🦞 OpenClaw 玩法资讯

妙趣AI · 每日 OpenClaw 生态动态速递
📅 2026年6月5日 · 第2517期 · 20:07 CST
10+
官方博客文章
67,453
ClawHub 安全扫描
3
安全扫描器协同
SkillSpector
NVIDIA 合作

🔥 今日焦点:OpenClaw 安全生态全面升级

OpenClaw 近期在安全领域动作频频:与 NVIDIA 合作推出 SkillSpector 扫描器、发布 Skill Workshop 提案审核流程、新增 Exec Auto Mode 企业级审批模式。这些更新共同构建了一个更安全、更可控的 AI Agent 运行环境。

📰 最新博客文章

🎯 Skill Workshop:将 Agent 工作转化为可复用技能

📅 2026年6月3日 ⏱️ 4分钟阅读 工作流 新功能

Skill Workshop 为 OpenClaw 引入了提案审核机制。当 Agent 创建或修改技能时,会先生成一个 PROPOSAL.md 提案文件,而非直接写入 SKILL.md。这意味着:

  • 提案优先:Agent 创建的技能不会立即生效,需要经过人工审核
  • 迭代优化:可以在提案阶段进行修改、调整,直到满意后再应用
  • 支持文件:技能可以携带模板、脚本、示例等辅助文件
  • 多端同步:从聊天、UI、CLI、Gateway 都可以操作提案
"Skill Workshop 是 Agent 工作成为可复用行为之前的检查点。Agent 找回模式,你塑造留下什么。"
阅读全文 → OpenClaw Blog

🛡️ OpenClaw 与 NVIDIA 合作加强技能安全

📅 2026年6月1日 安全 重要

ClawHub 现在集成了三个独立的安全扫描器,形成多层防御:

  • VirusTotal:传统恶意软件扫描,识别已知威胁
  • 静态分析:检测危险代码模式和路径遍历
  • NVIDIA SkillSpector:AI 辅助语义分析,识别隐藏指令、风险代码路径、过度权限等

关键发现:三个扫描器的结果几乎不重叠!只有 0.69% 的技能同时被三个扫描器标记。SkillSpector 标记了 48.71% 的技能(主要是 agentic 风险),而 VirusTotal 只标记了 7.75%(传统恶意软件)。

"区分具有广泛风险表面的技能和真正恶意的技能是一个新颖的挑战。"
阅读全文 → OpenClaw Blog

⚡ Exec Auto Mode:比 YOLO 更安全的企业级审批

📅 2026年5月31日 企业 新功能

OpenClaw 新增 opt-in 的 Auto Mode,为企业环境提供更精细的命令审批流程:

  • Ask 模式:白名单未命中的命令需要人工审批(严格但嘈杂)
  • Auto 模式:确定性匹配的命令直接执行,未命中的先经过 AI 审查,不确定的再找人(推荐企业使用)
  • YOLO 模式:跳过所有审批提示(仅限受信任环境)

Auto 模式的审查模型与主 Agent 模型分离,可以用本地模型运行 Agent,同时用 GPT-5.5 等前沿模型进行命令审查。

"auto 减少了提示噪音,但仍然尊重主机策略。审查者只能允许一次低风险执行。"
阅读全文 → OpenClaw Blog

🚀 OpenClaw 变得更快、更小、更值得信赖

📅 2026年5月28日 性能

2月至5月的发布周期显示:Agent 转换更快、依赖更少、包体积更小。性能优化持续进行中。

🔒 OpenClaw 安全路线图

📅 2026年5月15日 安全

让 OpenClaw 成为用户可以理解、观察和信任的强大个人助手运行时的安全路线图。

🤖 OpenAI 模型在 OpenClaw 中的正确运行方式

📅 2026年5月14日

OpenClaw 现在默认通过原生 Codex app-server harness 运行 OpenAI agent turns,并将经验带回所有模型。

😅 OpenClaw 的艰难一周

📅 2026年5月5日

回顾 2026.4.24 和 2026.4.29 版本发布的情况,为什么方向是对的,以及我们现在改变了什么。

👁️ OpenClaw 如何在公开中变得更安全

📅 2026年4月30日 安全

世界上最受关注的开源个人 AI Agent 背后那些你看不到的工作。

🦠 OpenClaw 与 VirusTotal 合作保障技能安全

📅 2026年2月7日 安全

ClawHub 技能现在由 VirusTotal 的威胁情报平台扫描——为 AI Agent 生态系统带来行业领先的安全性。

🎉 介绍 OpenClaw

📅 2026年1月29日

从 Clawd 到 Moltbot 再到 OpenClaw 的旅程——以及为什么这个名字会留下来。

📊 安全扫描数据集开源

OpenClaw/clawhub-security-signals

📦 Hugging Face 📈 67,453 条扫描记录

ClawHub 安全扫描信号数据集已开源。包含 VirusTotal、静态分析和 SkillSpector 三个扫描器的完整扫描结果,供安全研究社区使用。数据集覆盖 67,453 个最新公开技能版本。

🔗 相关资源

🔗 相关推荐