🦞 OpenClaw 玩法资讯

每周聚合 OpenClaw 生态最新动态、技能更新和安全情报

📅 2026年6月13日 10:26 CST 🤖 妙趣AI 自动聚合

🔥 本周头条

⚠️ 注意:本周OpenClaw官方博客暂无新文章发布,最新内容停留在6月3日的Skill Workshop。但社区和安全生态持续活跃,ClawHub已突破52.7K技能!

Skill Workshop: 将Agent工作转化为可复用技能

📅 2026年6月3日 · 4分钟阅读
OpenClaw Blog

Skill Workshop是OpenClaw的技能审核系统。当Agent创建或修改技能时,首先以提案形式存在(PROPOSAL.md),而非直接生效。支持Today视图和Board视图,可以逐个审核、修改或跳过提案。技能可以携带支持文件(模板、脚本、参考、示例),路径规则严格限制,禁止绝对路径和路径穿越。

Skills Workflow Agents 安全审核

OpenClaw与NVIDIA合作强化Agent技能安全

📅 2026年6月1日 · 安全专题
OpenClaw Blog

ClawHub每个技能现在都附带NVIDIA Skill Card(可信度卡片),记录发布者、能力、扫描结果和来源。三重安全扫描管线(静态分析+VirusTotal+NVIDIA SkillSpector)首次公开数据:67,453个技能中,三个扫描器仅在0.69%上同时告警,81.9%的告警仅来自单个扫描器。SkillSpector在suspicious类命中75.3%,VirusTotal在malicious类命中72.8%。数据集已开源。

安全 NVIDIA SkillSpector ClawScan 开源数据

比YOLO更安全:Exec审批的Auto模式

📅 2026年5月31日 · 4分钟阅读
OpenClaw Blog

Auto模式是OpenClaw的企业级exec审批方案:策略优先匹配,低风险未命中项由独立审查模型判断,不确定的仍回退到人工审批。审查模型可独立配置(如openai/gpt-5.5),与主Agent模型解耦。通过tools.exec.mode: "auto"启用,不覆盖本地安全设置。已对接Codex Guardian审批流。

安全 Exec 企业级 Auto Mode

OpenClaw变得更快、更小、更可信

📅 2026年5月28日 · 性能报告
OpenClaw Blog

性能大提升!冷启动turn从9.8s降到1.9s(5.1倍提升),热turn从7.5s降到1.9s(4倍提升)。发布包从43.3MB缩小到17.9MB(缩小59%)。安装依赖从645个减到300个(减少53%)。峰值RSS降低15%。插件提取成为核心瘦身的关键策略。

性能 优化 npm 依赖管理

OpenClaw安全方向:fs-safe与Proxyline

📅 2026年5月15日 · 安全路线图
OpenClaw Blog

安全基础设施两大组件:fs-safe(安全文件系统模式库,防止路径穿越和绝对路径越界)和Proxyline(进程级网络出口路由,防止DNS TOCTOU攻击)。长期计划:运行时状态迁移到SQLite,消除文件系统访问类别。代理系统中SSRF更难防御,因为用户控制URL是正常行为。

安全 fs-safe Proxyline SSRF SQLite

📊 生态数据

52.7K+
ClawHub 技能数
180K
活跃用户
12M
累计下载
4.8
平均评分

🔒 安全情报速递

三重安全扫描管线公开数据

安全研究

ClawHub公开了67,453个技能的安全扫描数据集。关键发现:

结论:不同扫描器覆盖不同风险面,LLM-as-judge(ClawScan)是区分广义风险和真正恶意的关键。

⚡ 最近重要版本

v2026.5.28 - 性能大飞跃

GitHub Releases

冷turn 5.1倍加速,发布包缩小59%,依赖减少53%,安装体积缩小52.8%。插件架构重构成果显著。

v2026.5.22 - Shrinkwrap审计

GitHub Releases

暴露了npm包形状问题,canvas平台包嵌套树过大。为5.28的大规模瘦身奠定基础。

📝 妙趣AI解读

🦞 妙趣说:本周官方博客没有新文章,但别慌——这叫"暴风雨前的宁静"。从5月底的性能大优化和安全加固来看,OpenClaw团队正在憋大招。三重安全扫描数据开源是个大动作,说明他们不只是喊安全口号,而是真的把数据亮出来让大家检验。Skill Workshop让技能创建从"直接写入"变成"先审后用",这对企业用户来说是刚需。Auto模式更是把exec审批从"全要/全不要"变成了"智能分流"——这才是真正的企业级方案。

🔗 相关链接