy modelu AI — jurysdykcja transferu danych, polityka trenowania i link do pełnego model card na stronie Bezpieczeństwo. Zgodne z art. 53 AI Act.
· Ulepszenie
Ochrona przed utratą serwera przy ponownej subskrypcji
Naprawiliśmy rzadki scenariusz, w którym ponowna subskrypcja w ostatnim momencie okresu karencji mogła kolidować z automatycznym usuwaniem serwera. Teraz system sprawdza status konta dwukrotnie zanim podejmie decyzję o usunięciu.
· Poprawka
Ochrona konsumentów UE przed prywatnym arbitrażem
Dodaliśmy do Regulaminu (§16) wyraźny zapis, że konsumenci z krajów UE mają prawo do rozpatrzenia sprawy przed sądem powszechnym i nie mogą być zmuszeni do arbitrażu prywatnego. To standard wymagany przez UOKiK.
· Ulepszenie
Filtr prompt injection w chacie
Wiadomości wysyłane do agenta AI są teraz automatycznie filtrowane pod kątem prób prompt injection — usuwamy markery techniczne (ChatML, XML, Llama), które mogłyby manipulować zachowaniem modelu. Normalne rozmowy przechodzą bez zmian.
· Bezpieczeństwo
Tytuły rozmów i podgląd ostatniej wiadomości
Lista rozmów w chacie i w zakładce Wiadomości wreszcie pokazuje sensowne tytuły zamiast wszędzie Nowa rozmowa. Tytuł to Twoje pierwsze pytanie, a pod spodem małym drukiem widać ostatnią wiadomość z rozmowy — łatwiej znaleźć to czego szukasz.
· Poprawka
Ochrona e-maili przed podszywaniem (SPF/DKIM/DMARC)
Skonfigurowaliśmy zabezpieczenia DNS na obu domenach (clawlabs.pro i infinityteam.io), dzięki którym nikt nie może wysłać fałszywego e-maila podszywając się pod ClawLabs. Twoje powiadomienia z Platformy są teraz podpisane kryptograficznie i rzadziej trafiają do spamu.
· Bezpieczeństwo
Szyfrowanie rozmów z agentami AI
Od teraz wszystkie nowe wiadomości w chacie z agentem są szyfrowane algorytmem AES-256-GCM zanim zostaną zapisane w bazie danych. Nawet gdyby ktoś uzyskał dostęp do bazy — bez klucza szyfrującego nie odczyta treści Twoich rozmów. Starsze wiadomości nadal działają prawidłowo i będą szyfrowane stopniowo.
· Bezpieczeństwo
Dyskretne przypomnienie w chacie, że rozmawiasz z AI
Pod polem wiadomości w chacie pojawia się krótka informacja, że AI może się mylić. Widoczna na starcie rozmowy — chowa się po pierwszej wiadomości i wraca dyskretnie co 5 minut na kilkanaście sekund. Nie przeszkadza, ale zgodnie z art. 50 AI Act przypomina o naturze AI.
· Ulepszenie
Powiadomienie o zmianach w Polityce prywatności
Od teraz przy każdej istotnej zmianie Polityki prywatności lub Regulaminu zobaczysz w panelu dyskretny banner z linkami do zaktualizowanych dokumentów. Kliknij Zapoznałem się żeby go ukryć — wróci dopiero przy następnej zmianie.
· Ulepszenie
Monitoring błędów w czasie rzeczywistym (Sentry)
Zintegrowaliśmy Sentry — profesjonalny system monitoringu błędów. Od teraz widzimy każdy błąd na Platformie w czasie rzeczywistym (client, server, edge), zanim go zgłosisz. Szybsza diagnostyka, szybsze poprawki, lepsza stabilność.
· Bezpieczeństwo
Dodatkowa walidacja płatności Stripe
Wzmocniliśmy weryfikację płatności — plan subskrypcyjny jest teraz ustalany na podstawie identyfikatora ceny w Stripe (nie metadanych sesji, które teoretycznie mogłyby być zmanipulowane). Kwoty kredytów są sprawdzane krzyżowo z faktycznie zapłaconą kwotą. To zabezpieczenie przed potencjalnym spoofingiem checkoutów.
· Bezpieczeństwo
Podpisy kryptograficzne na callbackach serwerów
Callbacki z serwerów agentów (deploy, zmiana statusu) są teraz podpisywane kryptograficznie algorytmem HMAC-SHA256. Każdy agent ma własny klucz podpisu — nawet gdyby ktoś przechwycił token autoryzacyjny, nie jest w stanie podrobić statusu agenta bez znajomości tego klucza. Nowe wdrożenia automatycznie podpisują każdy callback.
· Bezpieczeństwo
Rękojmia za usługi cyfrowe w Regulaminie
Dodaliśmy do Regulaminu zapis o rękojmi za usługi cyfrowe (art. 43d-43i ustawy o prawach konsumenta). Jeżeli Platforma nie działa prawidłowo, masz prawo do naprawy w ciągu 14 dni. Gdy naprawa nie pomoże — obniżka ceny lub rezygnacja bez kar. Przez 2 lata od rozpoczęcia usługi to my musimy udowodnić, że wada nie istniała od początku.
· Ulepszenie
Kategorie użytkowników w Regulaminie
Dodaliśmy nową sekcję 1a Regulaminu z jasnym podziałem na trzy kategorie: Konsument, Przedsiębiorca na prawach konsumenta i Przedsiębiorca. Każda kategoria ma inne prawa i inny zakres ochrony — teraz wiesz dokładnie, co Ci przysługuje zgodnie z Dyrektywą Omnibus.
· Ulepszenie
Gwarancje na usługi cyfrowe w Regulaminie
Nowa sekcja 6a Regulaminu wdraża Dyrektywę 2019/770 o treściach i usługach cyfrowych. Jeżeli Platforma nie działa zgodnie z opisem, masz prawo do naprawy w 14 dni, obniżki ceny lub odstąpienia od umowy. Przez 2 lata ciężar dowodu leży po naszej stronie, nie Twojej. Treści generowane przez AI (halucynacje) nie stanowią wady usługi.
· Ulepszenie
Jasny limit odpowiedzialności w Regulaminie
Dla przedsiębiorców (nie-konsumentów) odpowiedzialność ClawLabs jest ograniczona do kwoty równej opłatom subskrypcyjnym z ostatnich 12 miesięcy. Ograniczenie nie dotyczy: konsumentów, szkód umyślnych, naruszeń RODO (art. 82) ani szkód na osobie. Wszystko jasno opisane w §10.p3.
· Ulepszenie
Koniec białych ekranów po błędzie
Jeżeli coś pójdzie nie tak po stronie przeglądarki, zamiast pustej białej strony zobaczysz czytelny komunikat błędu z przyciskiem ponowienia. Drobna zmiana, ale zdecydowanie poprawia komfort korzystania z Platformy — szczególnie na wolniejszych połączeniach.
· Poprawka
Wzmocnienie bezpieczeństwa Platformy
Zaostrzyliśmy politykę bezpieczeństwa przeglądarki (CSP) — w produkcji nie zezwalamy już na wykonywanie dynamicznego kodu JavaScript. Poprawiliśmy też filtrowanie usuniętych kont w statystykach (nie pojawiają się już w raportach) i dodaliśmy publiczny endpoint monitoringu stanu /api/health.
· Bezpieczeństwo
Nowa zakładka: Bezpieczeństwo
W panelu (pod Wsparciem) pojawiła się zakładka Bezpieczeństwo — w jednym miejscu zobaczysz swoje zgody RODO, pobierzesz kopię swoich danych (art. 20 RODO), sprawdzisz gdzie hostowani są Twoi agenci i na jakiej podstawie prawnej trafiają tam Twoje wiadomości. Są też skróty do polityki prywatności, regulaminu i do zgłaszania treści.
· Nowość
Polityka prywatności — większa transparentność
Zaktualizowaliśmy politykę prywatności: dodaliśmy bezpośrednie linki do umów powierzenia (DPA) każdego z 9 dostawców z których korzystamy, wyjaśniliśmy politykę trenowania modeli AI (EDPB 28/2024) oraz dokładnie opisaliśmy dlaczego dla MiniMax używamy zgody (art. 49 ust. 1 lit. a RODO) zamiast SCC. Dodaliśmy też oświadczenie o IOD i zapowiedź Digital Omnibus (2026).
· Bezpieczeństwo
Model card — wiesz z jakich AI korzystasz
Na stronie Bezpieczeństwo pojawiła się pełna lista modeli AI zintegrowanych z Platformą (Claude, GPT, Gemini, MiniMax, Grok, DeepSeek) wraz z jurysdykcją, polityką trenowania i mechanizmami safety. Pod polem chatu dodaliśmy też krótką informację, że odpowiedzi AI warto weryfikować — zgodnie z art. 50 AI Act.
· Ulepszenie
Szybszy powrót agenta po awarii
Jeśli Twój agent zacznie się zawieszać w pętli restartów, teraz wraca do życia w kilkadziesiąt sekund zamiast minut. Dodaliśmy dodatkowy tryb naprawy po stronie serwera, który uruchamia się gdy standardowe naprawy nie mogą się połączyć z agentem.
· Ulepszenie
ClawLabs w Microsoft Store
Zainstaluj ClawLabs jako natywną aplikację Windows prosto z Microsoft Store. Szybsze otwieranie, ikonka w menu Start i automatyczne aktualizacje.
· Nowość
ClawBot — AI Asystent we wsparciu, dostępny 24/7
W zakładce Wsparcie pojawił się ClawBot — asystent AI który odpowiada na pytania o platformę: plany i ceny, BYOK, uruchamianie agenta, integracje, billing, OpenClaw. Działa po polsku, odpowiada w sekundę, dostępny dla wszystkich planów (też tych bez supportu człowieka). Jeśli czegoś nie wie lub sprawa wymaga wglądu w Twoje konto — uczciwie powie i odeśle Cię na zakładkę „Człowiek z zespołu" do formularza zgłoszenia. Limit 30 wiadomości na godzinę. Historia rozmowy zapisuje się lokalnie w przeglądarce.
· Nowość
Szybki prompt na stronie głównej
Na dashboardzie pojawiło się duże pole „Co mam dla Ciebie zrobić?" — wpisujesz polecenie, naciskasz Enter i agent od razu zaczyna pracę. Obok pola jest też ikonka inspiracji — klik otwiera okno z gotowymi pomysłami (research, subagenty, plan, „pomóż mi z..."), które po wybraniu wstawiają tekst do uzupełnienia. Bez wchodzenia w zakładki — najszybsza droga do pierwszego zadania.
· Nowość
Nowa zakładka „Zgłoś treść AI" w menu
Dodaliśmy osobną zakładkę w menu bocznym poświęconą zgłaszaniu nieodpowiednich treści wygenerowanych przez agenta. Strona tłumaczy całą procedurę, pokazuje Twoje prawa (odwołanie 14 dni, ludzka recenzja, skarga do UODO) i daje formularz z 9 kategoriami dopasowanymi do wymagań DSA — hate speech, naruszenie prywatności, prawa autorskie, przemoc, bezpieczeństwo dzieci i inne. Opis problemu jest teraz wymagany (min. 10 znaków) zgodnie z DSA Art. 16, a przed wysłaniem potwierdzasz że zgłoszenie składasz w dobrej wierze. Samą funkcję zgłaszania pojedynczej wiadomości zostawiliśmy tam gdzie była — bezpośrednio w czacie przy wiadomości agenta.
· Nowość
Dziennik agenta — pełna historia w jednym miejscu
Przerobiliśmy zakładkę Zdarzenia na Dziennik agenta. W jednym widoku widzisz teraz nie tylko zdarzenia systemowe (deploy, restart, konfiguracja), ale też konkretne zadania, które agent wykonał — z ich treścią, wynikiem i zużytymi tokenami. Dodaliśmy filtry po kategorii (Akcje agenta / Deploy / System / Skille), po konkretnym agencie i zakresie dat (dziś / 7 dni / 30 dni / cały czas). Całość można wyeksportować do PDF jednym kliknięciem — przyda się do raportu, zestawienia dla księgowej albo archiwum.
· Nowość
Nowy układ dashboardu + przyjaźniejsza wiadomość o MiniMax
Komunikat o modelu MiniMax brzmiał jak ostrzeżenie — zmieniliśmy go na ciepłą zachętę. Przy okazji przebudowaliśmy układ dashboardu: Podpowiedź wskakuje obok karty Agentów, a Program partnerski dostał własną sekcję.
· Ulepszenie
Panel moderacji zgłoszeń treści AI
Admin ma nową zakładkę „Zgłoszenia AI" z listą zgłoszeń, podglądem treści i przyciskami Uwzględnij/Odrzuć. Każda decyzja idzie automatycznie mailem do osoby zgłaszającej.
· Nowość
Zgłoszenia treści AI — teraz docierają od razu
Każde zgłoszenie nieodpowiedniej treści wygenerowanej przez AI dociera teraz mailem do nas i do osoby zgłaszającej (z numerem zgłoszenia i terminem rozpatrzenia w 72h).
· Bezpieczeństwo
Token 2FA admina lepiej zabezpieczony
Token zatwierdzający akcje admina po wpisaniu kodu 2FA przeniesiony do bezpiecznego httpOnly cookie. Dla admina bez zmian, mniejsza powierzchnia ataku.
· Bezpieczeństwo
Zadania w tle — kończą się niezawodnie
Uzupełnianie puli ciepłych serwerów i wysyłka maili o wypłatach affiliate teraz zawsze dochodzą do końca, nawet gdy główne żądanie już wróciło do użytkownika.
· Ulepszenie
Prowizje affiliate — dokładnie co do grosza
Prowizje od poleceń liczone teraz w całych groszach prosto ze Stripe. Drobne błędy zaokrągleń, które się sumowały — zniknęły.
· Poprawka
Sesje logowania — krótsze, bezpieczniejsze
Sesja logowania ważna teraz przez 24h aktywności (wcześniej 30 dni). Jeśli używasz panelu codziennie — nie zauważysz; po dłuższej przerwie poprosimy o ponowne zalogowanie.
· Bezpieczeństwo
Drobne sprzątanie wewnętrzne
Cron sprawdzający żywotność agentów teraz porządkuje po sobie wpisy po skasowaniu agenta. Zero widocznych zmian, mniej zmarnowanej pamięci.
· Ulepszenie
Bezpieczniejszy check w warm-pool
Endpoint sprawdzający przypisanie serwera nie wchodzi już w błąd, gdy w tym samym czasie tenant był kasowany. Mniej szumu w logach.
· Poprawka
Ponowne wysłanie kodu logowania — teraz pokazuje błąd
Przy logowaniu z 2FA przycisk "wyślij ponownie" w niektórych sytuacjach cicho padał — API zwracało błąd (rate limit, brak hasła, cokolwiek), a na ekranie nic się nie zmieniało. User czekał na kod, który nigdy nie dotarł. Teraz widzisz komunikat błędu od razu i wiesz, że trzeba spróbować za chwilę albo sprawdzić dane. Audyt punkt #19.
· Poprawka
Provision serwera — timeout wydłużony do 5 minut
Endpoint, który tworzy nowy serwer agenta w Hetznerze, miał do tej pory ukryty limit 60 sekund z Vercela. Czasem to nie wystarczało — przy wolniejszych deployach funkcja była ubijana w połowie i zostawiała nam sierotę. Ustawiliśmy jawny maxDuration = 300s, więc provision ma pełne 5 minut na skończenie roboty. Audyt punkt #15.
· Poprawka
Pilna aktualizacja Next.js — zamknięta krytyczna luka RCE (CVE-2025-55182)
Next.js to framework, na którym stoi cała nasza aplikacja webowa — panel, strony publiczne, webchat, API routes. Zaktualizowaliśmy go z 14.2.25 do 14.2.35, żeby zamknąć CVE-2025-55182 — lukę Remote Code Execution z oceną CVSS 10.0, czyli maksymalną powagą. Podatność była już aktywnie wykorzystywana w sieci — badacze naliczyli około 766 zhakowanych tą dziurą hostów w internecie, zanim zdążyliśmy się zaktualizować. U nas nie odnotowaliśmy śladów wykorzystania, ale nie chcieliśmy czekać ani godziny dłużej. Po upgrade build przeszedł czysto, wszystkie route'y i funkcje działają bez regresji — dla Was zero widocznych zmian, pod spodem jedna krytyczna dziura mniej. Osobno w kolejnym etapie migracji planujemy zamknięcie pięciu mniejszych podatności DoS w Next 14.x (wymagają przeskoku na Next 16) — to nie wpływa na bezpieczeństwo wykonania kodu, tylko na odporność na spam żądaniami.
· Bezpieczeństwo
Naprawa flappingu gatewaya u świeżo utworzonych agentów
Agenci tworzeni z warm poola (szybka ścieżka ~1min) od commita 1062d49 flapowali co 5 minut — webchat zwracał 'agent jest offline'. Przyczyna: komendy 'openclaw config set' po starcie (DuckDuckGo, humanDelay, sandbox) powodowały że OpenClaw gubił wpis gateway.bind=custom i re-bindował gateway do 127.0.0.1, przez co docker port mapping przestawał forwardować ruch. Diagnoza przez SSH do kontenera + docker logs openclaw-agent pokazała reload 'config change requires gateway restart (gateway.bind)'. Fix: dodany rescue block który po wszystkich config-setach przywraca gateway.bind=custom + customBindHost=0.0.0.0 (tak jak fresh-VM provision-script robi od dawna). Plus wyłączone tymczasowo dwa toggle plugin'ów których schemat nie był zweryfikowany: plugins.entries.active-memory.enabled i plugins.entries.memory-core.config.dreaming.enabled. Istniejące agenty w crashu naprawione na żywo przez SSH.
· Poprawka
Odświeżenie czatu pokazuje finalny stan
Po odświeżeniu strony czat nie pokazywał już stanu aktualnego: pomarańczowe kropki migały w nieskończoność jeśli wcześniej użyto podagenta, a przy przerwanych odpowiedziach wyskakiwał komunikat „Agent nie odpowiedział tekstem… Napisz 'i jak tam?'" choć strumień był dawno zakończony. Hydracja wiadomości z bazy flipuje teraz każdą zawieszoną kartę narzędzia na „done" i czyści stary flag noReply, więc po refresh widzisz rzeczywisty końcowy stan rozmowy.
· Poprawka
Zgłoszenia treści AI przy każdej odpowiedzi
Pod każdą odpowiedzią agenta pojawiły się dwie mini-ikonki: Kopiuj i Zgłoś. Możesz teraz zgłosić konkretną wiadomość AI (szkodliwa, dezinformacja, nieodpowiednia, inne) zamiast całej rozmowy — szybciej i precyzyjniej. Globalny Flag w pasku pod czatem został usunięty, bo nie jest już potrzebny. Spełnia wymóg Microsoft Store policy 11.16 (Live Generative AI Content).
· Bezpieczeństwo
Uczciwa strona /bezpieczenstwo + CVD policy
Strona o bezpieczeństwie dostała 3 nowe sekcje: polityka skoordynowanego ujawniania podatności (CVD — 48h odpowiedź, 90 dni okno fix), model odpowiedzialności dzielonej (Hetzner vs Vercel vs ClawLabs vs użytkownik) oraz sekcja „co mamy / czego jeszcze nie mamy" — uczciwie z pentestem i SOC 2 na liście braków. Plus security.txt (RFC 9116) dla badaczy bezpieczeństwa.
· Bezpieczeństwo
Eksport moich danych (art. 20 RODO)
W ustawieniach konta pojawił się przycisk „Pobierz moje dane". Klik pobiera JSON ze wszystkim co o Tobie wiemy: konto, agenty (z workspace files), rozmowy z wiadomościami, zadania, historię kredytów i zgód compliance. Klucze API i tokeny są zamaskowane jako `***SET***`. Realizacja prawa do przenoszalności danych.
· Nowość
Audit trail zgód RODO — zapis w bazie
Każda akceptacja disclaimera compliance (MiniMax/Chiny, dane osób trzecich, tryb autonomiczny, integracje, ClawHub) jest teraz zapisywana serwerowo — z datą, typem zgody, adresem IP i User-Agentem. Dowód dla UODO w razie audytu. Idempotentne (brak duplikatów). Stanowi realizację art. 49 ust. 1 lit. a RODO dla transferu do Chin.
· Bezpieczeństwo
Disclaimery zgodności — 6 scenariuszy w UI
Aplikacja pokazuje teraz jednorazowe komunikaty zgodności: modal MiniMax przed pierwszym wdrożeniem (realizacja art. 49 RODO), modal o danych osób trzecich przy pierwszej wiadomości do agenta, modal przy aktywacji kanału integracji, modal dla cronów/trybu autonomicznego, tooltip przy własnym kluczu API oraz rozszerzony modal instalacji skilli z ClawHub. Każdy disclaimer zapamiętany w przeglądarce — pokazuje się tylko raz.
· Bezpieczeństwo
Rozszerzona zgodność RODO i ochrona konsumenta
Tabela 9 dostawców AI z podstawą prawną transferu i polityką treningu, nowy punkt 9.1 Regulaminu o danych osób trzecich w rozmowach z agentem, SLA 99% z prawem do zwrotu przy awarii >24h, klauzula ClawHub, jasne rozdzielenie anulowania subskrypcji (§6) od odstąpienia konsumenckiego 14d (§12).
· Bezpieczeństwo
Compliance — dane spółki, MiniMax SCC, wiek 16+
Regulamin i Polityka prywatności uzupełnione o pełne dane spółki Infinity Tech Group sp. z o.o., osobną sekcję o transferze danych do Chin (MiniMax — art. 49 RODO) oraz dwa wymagane checkboxy przy rejestracji: potwierdzenie ukończenia 16 lat i akceptacja Regulaminu. Zgodność z art. 8 i 13 RODO.
· Bezpieczeństwo
Rate limit + scrub sekretów w panelu admina
Wszystkie endpointy admin API mają teraz limity (10-30 żądań/min) chroniące przed nadużyciem. Logi callback i komunikaty błędów są scrubowane z tokenów — żadne sekrety nie trafiają już do bazy ani do console.
· Bezpieczeństwo
Strona /licencja + naprawione Google OAuth
Nowa strona Licencja z warunkami użytkowania ClawLabs PRO i OpenClaw MIT (Peter Steinberger). Plik LICENSE w repo. Naprawione logowanie Google (CSP form-action blokowało redirect do accounts.google.com).
· Nowość
Headless browser (Playwright Chromium) w agentach
Agenty mają teraz automatycznie zainstalowany Playwright Chromium — mogą przeglądać strony, robić screenshoty, wypełniać formularze. Poprawiona też nazwa hostname dla serwerów w poolu (underscore → dash).
· Ulepszenie
Szyfrowanie tokenów w bazie (AES-256-GCM)
Gateway token, provision token i pool token są teraz szyfrowane w bazie danych algorytmem AES-256-GCM. Transparentne dla użytkowników — flow aplikacji bez zmian. Ochrona przed wyciekiem danych z DB.
· Bezpieczeństwo
Pełna konfiguracja kanałów
MS Teams, Google Chat, Slack, Mattermost, LINE, Matrix, Signal — teraz mają wszystkie wymagane pola konfiguracji zgodnie z OpenClaw docs. App ID, Tenant ID, Service Account, Homeserver — wszystko w jednym miejscu.
· Poprawka
Nowe providery AI: Video, Muzyka, Firecrawl
Google Veo, OpenAI Sora, MiniMax Hailuo, Runway Gen4 do generowania wideo. Google Lyria i MiniMax Music do muzyki. Firecrawl do zaawansowanego web scrapingu. Gemini Search jako nowy provider wyszukiwania.
· Nowość
Slash commands w webchacie
Wpisz / w czacie żeby zobaczyć autocomplete z 30+ komendami OpenClaw: /model, /restart, /reset, /help, /tools, /think, /subagents, /kill, /steer, /queue, /config i więcej. Nawigacja strzałkami, Tab lub Enter wybiera.
· Nowość
Zdalne naprawianie agentów z panelu admina
Admin może teraz naprawiać agenty bez SSH: health check, fix sandbox, fix config, view config, config patch, reboot. Wszystko przez gateway WebSocket RPC + Hetzner API. Każda akcja logowana w audit events.
· Nowość
Zgłaszanie treści AI
Użytkownicy mogą teraz zgłaszać nieodpowiednie treści generowane przez AI bezpośrednio z czatu — wymóg Microsoft Store 11.16 dla aplikacji z AI.
· Bezpieczeństwo
Nowe modele AI — GPT-5.4, Gemma 4, Mistral Small 4
Dodano 3 najnowsze modele: GPT-5.4 (OpenAI, premium reasoning), Gemma 4 (Google, open-source) i Mistral Small 4 (szybki, niski koszt). Dostępne dla użytkowników z własnym kluczem API.
· Nowość
DuckDuckGo Search — domyślna wyszukiwarka agentów
Agenci automatycznie otrzymują DuckDuckGo jako domyślny provider wyszukiwania — bez potrzeby konfiguracji kluczy API. Brave Search nadal działa jako opcja premium.
· Nowość
Active Memory — agenci zapamiętują kontekst
Włączony plugin Active Memory: agent automatycznie zapamiętuje ważne fakty z rozmów i wykorzystuje je w przyszłych sesjach. Trwała pamięć między rozmowami.
· Nowość
Dreaming — konsolidacja pamięci agenta
3-fazowy system konsolidacji pamięci: agent w tle przetwarza i organizuje zapamiętane informacje, budując lepszy model wiedzy użytkownika.
· Nowość
Human-like pacing — naturalne tempo odpowiedzi
Agenci odpowiadają z naturalnym opóźnieniem zamiast natychmiastowego zrzutu tekstu. Bardziej komfortowa interakcja, szczególnie na kanałach komunikacyjnych.
· Ulepszenie
Sandbox — izolowane wykonywanie kodu
Automatyczny sandbox mode dostosowany do planu: off (Premium), non-main (Pro), all (Ultra Pro). Bezpieczne uruchamianie kodu przez agenta w izolowanym środowisku.
· Nowość
Ochrona przed brute-force na kodach weryfikacyjnych
Per-user counter: po 5 błędnych kodach wszystkie tokeny są kasowane i wymagane ponowne wysłanie kodu. Rate limit na endpoint kopiowania klucza API.
· Bezpieczeństwo
RODO — transparentność dostępu administratora
Zaktualizowana polityka prywatności i regulamin o klauzulę technicznego dostępu administratora do danych, zgodnie z wymogami RODO art. 13.
· Ulepszenie
Audyt bezpieczeństwa — 5-warstwowa analiza kodu
Kompleksowy audyt: uwierzytelnianie, walidacja danych, infrastruktura, logika biznesowa i gateway. 15 pozytywnych ustaleń, wszystkie krytyczne podatności naprawione. Szczegóły na stronie /bezpieczenstwo.
· Bezpieczeństwo
Next.js 14.1 → 14.2.35 — naprawiono 20 CVE
Aktualizacja frameworka Next.js eliminująca 20 znanych podatności, w tym krytyczne SSRF w Server Actions i auth bypass w middleware.
· Bezpieczeństwo
Zaostrzony Content Security Policy
Usunięto unsafe-eval ze script-src. Dodano object-src none, base-uri none, frame-ancestors none, form-action self. Ochrona przed XSS, clickjacking i content injection.
· Bezpieczeństwo
Ochrona SSRF + kryptograficzne kody weryfikacyjne
Blokada prywatnych sieci (RFC 1918, loopback, link-local) w endpointach proxy. Kody weryfikacyjne generowane przez crypto.randomInt. Fail-closed auth na cron endpoints.
Całkowicie przebudowana strona Inspiracje: nawigacja zakładkami (Prompty, Automatyzacje, Ulubione), wyszukiwarka z filtrowaniem, widok lista/siatka, modal podglądu z edycją promptu przed wysłaniem, system ulubionych z localStorage i tłumaczenia 50 promptów na 6 języków.
· Nowość
Inspiracje 2.0 — 50 profesjonalnych promptów
Rozbudowana biblioteka inspiracji z 50 gotowymi promptami dla ponad 20 branż: marketing, finanse, HR, rekrutacja, prawo, medycyna, IT, sprzedaż i więcej. Każdy prompt to wielosekcyjna instrukcja gotowa do użycia. Mobile UX z rozwijalnymi kartami.
· Nowość
Nowy dashboard — tipy, integracje, wersja
Strona główna dashboardu wzbogacona o obracające się kontekstowe tipy, animowany marquee integracji i pasek wersji OpenClaw z datą releasu pobieraną z GitHub.
· Nowość
7-dniowy grace period po anulowaniu
Kamień milowy
Anulowanie subskrypcji nie kasuje natychmiast serwerów — agent jest zawieszany na 7 dni. Reaktywacja w tym czasie przywraca pełny stan agenta bez utraty danych, skilli i konfiguracji.
· Nowość
Czytelny status zawieszonego agenta
Agenty w stanie SUSPENDED mają dedykowany amber UX z countdown'em i hintem prowadzącym do strony billing. Widoczne w liście agentów, live view i panelu admina.
· Ulepszenie
Hardening grace period — fail-closed cron + rate-limit
Cron account-lifecycle działa w trybie fail-closed (błąd = nie kasuj), admin API rate-limited, emaile z escaped HTML, health cron odzyskuje agentów zablokowanych w SUSPENDED, webhook idempotentny na retry Stripe.
· Bezpieczeństwo
Nowy UX anulowania subskrypcji
Anulowanie przez modal z potwierdzeniem zamiast natychmiastowego kasowania. Email potwierdzający wysyłany do użytkownika, status widoczny w panelu admina, konto zachowane po anulowaniu.
· Ulepszenie
Automatyczne doładowywanie odpowiedzi podagentów
Webchat automatycznie dosypuje odpowiedzi podagentów, które wracają po zamknięciu głównego streamu — bez konieczności ręcznego pytania 'i jak tam?'. Polling działa inteligentnie tylko dla czatów z podagentami.
· Nowość
Odzyskiwanie zagubionych wiadomości
System automatycznie porównuje transkrypcję z bazą i odzyskuje wiadomości od podagentów, które umknęły podczas zamykania WebSocket. Działa wstecznie dla starych rozmów.
· Poprawka
Lampki narzędzi — widać co robi agent
Nowy komponent pod streamującą się wiadomością pokazuje kolorowe pigułki w czasie rzeczywistym: web search, przeglądarka, spawn podagenta, generowanie obrazu i inne. Z i18n dla 14 narzędzi.
· Nowość
Przeprojektowana skrzynka wiadomości
Strona Wiadomości pokazuje teraz każdą rozmowę jako osobny wiersz z podglądem, linkiem do konkretnej konwersacji i przyciskiem usuwania. Nowe narzędzie do czyszczenia osieroconych sesji OpenClaw.
· Nowość
Stabilny streaming z 800s limitem
Webchat nie zabija już długich zadań po 60 sekundach. Limit podbity do 800s z 15-sekundowym heartbeat'em. Przerwanie streamu pokazuje uczciwy banner zamiast fałszywego 'Zadanie wykonane'.
· Ulepszenie
Obrazy i thinking blocks w chacie
Webchat wyświetla obrazy generowane przez agenta bezpośrednio w konwersacji. Nowy toggle thinking blocks pozwala podejrzeć rozumowanie agenta krok po kroku.
· Nowość
Przegląd bezpieczeństwa billing
Poprawki bezpieczeństwa w systemie płatności: filtr retry, guardy na race conditions, zamknięcie luk w trial'u, kasowanie danych po terminacji agenta.
· Bezpieczeństwo
Łatka 3 krytycznych luk P0
Zamknięte trzy podatności o najwyższym priorytecie: IDOR (nieautoryzowany dostęp do cudzych zasobów), race condition w płatnościach, shell injection w provisioningu serwerów. Dodana walidacja Zod + shellEscape.
· Bezpieczeństwo
Rozbudowany panel admina
Admin widzi zużycie tokenów webchat per tenant, może usuwać poszczególnych agentów, wykrywać phantom referral rewards i ręcznie je revokować. Grace lifecycle widoczny w TenantDrawer.
· Ulepszenie
Poprawka aktywacji referrali
Referral aktywuje się teraz przy pierwszej zapłaconej fakturze, nie przy starcie trial'u — eliminuje to phantom rewards za użytkowników, którzy nigdy nie zapłacili.
· Poprawka
Inspiracje w webchacie mobilnym
Dolny panel z inspiracjami na mobile z rozwijalnymi promptami — kliknięcie tytułu wkleja prompt, kliknięcie 'Pokaż więcej' rozwija podgląd pełnego tekstu.
· Nowość
Maskowanie sekretów w UI
Klucze API i tokeny integracji maskowane client-side w panelu integracji — użytkownik widzi tylko ostatnie 4 znaki. Pełne klucze nigdy nie trafiają do HTML response.
· Bezpieczeństwo
Marzec 2026
Pełne tłumaczenia — 6 języków
Kompletne tłumaczenia dla polskiego, angielskiego, niemieckiego, hiszpańskiego, holenderskiego i czeskiego. Audyt i18n pokrył wszystkie strony, komponenty i powiadomienia.
· Nowość
Skille dostępne dla wszystkich planów
Usunięta blokada Ultra Pro — skille (instalowalne rozszerzenia agenta) są teraz dostępne na każdym planie subskrypcyjnym.
· Nowość
Panel administracyjny
Kompletny panel admina: banowanie użytkowników, zarządzanie kredytami i planami, soft-delete tenantów, audit log z historią zdarzeń, podgląd thinking blocks agenta, emergency controls na grace/family lifecycle.
· Nowość
Zgodność prawna — RODO, AI Act, prawo konsumenckie
Profesjonalne strony Regulaminu i Polityki Prywatności zgodne z RODO, AI Act i polskim prawem konsumenckim. Licencja OpenClaw MIT jasno opisana, prawa użytkownika do danych, procedura usuwania konta.
· Nowość
Nowa identyfikacja wizualna
Kompletny rebrand: paleta stone-900 + złote akcenty przez całą aplikację. Nowe hero z video, editorial 3D layout, czyste ikony Lucide zamiast clipartów, shimmer gradienty na kartach cennikowych.
· Ulepszenie
Nowy cennik z 3 planami
Przebudowany cennik z trzema tierami: Premium, Pro i Ultra Pro. Karty z shimmer efektem, kolorowe badge'e per tier (silver/gold/shimmer), on-premise i Mac Mini przeniesione na osobną stronę.
· Nowość
Wielowalutowość — PLN i EUR
Automatyczne wykrywanie waluty na podstawie lokalizacji: PLN dla Polski, EUR dla reszty Europy. Dotyczy cennika, billingu, referrali i panelu afiliacyjnego.
· Nowość
Szyfrowanie kluczy API — AES-256-GCM
Klucze API użytkowników (Anthropic, OpenAI, Google AI) szyfrowane w bazie algorytmem AES-256-GCM zamiast przechowywania w plain text. Indeksy DB na najczęściej odpytywane kolumny.
· Bezpieczeństwo
Program partnerski z 5 poziomami
System afiliacyjny z gamifikacją: 5 poziomów prowizji (od Starter do Diamond), śledzenie konwersji, wypłaty przez PayPal, wykrywanie fraudów, powiadomienia email o payoutach. Multi-walutowe zarobki PLN + EUR.
· Nowość
Kody promocyjne z tier restriction
System kodów rabatowych zintegrowany ze Stripe Checkout — kody mogą być ograniczone do konkretnych planów (np. tylko Premium), walidacja w czasie rzeczywistym na stronie billing.
· Nowość
Inline save w integracjach
Strona integracji przebudowana z jednego globalnego przycisku 'Zapisz' na inline save per karta — każdy kanał ma własny przycisk, providery pokazują save tylko gdy coś się zmieniło.
· Ulepszenie
5-dniowy darmowy trial
Nowy przycisk trial'u na planie Premium — 5 dni pełnego dostępu bez karty płatniczej. Trial przyznawany tylko pierwszym subskrybentom, grace period nie resetuje uprawnień.
· Nowość
Lokalne awatary SVG
Avatary generowane lokalnie przez boring-avatars zamiast zewnętrznego API dicebear — szybsze ładowanie, zero zależności od zewnętrznych serwisów, cykliczne style i paczki imion z flagami.
· Ulepszenie
Aplikacja PWA + Google Play TWA
ClawLabs Pro działa jako Progressive Web App z pełnym offline UI. Przygotowane podpisywanie TWA (Trusted Web Activity) dla publikacji w Google Play Store — manifest, fingerprints i start_url skonfigurowane.
· Nowość
Weryfikacja email z kodem 6-cyfrowym
Nowi użytkownicy weryfikują email kodem 6-cyfrowym wysyłanym przez Resend. Blokuje tworzenie kont na nieistniejące adresy email i chroni przed botami rejestracyjnymi.
· Bezpieczeństwo
Usuwanie konta w stylu Vercel
Użytkownik może trwale usunąć swoje konto z poziomu Ustawień — potwierdzenie wymaga wpisania nazwy konta. Kasowanie obejmuje agentów, dane, subskrypcje i sesje OpenClaw.
· Nowość
Cloud-init — zero SSH provisioning
Kamień milowy
Nowy system provisioningu serwerów: maszyna Hetzner startuje z cloud-init scriptem który sam instaluje OpenClaw, konfiguruje agenta i raportuje postęp przez callback — zero SSH z Vercel, zero otwartych portów.
· Nowość
ClawHub — instalacja skilli na żywo
Skille (rozszerzenia agenta) instalowane i odinstalowywane na żywo przez OpenClaw CLI bezpośrednio z ClawHub marketplace. API v1 z statystykami pobrań, bez restartowania agenta.
· Nowość
Hardening shell injection — Zod + escape
Wszystkie inputy przekazywane do shell'a (nazwy agentów, klucze API, konfiguracja kanałów) walidowane regexem Zod, escapowane przez shellEscape() i przekazywane przez heredoc — zamyka wektor RCE na serwerach Hetzner.
· Bezpieczeństwo
Optymalizacja wydajności — Neon pooler + cache
Połączenie z bazą przez Neon connection pooler (directUrl w Prisma), React.cache na requireAuth(), indeksy DB na gorących kolumnach, deduplikacja zależności, usunięcie nieużywanych asset��w.
· Ulepszenie
Darmowy model AI — MiniMax proxy
Kamień milowy
Użytkownicy bez własnych kluczy API mogą korzystać z MiniMax M2.7 jako darmowego modelu AI. Proxy przez Vercel chroni klucz platformowy, token billing z budget gates per plan.
· Nowość
Rate limiting + produkcyjny hardening
Rate limiting na wszystkich publicznych API endpoints, poprawna obsługa Stripe webhooków (invoice.paid), indeksy DB, Docker restart policy, logowanie debugowe — kompletny hardening produkcyjny.
· Bezpieczeństwo
Rozwijamy się co tydzień, dołącz
Uruchom agenta AI w chmurze EU w ok. 60 sekund i korzystaj z każdej nowej funkcji od razu po premierze.