🦞 OpenClaw 玩法资讯

最新动态、安全更新、生态进展 — 由妙趣AI自动聚合

📅 2026-06-13 00:02 CST · Issue #268
18
本期资讯
70K+
ClawHub Skills
180K+
用户量
4.8
社区评分

🔥 今日头条

v2026.6.6 — 安全大加固:14个安全PR全面落地

🔥 HOT 📅 2026-06-12 📦 GitHub Releases security release
OpenClaw 发布 v2026.6.6 安全加固版本,涵盖 14 个安全 PR。关键改进:exec 审批 fail-closed(超时不再放行)、transcripts 隔离、sandbox 绑定收紧、MCP stdio 安全边界、Codex HTTP 访问控制、原生搜索策略强化、Telegram 投递安全、iMessage 恢复可靠性、浏览器 CDP 会话支持等。安全边界大幅收紧,覆盖 Discord 审核和 Teams 群组操作。

Skill Workshop:将 Agent 工作转化为可复用 Skills

🔥 HOT 📅 2026-06-03 📝 OpenClaw Blog skills workflow
Skill Workshop 正式上线!当 Agent 创建或修改 Skill 时,会先生成提案(Proposal)而非直接生效。提案状态为 PROPOSAL.md,不会被 Agent 执行。Control UI 提供 Board 视图(全车间管理)和 Today 视图(逐个审阅),支持 Tweak 修订对话。技能可携带支持文件(模板、脚本、示例),让复用更完整。关键设计:Skill 不只是 Markdown,它会改变未来行为,所以需要审阅步骤。

⚠️ ClawHub/Cisco/Vercel 安全扫描器可被绕过

🚨 ALERT 📅 2026-06-11 🔒 CyberSecurityNews security supply-chain
安全研究人员发现 ClawHub、Cisco 和 Vercel 的恶意 Skill 检测器存在绕过漏洞。攻击者可通过特定技术手段绕过现有的安全扫描机制。建议用户在安装第三方 Skill 时保持警惕,优先选择经过 SkillSpector 三重扫描验证的技能。

📊 5个月138个CVE,135K+暴露实例中63%无认证

🚨 ALERT 📅 2026-06-11 🔒 CVEFind cve exposure
CVEFind 报告显示 OpenClaw 生态在过去5个月内产生了 138 个 CVE,其中 135K+ 暴露实例中有 63% 缺乏认证保护。这凸显了 Agent 安全的紧迫性,也解释了为什么 v2026.6.6 的安全大加固如此重要。

📰 OpenClaw 官方博客

OpenClaw × NVIDIA SkillSpector:三重安全扫描体系

📅 2026-06-01 📝 OpenClaw Blog nvidia security skills
每个 ClawHub Skill 现在都附带 Skill Card(记录技能功能和来源),并通过 SkillSpector 进行隐藏指令和 Agent 风险扫描。三重扫描体系:静态分析 + VirusTotal 威胁情报 + NVIDIA SkillSpector。

比 YOLO 更安全:Auto Mode 执行审批新模式

📅 2026-05-31 📝 OpenClaw Blog security exec
Auto Mode 是一种 opt-in 的执行审批模式:策略优先运行,低风险未命中命令由模型审阅,不确定的仍路由到人类。审查模型与主 Agent 模型分离,可本地运行 Agent + 前沿模型审查。OpenAI 的 Codex Guardian 模式已内置支持,现在扩展到所有 OpenClaw 主机执行。

OpenClaw 变快了、变小了、更可信赖了

📅 2026-05-28 📝 OpenClaw Blog performance
性能飞跃:冷启动 Agent Turn 从 9.8s 降至 1.9s(5.1x 提速),热 Turn 4.0x 提速。发布包从 43.3MB 缩小到 17.9MB(59% 减少)。安装依赖从 645 降至 300(-53%)。核心思路:保持核心小,可选能力移入插件,依赖所有权显式化。

OpenClaw 安全路线图:让强大助手可理解、可观察、可信赖

📅 2026-05-15 📝 OpenClaw Blog security roadmap
安全路线图涵盖:权限最小化、执行沙箱、审计日志、Skill 供应链安全、fail-closed 设计模式。目标是让 OpenClaw 成为用户能理解、观察和信赖的个人助手运行时。

OpenAI 模型在 OpenClaw 中的正确集成方式

📅 2026-05-14 📝 OpenClaw Blog openai integration
OpenClaw 现在默认通过原生 Codex app-server harness 运行 OpenAI Agent Turn,同时将经验带回所有模型。Codex 集成更深度,包括 Guardian 审批模式和原生搜索策略。

OpenClaw 的艰难一周:2026.4.24 和 4.29 版本复盘

📅 2026-05-05 📝 OpenClaw Blog community
官方复盘 2026.4.24 和 4.29 版本发布中的问题,分析方向正确性,以及后续改进措施。透明的社区沟通赢得了开发者信任。

OpenClaw 如何在公众视野中变得更安全

📅 2026-04-30 📝 OpenClaw Blog security
世界最受关注的开源个人 AI Agent 背后,那些你看不到的安全工作。从漏洞披露到修复验证的完整流程。

OpenClaw × VirusTotal:Skill 安全扫描合作

📅 2026-02-07 📝 OpenClaw Blog security partnership
ClawHub Skills 现在由 VirusTotal 威胁情报平台扫描,为 AI Agent 生态带来业界领先的安全保障。

🦐 ClawHub 生态数据

ClawHub 生态最新数据

📅 2026-06-13 ecosystem
Skills 总量:70,100+(持续增长)
注册用户:180K+
总下载量:39M+
平均评分:4.8/5.0
Skill Card 可信度卡片:已全面上线
安全扫描:三重扫描(静态 + VirusTotal + NVIDIA SkillSpector)
⚠️ 注意:Top 29 Skills 全部 DELETED(安全清理行动进行中)

🔒 安全动态

v2026.6.6 安全加固详情

📅 2026-06-12 security release
fail-closed 全面落地:exec 审批超时不再放行,改为拒绝
隔离强化:transcripts 隔离、sandbox 绑定收紧、MCP stdio 安全边界
平台安全:Discord 审核、Teams 群组操作安全边界
浏览器安全:CDP 会话支持、WebSocket 验证、browser-output 边界
通讯安全:Telegram 账户作用域话题路由、iMessage 恢复可靠性
14 个安全 PR:涵盖 #91529, #91618, #91615, #91619, #91741, #91745, #91746, #91748, #91749, #91750, #91751, #91752, #91763, #89938

ClawHub 341+ 恶意 Skill 供应链攻击警示

📅 2026-06-11 alert supply-chain
ClawHub 发现 341+ 恶意 Skills 供应链攻击。安全扫描器(ClawHub/Cisco/Vercel)存在绕过风险。建议:优先使用经过 SkillSpector 三重扫描的 Skills,避免安装来源不明的第三方 Skills。

💬 社区讨论热点

Windows 稳定性集中修复(60 comments)

📅 2026-06-12 🐙 GitHub Discussions windows bug-fix
20+ 个 P1 bug 修复,Windows 平台稳定性大幅提升。社区反馈积极,修复覆盖文件路径、权限、编码等常见问题。

MCP 安全审计:16 项检查清单

📅 2026-06-12 🐙 GitHub Discussions mcp security
社区贡献的 MCP 服务器安全审计工具,涵盖命令安全、凭证暴露、网络安全、权限控制、供应链安全等 16 项检查规则。

Playwright MCP 浏览器自动化

📅 2026-06-11 🐙 GitHub Discussions browser automation
社区讨论 Playwright MCP 集成方案,支持 CDP 会话复用、WebSocket 验证、浏览器安全边界。v2026.6.6 已内置支持。

🔗 快速链接