Alternar tema

OpenClaw 2026.3 na prática: principais recursos e boas práticas

Easton editorial illustration: recovery checkpoint console

O OpenClaw 2026.3 (v2026.3.7-beta.1) corrigiu mais de 200 bugs, e o CHANGELOG oficial chegou a quase 15 mil caracteres. Antes, tarefas de roteamento entre vários modelos apresentavam erros recorrentes na configuração de permissões do sandbox; na nova versão, consegui executar tudo já na primeira tentativa. Entre as principais mudanças estão o ContextEngine, que reduz o uso de contexto em cerca de 30%, a reorganização do sistema de plugins em três camadas — Bundle + Provider + Plugin — e três novos backends de sandbox baseados em OpenShell e SSH.

Este é o 34º artigo da série sobre OpenClaw e reúne os pontos práticos da versão 2026.3: como usar o ContextEngine, configurar a arquitetura de plugins em três camadas e escolher um backend de sandbox. Para quem está vindo de uma versão anterior, ele também destaca o que exige atenção na migração.

1. Visão geral — o que mudou no OpenClaw 2026.3

Comecemos pelos números. Só a versão v2026.3.7-beta.1 corrigiu mais de 200 bugs, sem contar os patches posteriores. Depois de ler o CHANGELOG oficial, que chegou perto de 15 mil caracteres, agrupei as mudanças em algumas áreas:

200+
Bugs corrigidos
Somente na versão v2026.3.7-beta.1

Atualização do ContextEngine. Antes, o gerenciamento de contexto do OpenClaw era pouco seletivo: ele absorvia tudo o que recebia, e a capacidade de suportar o volume dependia do modelo. A nova versão acrescenta um mecanismo semelhante a uma poda inteligente, que identifica automaticamente quais informações são realmente necessárias para a tarefa atual e deixa o restante de lado por enquanto. Em meu teste com a mesma tarefa complexa e 50 rodadas de conversa, o uso de contexto caiu cerca de 30%.

Reestruturação do sistema de plugins. Esta é a maior mudança: a estrutura anterior, com apenas uma camada de Skills, passa a ter três camadas — Bundle + Provider + Plugin. Na prática, os plugins ficam mais modulares. Antes, migrar uma habilidade do Codex para o Claude podia exigir muitas alterações de configuração; agora, basta trocar o Provider sem mexer na lógica principal. A seção 3 mostra como configurar essa arquitetura.

Mais opções de backend de sandbox. Antes, o sistema era praticamente preso ao Docker. Agora há o OpenShell, nos modos mirror e remote, e o SSH sandbox. Para usuários de Mac ou para quem não quer instalar o Docker, o OpenShell mirror é uma boa opção: usa diretamente o shell local e inicia muito mais rápido.

Melhorias no fluxo de colaboração entre pessoas e IA. Esta mudança é interessante. Em vez de buscar automação completa, a nova versão enfatiza o human-in-the-loop. Em termos simples, a IA pode interromper a execução para perguntar se o caminho está correto e só continuar depois da sua confirmação. No começo, achei o recurso dispensável, mas, depois de usá-lo algumas vezes, percebi que ele realmente ajuda a evitar erros.

Há ainda um detalhe fácil de ignorar: a detecção automática do SELinux. Se você usa CentOS ou RHEL, os problemas de permissão que antes apareciam na configuração do sandbox agora são detectados automaticamente, acompanhados de sugestões de ajuste.

2. Os principais recursos em detalhes

2.1 Perguntas paralelas com /btw

No início, não dei muita atenção a esse recurso; parecia apenas uma bifurcação de conversa. Depois de usá-lo, mudei de opinião.

Imagine que você pediu ao OpenClaw para refatorar um componente React complexo. A tarefa já passou por mais de dez rodadas e acumulou bastante contexto. De repente, surge uma pergunta sem relação direta, como “qual expressão regular devo usar aqui?”. Antes, era preciso abrir outra conversa ou inserir a pergunta no diálogo atual e correr o risco de sobrecarregar o contexto.

Agora, basta digitar /btw sua pergunta. O OpenClaw responde em um canal paralelo, sem afetar o contexto da tarefa principal. Quando termina, volta automaticamente à tarefa e continua o trabalho.

# Exemplo de pergunta paralela
/btw escreva uma expressão regular que valide e-mails

# Exemplo de saída
# [Pergunta paralela] Regex de e-mail: ^[a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$
# [Tarefa principal retomada] Refatorando o componente...

Na prática, o recurso resolve um problema que sempre me incomodou: como interromper uma tarefa longa para fazer uma pergunta sem destruir o contexto.

2.2 Backends de sandbox substituíveis

As mudanças no sandbox são mais profundas. Antes, a única opção era o Docker; agora há três:

Modo OpenShell mirror: usa diretamente o shell local, mas mantém um registro espelhado dos comandos executados. A vantagem é iniciar rápido e consumir poucos recursos; a desvantagem é oferecer menos isolamento que o Docker. É indicado para desenvolvimento e testes locais.

Modo OpenShell remote: conecta-se ao shell de um servidor remoto. Se você tem uma máquina dedicada à execução de tarefas, esse modo permite que o OpenClaw rode comandos nela enquanto o computador local fica apenas com o controle. É útil para equipes ou situações que exigem um ambiente padronizado.

SSH sandbox backend: é semelhante ao modo remote, mas mais nativo e sem depender do protocolo próprio do OpenClaw. É adequado para quem já conta com infraestrutura SSH.

Exemplo de configuração do OpenShell mirror. Observação: o arquivo principal de configuração em tempo de execução do OpenClaw é o ~/.openclaw/openclaw.json (JSON). O YAML abaixo serve apenas para mostrar a hierarquia; confirme os nomes das chaves e a estrutura real na documentação de configuração do Gateway e na versão em uso.

# Exemplo ilustrativo; não trate como uma configuração oficial pronta para colar
sandbox:
  type: openshell
  mode: mirror
  options:
    shell: /bin/bash  # ou /bin/zsh
    timeout: 300      # limite por comando, em segundos

Se você não quer instalar o Docker, o modo mirror é uma alternativa leve. Em meu teste com um MacBook Air, ele consumiu metade da memória usada pelo Docker.

2.3 Integração com o Firecrawl

A coleta de páginas da web sempre foi um ponto fraco do OpenClaw. A abordagem anterior era um tanto bruta: executar curl e analisar o HTML diretamente. Isso falhava diante de sistemas antirrobô ou páginas renderizadas dinamicamente.

Com a integração do Firecrawl, a situação melhorou bastante. O Firecrawl é um serviço especializado em coleta de páginas, com suporte a renderização de JavaScript, tratamento automático de paginação e saída em Markdown estruturado. O OpenClaw o encapsula como uma ferramenta integrada.

# Ativar o Firecrawl
tools:
  web_scraping:
    engine: firecrawl
    api_key: ${FIRECRAWL_API_KEY}  # recomenda-se usar uma variável de ambiente

Nos testes, a coleta de uma SPA complexa, como um site de documentação em React, antes podia exigir várias rodadas de prompts para produzir conteúdo limpo. Agora, em geral, uma única etapa é suficiente.

2.4 Fluxo de trabalho de Secrets

Este recurso trata principalmente do gerenciamento seguro de chaves de API. Antes, era comum escrever a chave diretamente no arquivo de configuração ou usar uma variável de ambiente e acabar enviando-a por engano ao Git.

O novo fluxo de Secrets oferece o ciclo completo de criação, consulta, atualização e exclusão:

# Adicionar uma chave
/secrets set OPENAI_API_KEY "sk-xxx"

# Listar todas as chaves (mostra somente os nomes, não os valores)
/secrets list

# Excluir uma chave
/secrets delete OPENAI_API_KEY

As chaves são armazenadas com criptografia no diretório local ~/.openclaw/secrets/, que é ignorado automaticamente pelo Git. Em uma configuração compartilhada pela equipe, também é possível exportar as chaves no formato de variáveis de ambiente e injetá-las pelo CI/CD.

3. Reestruturação do sistema de plugins na prática

Esta é a maior mudança da versão 2026.3 e também o ponto que mais confunde usuários antigos durante a atualização. Levei um fim de semana inteiro para entender a nova arquitetura.

3.1 De Skills a uma arquitetura de três camadas

Antes, os plugins do OpenClaw eram chamados de Skills: módulos independentes, cada um responsável por uma função. Para usar um recurso, bastava instalar um Skill e configurá-lo. Era simples e direto, mas havia vários problemas:

  • Skills diferentes podiam ter dependências incompatíveis
  • Ao migrar para outro modelo de IA, era necessário conferir a compatibilidade de cada Skill
  • Personalizar um Skill existente era quase o mesmo que reescrevê-lo

A arquitetura de três camadas da nova versão funciona assim:

Bundle (pacote de recursos): a camada superior, que reúne funcionalidades como codex-bundle e claude-bundle. Um Bundle contém um conjunto de Plugins relacionados e uma configuração padrão de Provider. Pense nele como um pacote de recursos pronto para usar.

Provider (provedor de modelos): a camada intermediária, responsável pela conexão com um modelo específico de IA. Por exemplo, o openrouter-provider permite acessar dezenas de modelos pelo OpenRouter, enquanto o copilot-provider faz a integração com o GitHub Copilot.

Plugin: a camada inferior, que implementa uma função específica. O web-search-plugin, por exemplo, faz buscas na web, e o code-review-plugin executa revisões de código.

Qual é a vantagem? Para migrar a revisão de código de um modelo da OpenAI para o Claude, você só precisa alterar a configuração do Provider; o Plugin permanece igual.

3.2 Exemplo de configuração de Bundle

Tomando o claude-bundle como exemplo, o arquivo de configuração seria semelhante a este:

# bundles/claude-bundle.yaml
name: claude-bundle
version: 1.2.0
description: "Pacote de recursos de IA do Claude"

provider:
  name: anthropic
  model: claude-3-5-sonnet-20241022
  api_key: ${ANTHROPIC_API_KEY}

plugins:
  - name: code-generation
    enabled: true
  - name: code-review
    enabled: true
  - name: web-search
    enabled: false  # Claude já tem seu próprio recurso de acesso à web; este plugin não é necessário

settings:
  max_tokens: 4096
  temperature: 0.7

Para ativar o Bundle, basta referenciá-lo na configuração principal:

# Exemplo da estrutura; veja a configuração real em openclaw.json e na documentação oficial
bundles:
  - claude-bundle
  - dev-tools-bundle  # é possível ativar vários ao mesmo tempo

3.3 Provider como plugin

Se você não quer usar o Provider padrão do Bundle, pode configurá-lo separadamente. Um exemplo é usar o OpenRouter para acessar o Claude, talvez por um preço menor:

# providers/openrouter.yaml
name: openrouter
type: http
base_url: https://openrouter.ai/api/v1
api_key: ${OPENROUTER_API_KEY}

models:
  - id: anthropic/claude-3.5-sonnet
    alias: claude-sonnet
  - id: openai/gpt-4o
    alias: gpt4

Depois, referencie esse Provider no Bundle:

# bundles/custom-claude.yaml
provider:
  ref: openrouter
  model: claude-sonnet  # usa o alias definido acima

Esse mecanismo é especialmente útil para otimizar custos. Você pode escolher diferentes estratégias de roteamento de modelos conforme o tipo de tarefa: usar modelos baratos nas tarefas simples e modelos avançados nas complexas. O artigo 26 da série, sobre estratégias de roteamento para reduzir custos no OpenClaw, explica esse tema em detalhes.

3.4 Marketplace de Skills ClawHub

O marketplace oficial de Skills se chama ClawHub e funciona como uma loja de extensões semelhante à do VS Code. É possível pesquisar e instalar recursos diretamente no OpenClaw:

# Pesquisar um Skill
/hub search code-review

# Instalar um Skill
/hub install voltagent/code-review-enhanced

# Ver os Skills instalados
/hub list

Os Skills do ClawHub passam por revisão da comunidade, e o controle de versões é relativamente organizado. Para desenvolver e compartilhar um Skill próprio, use o comando hub publish para enviá-lo.

4. Guia de atualização e migração

4.1 Atualização sem interrupções a partir de uma versão anterior

O processo de atualização é simples: execute /update ou deixe o OpenClaw procurar atualizações automaticamente.

# Opção 1: iniciar a atualização manualmente
/update

# Opção 2: pedir à IA que procure uma nova versão durante a conversa
"Verifique se há uma nova versão"

Atenção: antes de atualizar, faça estes preparativos:

  1. Crie um backup da configuração atual: copie todo o diretório ~/.openclaw/
  2. Registre os Skills instalados: o novo sistema de plugins não é compatível com a versão anterior, então será necessário reinstalá-los
  3. Verifique as chaves de API: se você usa variáveis de ambiente, confirme que elas estão definidas corretamente

Depois da atualização, o OpenClaw tentará migrar automaticamente a configuração antiga, mas o processo pode não ser totalmente bem-sucedido. É provável que as configurações de Bundle e Provider exijam ajustes manuais.

4.2 Checklist de compatibilidade da configuração

Execute esta verificação depois da atualização para localizar problemas com rapidez:

ItemComandoResultado esperado
Versão--versionv2026.3.x
Lista de plugins/plugins listExibe os Plugins instalados
Status do Provider/providers statusExibe o Provider configurado
Status do sandbox/sandbox statusExibe o tipo e o status atuais do sandbox
Armazenamento de chaves/secrets listExibe os nomes das chaves armazenadas

Se algum item apresentar erro, confira primeiro o arquivo de configuração correspondente. Problemas comuns:

  • Os Skills sumiram: isso é esperado; é preciso reinstalar o Bundle correspondente
  • Falha na conexão do Provider: verifique se a chave de API foi migrada corretamente
  • Erro de permissão do sandbox: execute novamente o comando de inicialização do sandbox

4.3 Problemas comuns e soluções

Problema 1: a configuração antiga de Skills não é reconhecida

A nova versão não aceita mais o formato antigo de Skills. Para resolver:

# Ver a lista de Skills antigos (mostra somente os nomes)
/legacy-skills list

# Converter Skills antigos para o novo formato de Plugin
/migrate-skills

A configuração convertida será salva no diretório ~/.openclaw/plugins/migrated/ e talvez exija ajustes manuais.

Problema 2: o sandbox do Docker não inicia

A causa pode ser uma permissão do SELinux. Execute:

# Detectar e corrigir a configuração do SELinux
/sandbox fix-selinux

# Ou mudar para o modo OpenShell mirror
/config set sandbox.type openshell
/config set sandbox.mode mirror

Problema 3: a configuração de roteamento entre vários modelos desapareceu

Também encontrei esse problema durante a atualização. A nova arquitetura de Provider mudou o formato da configuração de roteamento. A solução é reescrever o arquivo de configuração do Provider com base no exemplo da seção 3.

5. Cenários práticos e boas práticas

5.1 Cenário 1: reduzir custos com o roteamento entre vários modelos

Este é um dos temas mais importantes para desenvolvedores independentes e equipes pequenas. O novo mecanismo de roteamento do OpenClaw permite transformar em prática a ideia de usar modelos baratos em tarefas simples e modelos avançados nas complexas.

A lógica básica é esta:

# router.yaml
rules:
  - name: simple-tasks
    condition: "tokens < 1000 and complexity < 0.3"
    provider: openrouter
    model: openai/gpt-3.5-turbo

  - name: complex-tasks
    condition: "tokens >= 1000 or complexity >= 0.3"
    provider: openrouter
    model: anthropic/claude-3.5-sonnet

  - name: code-review
    condition: "task_type == 'code_review'"
    provider: anthropic
    model: claude-3-5-sonnet-20241022
40%-60%
Redução de custos
Dados medidos com a mesma carga de trabalho

Nos testes com a mesma carga de trabalho, o custo caiu entre 40% e 60%. O resultado, naturalmente, depende da distribuição das suas tarefas.

5.2 Cenário 2: melhorias na automação do navegador

A nova versão aceita o recurso “Live Chrome session attachment”. Em termos simples, você pode permitir que o OpenClaw controle uma janela do Chrome que já está aberta.

Isso é especialmente útil nestas situações:

  • Você já entrou em um site que exige código de verificação
  • Precisa alternar repetidamente entre várias páginas
  • Quer preservar os cookies e o estado da sessão do navegador

Configuração:

# Exemplo da estrutura; confirme os nomes das chaves de automação do navegador na documentação oficial
browser:
  mode: attach
  chrome_path: /Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome
  user_data_dir: ~/.chrome-debug-profile
  debug_port: 9222

Inicie o Chrome com os parâmetros de depuração:

# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --user-data-dir=~/.chrome-debug-profile

# Depois, diga ao OpenClaw:
"Assuma o controle da janela atual do navegador"

5.3 Cenário 3: implantação segura em empresas

Ao usar o OpenClaw em um ambiente corporativo, a segurança é inevitável. Alguns recursos da nova versão ajudam a atender aos requisitos de conformidade:

1. Armazenamento criptografado de Secrets

Todas as chaves são armazenadas com criptografia AES-256, e seu conteúdo permanece somente na memória, sem ser gravado em disco.

2. Logs de auditoria

Com o modo de auditoria ativo, todas as solicitações e respostas de IA são registradas:

audit:
  enabled: true
  log_path: /var/log/openclaw/audit.log
  redact_secrets: true  # oculta as chaves automaticamente

3. Controle de tráfego de saída

Restrinja o OpenClaw para que ele acesse somente domínios específicos:

network:
  allowlist:
    - api.anthropic.com
    - api.openai.com
    - openrouter.ai
  deny_all_others: true

4. Detecção automática do SELinux

No CentOS/RHEL, o OpenClaw detecta automaticamente o estado do SELinux e sugere ajustes:

# Sugestão gerada automaticamente pelo OpenClaw
# Execute o comando abaixo para configurar a política SELinux do Docker:
# semanage port -a -t docker_port_t -p tcp 2375-2376

Conclusão

Depois de todas essas mudanças, se você acabou de atualizar para a versão 2026.3, recomendo começar por estes cinco recursos:

  1. Perguntas paralelas com /btw: faça uma pergunta no meio de uma tarefa longa e veja como o contexto principal continua intacto
  2. Modo OpenShell mirror: se o consumo de recursos do Docker já foi um problema, vale a pena testar esta opção
  3. Coleta de páginas com o Firecrawl: experimente em uma SPA complexa para perceber a diferença
  4. Marketplace de Skills ClawHub: explore o que a comunidade já publicou
  5. Fluxo de Secrets: migre as chaves escritas diretamente nos arquivos de configuração para melhorar a segurança

O OpenClaw evolui depressa e, às vezes, recebe uma nova versão a cada uma ou duas semanas. Se você encontrar algum problema, pesquise primeiro nos Issues do GitHub; é provável que outra pessoa já tenha passado pela mesma situação.

Esta série já abordou configuração, otimização de custos e arquitetura. Se este é seu primeiro contato com o OpenClaw, comece pelo guia de arquitetura do OpenClaw, do básico ao avançado, para construir uma visão mais sistemática.

Guia rápido do OpenClaw 2026.3

Atualize uma versão anterior para a 2026.3 e configure os principais recursos

⏱️ Estimated time: 30 min

  1. 1

    Step 1: Fazer backup e atualizar

    Antes da atualização, faça backup da configuração:

    ```bash
    # Fazer backup do diretório de configuração
    cp -r ~/.openclaw ~/.openclaw-backup

    # Iniciar a atualização
    /update
    ```

    Depois, execute `--version` para confirmar a versão.
  2. 2

    Step 2: Migrar Skills para Plugin

    A nova versão não aceita mais o formato antigo de Skills:

    ```bash
    # Ver a lista de Skills antigos
    /legacy-skills list

    # Fazer a migração automática
    /migrate-skills
    ```

    Depois da migração, confira o diretório `~/.openclaw/plugins/migrated/`.
  3. 3

    Step 3: Configurar o backend de sandbox

    Recomenda-se o OpenShell no modo mirror, que é mais leve:

    ```yaml
    sandbox:
    type: openshell
    mode: mirror
    options:
    shell: /bin/bash
    timeout: 300
    ```

    Outra opção é continuar usando o Docker.
  4. 4

    Step 4: Configurar o Bundle e o Provider

    Crie ou altere a configuração do Bundle:

    ```yaml
    # bundles/claude-bundle.yaml
    provider:
    name: anthropic
    model: claude-3-5-sonnet-20241022
    api_key: ${ANTHROPIC_API_KEY}
    plugins:
    - name: code-generation
    enabled: true
    ```

    Ative-o na configuração principal: `bundles: [claude-bundle]`
  5. 5

    Step 5: Migrar chaves para Secrets

    Transfira as chaves escritas diretamente na configuração para o gerenciamento seguro:

    ```bash
    # Adicionar a chave
    /secrets set ANTHROPIC_API_KEY "your-key-here"

    # Verificar
    /secrets list
    ```

    As chaves são armazenadas com criptografia e ignoradas automaticamente pelo Git.

FAQ

As configurações antigas de Skills continuam funcionando após a atualização para a versão 2026.3?
Não diretamente. A nova versão usa a arquitetura de três camadas Bundle + Provider + Plugin e não é compatível com o formato antigo de Skills. Use o comando `/migrate-skills` para fazer a migração automática e depois confira o diretório `~/.openclaw/plugins/migrated/`.
Qual é a diferença entre o modo OpenShell mirror e o sandbox do Docker?
O modo OpenShell mirror usa diretamente o shell local, inicia mais rápido e consome menos recursos, sendo adequado para desenvolvimento e testes locais. O sandbox do Docker oferece isolamento melhor e é mais indicado para produção ou situações que exigem isolamento forte.

Em um teste com um MacBook Air, o OpenShell mirror consumiu cerca da metade da memória usada pelo Docker.
O recurso de perguntas paralelas /btw afeta o contexto da tarefa principal?
Não. O /btw cria um canal paralelo independente e, depois de responder à pergunta, retorna automaticamente à tarefa principal. Isso permite fazer uma pergunta durante uma tarefa longa sem poluir o contexto.
Como configurar o roteamento de vários modelos para reduzir custos?
Defina regras no router.yaml:

- Tarefas simples (tokens <1000) -> usar o GPT-3.5, mais barato
- Tarefas complexas (tokens >=1000) -> usar o Claude 3.5 Sonnet
- Tarefas específicas (como code_review) -> indicar um modelo específico

Nos testes, o custo caiu entre 40% e 60%. Veja os detalhes no artigo 26 da série, sobre otimização de custos no OpenClaw.
A integração com o Firecrawl exige pagamento adicional?
O Firecrawl é um serviço independente, com preços próprios. O OpenClaw apenas encapsula sua API. Você pode usar a franquia gratuita do Firecrawl, sujeita a um limite mensal, ou pagar de acordo com o uso. Na configuração, é necessário definir a variável de ambiente `FIRECRAWL_API_KEY`.
Quais práticas de segurança são recomendadas para implantar o OpenClaw em uma empresa?
Recomenda-se ativar estes recursos de segurança:

- Armazenamento criptografado de Secrets (AES-256)
- Logs de auditoria (registro de todas as solicitações e respostas de IA)
- Lista de permissões para tráfego de saída (restrição dos domínios acessíveis)
- Detecção automática do SELinux (CentOS/RHEL)

As configurações principais desses recursos são mantidas em **~/.openclaw/openclaw.json** (JSON) e na documentação oficial de Gateway e segurança; não pressuponha que exista um único arquivo chamado config.yaml.

14 min de leitura · Publicado em: 18 mar 2026 · Atualizado em: 8 set 2026

Comentários

Entre com GitHub para comentar

Easton BlogEaston Blog