Omarchy 4.0.1 вышел 25 августа 2026 года как быстрый корректирующий релиз после Omarchy 4 Quattro и в первую очередь закрывает набор проблем безопасности, проверенных новой командой Omarchy Security. Обновление меняет поведение AI-агентов, тем, плагинов, FIDO2, Docker, DNS и системных действий, а также исправляет ряд ошибок рабочего стола; существующие установки обновляются через Update > Omarchy.

Omarchy 4.0.1 делает упор на безопасность
Разработчики Omarchy 4.0.1 описывают выпуск как набор «fast-follow fixes» после крупного релиза Quattro. Главная часть изменений связана не с новыми функциями интерфейса, а с уменьшением поверхности атаки в местах, где пользовательские данные, сторонний код или системные привилегии пересекаются с автоматизацией Omarchy.
В релиз вошло сразу несколько изменений, затрагивающих разные уровни системы:
- Claude и Codex теперь запускаются с режимом автоматической проверки действий вместо полного обхода защитных механизмов.
- Заголовок видео больше не может напрямую превращаться в команду воспроизведения внутри функции загрузки видео.
- Установленная из внешнего источника тема больше не должна выполнять собственный код при применении.
- Настройка FIDO2 больше не размещает файл аутентификации по предсказуемому пути в
/tmp. - Действия по клику на уведомления запускаются как безопасно сформированный набор аргументов, а не как строка, допускающая нежелательную интерпретацию оболочкой.
- Из системы убрана команда сброса блокировки
sudo. - Пользователь больше не добавляется в группу
dockerавтоматически — режим безsudoстановится отдельной опцией. - Добавлена защита установки плагинов от нежелательных Git transport-helper URL.
- Имена USB-устройств больше не должны интерпретироваться как код Hyprland Lua.
- Привилегированный DNS-helper получает фиксированный доверенный
PATH. - Omarchy отказывается от Git-транспортов, которые проект не использует для клонирования.
Для настольного Linux-дистрибутива такой набор особенно существенен: Omarchy активно объединяет shell-скрипты, Hyprland, плагины, темы, Git-репозитории, AI-агентов и действия с повышенными привилегиями. Ошибка на границе между этими компонентами может быть важнее обычного визуального бага, поскольку затрагивает выполнение команд или права пользователя.
Темы и плагины стали менее доверенными по умолчанию
Одно из наиболее заметных изменений Omarchy 4.0.1 касается сторонних тем. Ранее тема, установленная из Git-репозитория, могла содержать исполняемые компоненты, которые применялись вместе с визуальным оформлением. В 4.0.1 этот сценарий ограничен: проект отделяет визуальное оформление от возможности незаметно запускать код.
Практический смысл прост. Установка темы больше не должна автоматически означать доверие к произвольным скриптам автора репозитория. Для системы, где темы распространяются через Git и могут быстро копироваться между пользователями, это сокращает риск цепочки «скачал оформление — получил выполнение стороннего кода».
Похожая логика применена и к плагинам. Команда добавления плагина теперь проверяет Git URL и блокирует transport-helper схемы, которые Omarchy не должен использовать. Это уменьшает вероятность того, что специально сформированный адрес репозитория приведёт к запуску вспомогательной программы вместо обычного клонирования.
AI-агенты больше не получают полный bypass при старте
Omarchy тесно интегрирует терминальные AI-инструменты, поэтому изменение режима запуска Claude и Codex затрагивает одну из характерных особенностей дистрибутива. В версии 4.0.1 агенты запускаются с автоматической проверкой действий вместо режима полного bypass.
Это не отключает агентные сценарии, но меняет исходную модель доверия. Там, где раньше интеграция могла сразу разрешать агенту выполнять действия без промежуточной защитной логики, теперь Omarchy оставляет дополнительный контрольный слой.
Для пользователей, применяющих Omarchy как среду разработки с Claude Code или Codex, это одно из самых практичных изменений релиза. Оно может слегка изменить привычный поток автоматизации, зато снижает риск выполнения нежелательной команды при ошибочном или вредоносном контексте.
Docker, FIDO2 и DNS — изменения на уровне системных привилегий
Omarchy 4.0.1 также пересматривает несколько решений, связанных с повышенными правами.
Автоматическое добавление пользователя в группу docker убрано. Вместо этого работа Docker без sudo включается явно, а интерфейс предлагает перезагрузку после изменения режима. Такое поведение делает выдачу расширенных возможностей осознанным действием пользователя, а не побочным эффектом установки.
В настройке FIDO2 исправлено использование предсказуемого пути для временного файла аутентификации. Предсказуемые объекты в /tmp опасны тем, что другой локальный процесс может попытаться вмешаться в их создание или подменить ожидаемый ресурс. В 4.0.1 соответствующая стадия настройки переработана.
Для DNS проект закрепил доверенный PATH в привилегированном helper-компоненте. Дополнительно исправлено переключение DNS-провайдеров без лишнего запроса пароля и добавлен fallback на polkit, если нужного правила sudoers нет.
Что исправлено помимо безопасности
Omarchy 4.0.1 содержит и обычные исправления, заметные в повседневной работе. Они охватывают виртуальные машины, Hyprland, терминал, плагины, Wi‑Fi, буфер обмена, темы и Taildrop.
| Компонент | Исправление в Omarchy 4.0.1 | Практический эффект |
| Windows VM | Исправлен запуск VM, при котором не открывалось RDP-окно | Виртуальная машина снова должна открываться штатно |
| Hyprland | Исправлена функция o.shell_succeeds(), всегда возвращавшая false внутри Hyprland | Проверки внешних команд начинают работать по назначению |
| Clone Plugin | Устранена ошибка unknown clone option | Клонирование встроенных плагинов снова работает через штатную команду |
| Wi‑Fi | Исправлена обработка открытых OWE-сетей | Подключение к сетям Enhanced Open становится надёжнее |
| Clipboard | Добавлено корректное декодирование UTF-16 и смешанного UTF-16 | Меньше повреждённого текста в истории буфера обмена |
| Темы | Исправлен показ фона WebP | Вместо пустого рабочего стола и lock screen должен отображаться фон темы |
| DNS | Убраны лишние запросы пароля при переключении провайдера | Смена DNS меньше зависит от конкретной конфигурации sudoers |
| Экран ноутбука | Скорректировано восстановление clamshell-режима | Автоматически масштабируемая внутренняя панель не должна перенастраиваться без необходимости |
| Taildrop | Полученный файл может ожидать ответа пользователя | Передача файлов не требует мгновенной реакции |
Отдельно исправлены повреждённые конфигурации foot.ini с буквальной последовательностью \n[text-bindings], вывод wrapper-скриптов mise, зависание панели в режиме перемещения после удерживания виджета, локализация календаря и отображение шкалы speed test.
Новая команда Omarchy Security формализует обработку уязвимостей
Релиз 4.0.1 стал первым заметным результатом работы отдельной Omarchy Security team. Проект одновременно опубликовал процедуру ответственного раскрытия: найденные уязвимости предлагается отправлять приватно по адресу security@omarchy.org, а не публиковать сразу в GitHub Issues, Discord или социальных сетях.
Для отчёта разработчики просят указывать затронутый компонент и версию Omarchy, шаги воспроизведения, влияние проблемы, доступный proof of concept и контактные данные для обратной связи.
Сам факт появления отдельного процесса безопасности важен для Omarchy именно сейчас. После перехода к Quattro система стала заметно более расширяемой за счёт Quickshell, QML-плагинов и внешних тем, а значит количество кода, который соприкасается с пользовательской сессией, выросло. В 4.0.1 команда концентрируется на том, чтобы новые механизмы расширения не становились неявным каналом выполнения произвольных команд.
После обновления появились сообщения о двух регрессиях
На момент подготовки материала в официальном GitHub-репозитории уже есть свежие пользовательские отчёты о проблемах после перехода на 4.0.1. Они не означают, что ошибки затрагивают все установки, но их стоит учитывать на соответствующем оборудовании.
В issue #8215 описано повреждение и мерцание видео в Chromium на гибридном ноутбуке Intel + NVIDIA, где дисплеи обслуживает Intel iGPU. Автор связывает проблему с исправлением o.shell_succeeds(): после того как аппаратная проверка начала реально срабатывать, Omarchy стал задавать LIBVA_DRIVER_NAME=nvidia, хотя рендеринг рабочего стола оставался на Intel. В качестве временного обхода автор использует пользовательское переопределение:
-- ~/.config/hypr/hyprland.lua
hl.env("LIBVA_DRIVER_NAME", "iHD")Ещё один отчёт #8212 касается зависания omarchy update во время миграции темы, если одновременно установлены Brave и Brave Origin. По описанию автора, вспомогательный процесс Brave не завершался и блокировал миграцию; принудительное завершение созданного процесса позволило обновлению продолжиться.
Оба случая пока следует считать конкретными отчётами из issue tracker, а не подтверждёнными разработчиками массовыми дефектами Omarchy 4.0.1.
Обновление и новая ISO
Существующую систему разработчики предлагают обновлять через меню:
Update > OmarchyДля чистой установки опубликован новый ISO omarchy-4.0.1.iso. Контрольная сумма SHA-256 из официального релиза:
69cbb4e10d98ad831c3c9f245b5757a9d1fedfd0c9592780e977d6f950dea8c3Перед установкой ISO имеет смысл сверить хеш с официальной страницей релиза, особенно если образ загружался через зеркало или был сохранён заранее.
Omarchy 4.0.1 стоит установить прежде всего ради исправлений безопасности
Omarchy 4.0.1 — не функциональное продолжение Quattro, а стабилизирующий релиз с явным приоритетом безопасности. Наибольшее значение обновление имеет для пользователей сторонних тем и плагинов, Docker без sudo, FIDO2, встроенных AI-агентов и систем с активной автоматизацией через Omarchy.
Для обычной рабочей станции обновление тоже оправдано: вместе с защитными изменениями исправлены Wi‑Fi OWE, буфер обмена UTF-16, WebP-фоны, DNS, клонирование плагинов и несколько проблем интерфейса. Владельцам гибридных Intel/NVIDIA-ноутбуков и пользователям Brave Origin при этом стоит проверить свежие отчёты о регрессиях перед массовым развёртыванием версии 4.0.1.