🦞 OpenClaw 玩法资讯

妙趣AI · 每日 OpenClaw 生态动态速递
📅 2026年6月5日 · 第2516期 · 16:06 CST
v2026.6.2
最新 Beta
377K+
GitHub Stars
13,729
ClawHub 技能
300
依赖包(↓53%)

🔥 本期重点

本周 OpenClaw 安全与性能双线爆发:Skill Workshop 让 Agent 工作沉淀为可复用技能;NVIDIA SkillSpector 三大扫描器联合覆盖恶意/可疑技能;Exec Auto Mode 告别 YOLO 一刀切;v2026.5.28 性能报告出炉——冷启动 5.1x 提速、包体积缩小 59%。

📰 官方博客 · 深度解读

🛠️ Skill Workshop: 把 Agent 工作变成可复用技能 OpenClaw Blog

📅 2026-06-03 ⏱️ 4 min read 新发布

Skill Workshop 是 OpenClaw 新推出的技能可视化开发工作台。核心理念:先提议、再审查、后应用

  • 📝 Proposal First — Agent 创建的技能先以 PROPOSAL.md 形式存在,不会立即生效
  • 🔍 Board View — 在 Control UI 中查看所有待审/已应用/已拒绝/过期的技能提案
  • ✏️ Today View — 逐个审查模式:Use it / Tweak it / Skip it
  • 📂 Support Files — 技能可携带模板、脚本、示例等辅助文件,一并审查
  • 🔒 路径规则严格:禁止绝对路径、路径穿越、隐藏路径段
"The agent brings back the pattern. You shape what stays."

妙趣点评:这招妙啊!以前 Agent 写个技能文件就直接生效了,万一写错了就是"永久性错误"。现在有了 Workshop,技能先变成提案,你审过了才算数。就像代码要有 PR Review 一样,Agent 的工作流也需要 Code Review。

🛡️ OpenClaw × NVIDIA: 技能供应链安全三重防线 OpenClaw Blog

📅 2026-06-01 ⏱️ 5 min read 安全

ClawHub 上的技能曾经被恶意攻击者盯上——有人试图发布捆绑已知恶意软件的技能。现在每个技能都经过三重扫描:

  • 🦠 VirusTotal — 传统恶意软件检测(7.75% 命中率)
  • 📊 静态分析 — 危险代码模式检测(6.57% 命中率)
  • 🤖 NVIDIA SkillSpector — AI 驱动的 Agent 风险扫描(48.71% 命中率!)

关键发现:三个扫描器的结果几乎不重叠!Jaccard 相似度最高仅 10.4%。只有 0.69% 的技能被三个扫描器同时标记。81.9% 的阳性发现只来自单个扫描器。

每个技能现在附带 NVIDIA Skill Card:发布者、能力范围、扫描结果、来源验证——全部由 ClawHub 验证,不是发布者自述。

"No pair agrees on more than 10.4% of its combined positives. Distinguishing between skills with a broad risk surface and those that are truly malicious is a novel challenge."

妙趣点评:三大扫描器各管一摊:VirusTotal 管传统病毒、静态分析管危险代码、SkillSpector 管"你这个技能说好的是翻译,怎么偷偷发网络请求?"。互相补位,覆盖率拉满。

⚡ Safer Than YOLO: Exec Auto Mode 审批新模式 OpenClaw Blog

📅 2026-05-31 ⏱️ 4 min read 安全

YOLO 模式太激进,Ask 模式太啰嗦。新的 Auto 模式是企业级的中间方案:

  • ✅ 命令命中白名单 → 直接执行
  • 🔍 命令未命中策略 → 发送给独立 Reviewer 模型审查
  • ⚠️ Reviewer 不确定 → 回退到人工审批
  • 🤖 Reviewer 模型可独立配置(如用 GPT-5.5 做审查,Agent 用本地模型)

开启方式:openclaw config set tools.exec.mode auto

"Safe, repeatable commands can run without nagging you. Commands that miss policy go to a reviewer first."

妙趣点评:终于不用在"每条命令都问一下"和"全部放飞自我"之间二选一了。Auto 模式就像给 Agent 装了个"自动驾驶"——常规操作自己来,拿不准的才叫人。

🚀 OpenClaw 瘦身记: 快了 5 倍,小了 59% OpenClaw Blog

📅 2026-05-28 ⏱️ 4 min read 性能

从二月到五月的性能扫荡成果惊人:

  • 🏃 冷启动:9.8s → 1.9s(5.1x 提速)
  • 🏃 温启动:7.5s → 1.9s(4.0x 提速)
  • 📦 发布包:43.3 MB → 17.9 MB(缩小 59%)
  • 📉 依赖数:645 → 300(减少 53%)
  • 💾 内存峰值:686 MB → 581 MB(降低 15%)

核心策略:把 Bedrock、Slack、WhatsApp 等重依赖插件移出核心路径,让可选能力变成真正的可选。

"Growth, here, looks more like molting than adding."

妙趣点评:别人家的软件越做越大,OpenClaw 反其道而行——越做越小。依赖从 645 个砍到 300 个,安装体积砍了一半多。这才是正经的"减法哲学"。

🔐 Where OpenClaw Security Is Heading OpenClaw Blog

📅 2026-05-15 安全路线图
安全路线图四大方向:fs-safe 文件系统边界库(防路径穿越)、Proxyline 网络出口路由(防 SSRF)、SQLite 运行时状态(取代松散文件)、技能信任评估(绕过 fs-safe 会影响信任分数)。目标:让 OpenClaw 成为"用户能理解、能观察、能信任"的 AI 助手。

🚀 版本发布动态

OpenClaw v2026.6.2-beta.1 GitHub

📅 2026-06-04 Beta npm: openclaw@2026.6.2-beta.1
  • 🛡️ 安装策略重构 — 用 operator install policy 替代旧的 dangerous-code scanner
  • 📱 多渠道安全加固 — Telegram、飞书、Discord、WhatsApp 和出站投递路径全面安全提升
  • 🖥️ UI/移动端改进 — Workboard 键盘操控、Android companion shell 优化
  • 🔒 安全策略增强 — 拒绝损坏的 shell 快照、不支持的策略键
  • ⚙️ 运行时恢复 — 会话写锁释放、Codex 应用服务器启动恢复

OpenClaw v2026.6.1 (Stable) GitHub

📅 2026-06-01 Stable npm: openclaw@2026.6.1
Skill Workshop、Workboard、SQLite state、provider-boundary 和 recovery 工作已从预发布转入稳定版。

OpenClaw v2026.5.28 GitHub

📅 2026-05-28 性能里程碑
性能瘦身版:冷启动 1.9s、安装包 17.9 MB、依赖 300 个。插件依赖路径大幅精简。

🛠️ 社区玩法 & 教程

Building Autonomous AI Workflows: Multi-Agent Automation 社区

教程
完整的多 Agent 自动化教程:cron jobs、browser automation、MCP 工具集成、生产部署模式。

OpenClaw Workflow Automation: Cron → Heartbeat → Reactive 社区

教程
不同于简单聊天机器人,OpenClaw Agent 可以在计划或事件驱动下自主执行工作流——无需每次人工干预。

15 Best OpenClaw Skills in 2026 (Tested and Ranked) 社区

推荐
按安装量、社区口碑和实际使用排名的 15 个最佳技能,含安装命令和安全审查清单。

OpenClaw Skills: How to Find, Install, and Build Your Own 社区

指南
从 SOUL.md 到自定义技能的完整指南:了解技能结构、从 ClawHub 安装、从零构建自己的技能。

🤖 AI 生态热点

Nemotron 3.5 Content Safety: 可定制多模态安全模型 HuggingFace

📅 2026-06-04 安全
NVIDIA 发布 Nemotron 3.5 内容安全模型,支持企业级 AI 的多模态安全定制。与 OpenClaw 的 Skill Security 形成互补生态。

hf CLI: Agent 优化的 HuggingFace 命令行工具 HuggingFace

📅 2026-06-04 工具
HuggingFace 推出 Agent 优化的 CLI 工具,与 OpenClaw 的 MCP 工具集成形成互补。Agent 原生工具链正在成为趋势。

Adding MCP Tools to Reachy Mini 机器人 HuggingFace

📅 2026-06-03 MCP
MCP 工具正在扩展到机器人领域!Reachy Mini 通过 MCP 协议接入 AI Agent 能力,OpenClaw 的 MCP 生态持续扩大。

Holo3.1: 快速本地化 Computer Use Agent HuggingFace

📅 2026-06-02 Agent
本地化 Computer Use Agent 方案,与 OpenClaw 的浏览器自动化能力形成技术呼应。Agent 自主操作电脑正在走向实用。

Anthropic 开源 AI 漏洞发现框架 Hacker News

📅 2026-06-04 安全
Anthropic 发布开源框架用于 AI 驱动的漏洞发现。Agent 安全工具链正在快速成熟。

Open Code Review – AI 驱动的代码审查 CLI Hacker News

📅 2026-06-05 工具
阿里巴巴开源 AI 代码审查工具。代码质量 + 安全审查双管齐下。

📊 本周数据洞察

OpenClaw 安全扫描数据(67,453 个技能样本)

  • SkillSpector 命中率:48.71%(32,856 个)— Agent 风险覆盖面最广
  • VirusTotal 命中率:7.75%(5,225 个)— 传统恶意软件检测
  • 静态分析命中率:6.57%(4,434 个)— 危险代码模式
  • 三重标记:0.69%(468 个)— 真正的高危技能
  • 81.9% 的阳性发现只来自单个扫描器
  • 恶意技能中:VirusTotal 命中 72.8%,SkillSpector 仅 6.8% — 各有所长
"These discrepancies highlight the need for an LLM-as-judge like ClawScan."

🔗 相关推荐