新功能
Jun 3, 2026 · 4 min read · Skills / Agents / Workflow
你教 Agent 做一件事,不应该每次都要粘贴同样的说明。当那个"教学"变成可复用的,OpenClaw 应该在改变未来运行之前先给你看草案。
核心亮点:Skill Workshop 引入了"先提案、后应用"的审核流程。Agent 创建的技能以 PROPOSAL.md 形式存在,不会立即生效。你可以在 Control UI 的 Board 视图中浏览所有待审提案,逐个审查、修改或拒绝。
关键机制:
- 提案先行 — 技能不会自动生效,必须经过人类审批
- 支持文件随行 — 模板、脚本、示例文件随提案一起审查
- 路径安全限制 — 禁止绝对路径、目录遍历、隐藏路径段
- 多端统一 — 聊天、UI、CLI、Gateway 均可操作
阅读全文 →
安全
Jun 1, 2026 · Security / ClawHub / NVIDIA
每一个 ClawHub 技能现在都附带一份 Skill Card,记录技能的功能和来源,并由 SkillSpector 扫描隐藏指令和其他代理风险。
安全升级:三大扫描器(VirusTotal、静态分析、SkillSpector)的结果几乎不重叠 — 只有 0.69% 的技能被三个扫描器同时标记。这意味着每个扫描器覆盖不同的风险面。67,453 个技能的扫描数据集已开源。
阅读全文 →
新功能
May 31, 2026 · 4 min read · Exec / Security / Enterprise
YOLO 模式通过跳过审批提示让主机命令执行更快,但这对日常使用来说太粗暴了。OpenClaw 正在添加可选的 auto 模式。
核心变化:Auto 模式是企业环境的最佳选择 — 策略先运行,低风险的未匹配命令由模型审查,任何不确定的仍然路由到人类。安全、可重复的命令可以无打扰运行,不确定的命令先经过审查者,审查者不确定时再问你。
三种模式对比:
- Ask — 人类优先,白名单未匹配就停止等待操作者
- Auto — 审查者优先,确定性匹配运行,未匹配经过审查者再决定
- YOLO — 无提示,直接运行,仅在受信任环境使用
阅读全文 →
性能
May 28, 2026 · 4 min read · Performance / Dependencies
2月到5月的发布周期显示:更快的 Agent 转向、更少的依赖、更干净的包形态。
关键数据:冷启动从 9.8s → 1.9s(5.1x),发布包从 43.3MB → 17.9MB(-59%),依赖从 645 → 300(-53%)。安装体积从 1020.6MB → 361.7MB。
阅读全文 →
安全
May 15, 2026 · Security Roadmap
我们的目标是让 OpenClaw 成为运行强大 AI 个人助理的可信方式。OpenClaw 可以读取文件、运行命令、安装插件、连接网络,并为真实用户在真实机器上执行操作。
核心方向:文件系统边界(fs-safe)— 解决路径遍历、符号链接、绝对路径等边界问题。将安全文件系统模式提取为共享库,让核心代码和插件使用同一套安全原语。
阅读全文 →
集成
May 14, 2026 · OpenAI / Codex
OpenClaw 现在通过原生 Codex app-server harness 默认运行 OpenAI agent turns,同时将经验带回每个模型。
技术要点:通过 Codex harness 插件,OpenAI 支持的 OpenClaw 会话可以使用 Codex 原生的 reviewed approvals。现在我们将同样的模式带给所有人作为可选模式。
阅读全文 →
复盘
May 5, 2026 · Incident Report
2026.4.24 和 2026.4.29 发布周期前后发生了什么,为什么方向是对的,以及我们现在正在改变什么。
阅读全文 →
安全
Apr 30, 2026 · Security
世界上最受关注的开源个人 AI agent 背后,你看不见的工作。
阅读全文 →
生态
Feb 7, 2026 · Partnership
ClawHub 技能现在由 VirusTotal 的威胁情报平台扫描 — 为 AI agent 生态系统带来行业领先的安全性。
阅读全文 →
历史
Jan 29, 2026 · Announcement
从 Clawd 到 Moltbot 再到 OpenClaw 的旅程 — 以及为什么这个名字会留下来。
阅读全文 →
趋势
OpenClaw 2026 上半年关键趋势
妙趣AI 分析 · 2026-06-07
1. 安全成为核心竞争力 — 从 VirusTotal 合作到 NVIDIA SkillSpector,再到 fs-safe 库,安全不再是附加功能,而是产品核心。
2. 性能优化持续进行 — 5.1x 冷启动提速、59% 包体积缩小,OpenClaw 在功能增长的同时保持了轻量化。
3. 企业级特性落地 — Auto 模式的 Exec 审批、Codex harness 集成,OpenClaw 正在从个人工具向企业平台演进。
4. 技能生态爆发 — 67,453 个技能被扫描,Skill Workshop 让技能创建变得可控,ClawHub 成为 AI agent 技能的可信来源。
5. 透明度文化 — "艰难的一周"复盘、公开安全实践,OpenClaw 选择了最难但最值得信赖的道路。