OpenClaw v2026.3.22 ist seit dem 23. März 2026 draußen. 242 Commits, über 70 Contributors, und zwei Änderungen, die für ClawHosters-Nutzer sofort relevant sind: Agent-Sessions laufen jetzt bis zu 48 Stunden, und das Plugin-Ökosystem hat ein richtiges SDK bekommen.
Agent-Sessions, die nicht einfach sterben
Vorher lag das Standard-Timeout bei 10 Minuten. Genau 600 Sekunden. Wer einen Agent laufen hatte, der Daten scrapt, eine mehrstufige Recherche durchführt oder irgendetwas macht, das länger als eine Kaffeepause dauert: der war einfach weg. Laut Efficienist starben Sessions "silently at the 600-second mark", egal was sie gerade taten.
Jetzt sind es 48 Stunden. Das reicht für so ziemlich jeden Workflow, von langen Automation-Ketten bis zu persistenten ACP-Sessions.
Auf ClawHosters funktioniert das sofort. Kein Config-Ändern nötig.
Plugin SDK und ClawHub-First
Die alte openclaw/extension-api gibt es nicht mehr. Stattdessen: ein stabiles Plugin SDK unter openclaw/plugin-sdk/* mit dokumentierten, schmalen Imports. Wer Plugins entwickelt, arbeitet ab jetzt damit.
Für die meisten Nutzer wichtiger: openclaw plugins install prüft jetzt zuerst ClawHub, bevor npm angefragt wird. ClawHub ist kuratiert. npm ist npm. Der Fallback auf npm bleibt bestehen, aber die Reihenfolge hat sich geändert. Das ist gut für die Sicherheit.
Neue Modelle, alte Namen weg
MiniMax M2.7 ist jetzt der Standard für den MiniMax-Provider. Claude läuft nativ über Vertex AI (Provider-ID: anthropic-vertex). Wer Claude nutzen will, ohne einen direkten Anthropic-API-Key zu brauchen, hat jetzt diesen Weg.
Und das MoltBot-Kapitel ist geschlossen. Alle MOLTBOT_* und CLAWDBOT_* Umgebungsvariablen wurden entfernt. Kein Fallback, kein Compat-Layer. Self-Hoster mit alter Config müssen openclaw doctor --fix ausführen. ClawHosters-Instanzen? Schon erledigt. Wir haben das vor Monaten migriert.
15+ Sicherheitsfixes
Dieses Release schließt mehr Lücken als ein typischer Quartalszyklus. Metaverse Post bestätigt Fixes für Proxy-Spoofing und Admin-Scope-Eskalation. Die zwei, die du kennen solltest: ein Windows-SMB-Credential-Leak über file://-URLs, und unsichtbares Unicode-Padding in Execution-Approval-Prompts. Beides gepatcht.
Auch die Gateway-Startzeiten haben sich verbessert. WhatsApp-Class-Boots brauchen jetzt Sekunden statt Zehner-Sekunden.
Was ClawHosters-Nutzer tun müssen
Nichts. Managed Instances werden automatisch aktualisiert. Alle 242 Commits landen auf deiner Instanz, ohne dass du ein Terminal öffnen musst. Genau dafür gibt es Managed Hosting.
Falls du mehr über OpenClaw erfahren willst, schau in die Dokumentation.