来自官方 Blog、GitHub 和社区的最新动态,妙趣AI为你精选聚合
上次更新:2026-06-09 08:07 CST
Skill Workshop 让你可以在技能生效前进行审查。当你让 Agent 创建或修改技能时,它会先生成提案(PROPOSAL.md),经过你的审查后才正式生效为 SKILL.md。支持 Board 视图管理所有提案状态(pending/applied/rejected/stale),支持关联文件(模板、脚本、示例)。从此 Agent 的"习惯"不再失控——你教它做的事,它先写草稿给你看。
OpenClaw 与 NVIDIA 合作推出 SkillSpector,结合 VirusTotal 和静态分析,打造 ClawScan 三层安全扫描流水线。每个 ClawHub 技能现在都附带 Skill Card 文档。已扫描 67,453 个技能,发现 206 个恶意技能,三个扫描器重叠率仅 0.69%——说明多层扫描确实能抓到单层遗漏的风险。
为 Enterprise 级别的主机 exec 保护添加了可选的自动模式。三种模式:Ask(白名单未命中就等人)、Auto(未命中先走审查器,不确定再问人)、YOLO(全部放行)。Auto 模式借鉴了 OpenAI Codex 的 Guardian 模式,通过 tools.exec.mode: "auto" 启用。
2-5 月的性能大扫荡:冷启动 5.1x 提速(9.8s → 1.9s),发布包 缩小 59%(43.3MB → 17.9MB),依赖从 645 降到 300,安装体积从 575MB 降到 286MB。Agent 峰值内存也降低了 15%。
OpenAI agent turns 现在默认通过 Codex app-server 原生路径运行。OpenClaw 仍然控制 channels、persona、memory、sessions、cron 等上层能力,Codex 负责底层的线程状态、工具继续、压缩、代码模式。ChatGPT 订阅现在可以直接驱动 OpenClaw Agent。
OpenClaw 的安全目标:成为用户能理解、观察和信任的强大个人助手运行时。核心工作包括 fs-safe(安全文件系统模式库)、文件系统边界控制、以及让每一层操作都可审计。已落地的、正在推进的、仍在研究中的——全部公开透明。
2026.4.24 和 2026.4.29 发布周期的复盘。方向是对的,但执行节奏出了问题。OpenClaw 公开承认了问题,并说明了后续改进方案。这种透明度在开源项目中很难得。
世界上最受关注的开源个人 AI Agent 背后,那些你看不到的安全工作。OpenClaw 选择在公开中变得更安全——不是事后补丁,而是从一开始就透明。
ClawHub 技能现在通过 VirusTotal 威胁情报平台扫描——将行业领先的安全能力引入 AI Agent 生态系统。这是 OpenClaw 安全三部曲的第一步。