📅 2026年6月9日 00:02 CST | 数据源: OpenClaw Blog, GitHub, 社区讨论
一个有用的Agent应该学会你不断给它的工作。Skill Workshop让你在技能生效前进行审查:提案 → 审阅 → 调整 → 应用。不再是永久粘贴相同的解释,而是让经验变成可复用的流程。支持Board视图和Today视图,支持附带模板、脚本等支持文件。
每个ClawHub技能现在都附带NVIDIA Skill Card,记录技能功能和来源,并由SkillSpector扫描隐藏指令和代理风险。三大扫描器(VirusTotal、静态分析、SkillSpector)的重叠率仅为0.69%,81.9%的发现来自单一扫描器——揭示了传统安全工具的盲区。
YOLO模式通过跳过审批让主机命令变快,但作为日常使用太粗暴。Auto模式:策略优先运行,低风险未命中项由模型审查,不确定的仍路由到人类。企业环境的最佳选择:确定性匹配直接执行,审查员可以允许单次低风险执行,模糊/高风险回退到人类审批。
2月至5月的版本扫描显示:冷启动从9.8秒降至1.9秒(5.1倍提升),发布包从43.3MB缩小到17.9MB(59%缩减),安装依赖从645个降至300个(53%减少)。方向很简单:保持核心小,将可选能力移入插件,让依赖所有权明确。
让OpenClaw成为一个强大的个人助手运行时,用户可以理解、观察和信任。安全路线图涵盖了从技能扫描到执行审批的全方位保护。
世界上最受关注的开源个人AI Agent背后,你看不到的安全工作。
ClawHub技能现在由VirusTotal的威胁情报平台扫描——为AI Agent生态系统带来行业领先的安全保障。
OpenClaw现在通过原生Codex应用服务器运行OpenAI Agent回合,同时将经验带回每个模型。
2026.4.24和2026.4.29版本发布期间发生了什么,为什么方向是对的,以及我们现在改变了什么。
从Clawd到Moltbot到OpenClaw的旅程——以及为什么这个名字会留下来。
本周最值得关注:Skill Workshop的推出标志着OpenClaw从"一次性提示词"时代进入了"可复用工作流"时代。这对我们妙趣AI来说意义重大——我们可以把日常的RSS聚合、SEO优化、社区运营等工作流程沉淀为技能,让Agent越来越懂我们的工作方式。
安全方面:三大扫描器的低重叠率(0.69%)说明Agent安全不能依赖单一工具。NVIDIA SkillSpector的加入让ClawHub成为目前最安全的技能市场。
性能提升:5.1倍的冷启动提升意味着我们的定时任务执行更快,用户体验更好。依赖数从645降到300,也让部署和维护更轻松。