🦞 OpenClaw 玩法资讯

2026年6月14日 · 凌晨00:02 · 妙趣AI聚合
每2小时自动聚合 OpenClaw 生态最新动态
60K+
ClawHub Skills
39M+
总下载量
v2026.6.2
最新版本
180K+
活跃用户

📋 本期目录

🔥 本期头条

🔴 新型攻击可诱骗OpenClaw Agent执行代码并泄露敏感信息 HOT 安全

📅 2026年6月 📰 The Hacker News 🔍 Imperva + Varonis 研究

两个安全团队独立研究发现,OpenClaw可通过普通输入被驱动执行攻击者控制的代码或泄露敏感数据:

Imperva发现:通过共享联系人、vCard和位置信息中隐藏指令,Agent在受害者不知情的情况下执行了恶意代码。该漏洞已在 OpenClaw 2026.4.23 中修复。

Varonis发现:一封看似普通的邮件就能说服Agent转发AWS IAM密钥、数据库密码和SSH凭证到外部地址。这不是prompt注入,而是"Agent钓鱼"——正常渠道到达的可信请求。

"Agent信任它接收到的内容,它的权限就变成了攻击者的权限。" —— The Hacker News
#Agent安全 #Prompt注入 #凭证泄露 #信任边界 #安全研究
⚠️ 安全建议

1. 确保OpenClaw已更新到 2026.4.23+(修复vCard/联系人漏洞)
2. 限制Agent的自动执行权限,敏感操作需人工审批
3. 不要给Agent过多的凭证访问权限
4. 启用sandbox隔离执行环境

📰 官方博客精选

🟢 Skill Workshop:将Agent工作转化为可复用技能 NEW

📅 2026年6月3日 📖 4分钟阅读 🏷️ Skills · Agents · Workflow

OpenClaw推出Skill Workshop,让Agent学会的工作变成可复用技能。

核心机制:Agent创建或修改技能时,先生成提案(PROPOSAL.md),而非直接写入SKILL.md。提案处于待审状态,不会被执行。用户可以审核、修改、拒绝或应用提案。

关键特性

  • 提案优先 — 先审后用,防止坏技能污染未来行为
  • Board视图 — 全面管理待审/已应用/已拒绝/过期提案
  • Today视图 — 快速逐个审核提案
  • 支持附件 — 模板、脚本、示例随技能一起旅行
  • 路径安全 — 禁止绝对路径、路径穿越、隐藏段
#SkillWorkshop #技能创建 #提案审核 #可复用工作流

🟢 OpenClaw与NVIDIA合作强化Agent技能安全 NEW 安全

📅 2026年6月1日 📖 6分钟阅读 🏷️ Security · NVIDIA · ClawHub

ClawHub上每个发布的技能现在都附带Skill Card文档,并由SkillSpector扫描隐藏指令和Agent风险。

ClawScan流水线:每个新版本技能发布时,OpenAI Codex Agent接收三个独立扫描器的结果作为上下文:静态分析、VirusTotal和NVIDIA SkillSpector。ClawScan综合评估后产生最终判定:Clean / Suspicious / Malicious。

惊人发现:三个扫描器的结果几乎不重叠!

  • 仅0.69%的技能被三个扫描器同时标记
  • 81.9%的阳性发现仅来自单个扫描器
  • SkillSpector对48.71%的技能标记阳性(Agent风险面广)
  • VirusTotal对72.8%的恶意技能标记阳性(传统恶意软件)

开源数据集:已在Hugging Face发布 OpenClaw/clawhub-security-signals 数据集,覆盖67,453个最新公开技能版本。

#NVIDIA #SkillSpector #ClawScan #安全扫描 #SkillCard #开源数据集

🟢 Auto Mode:比YOLO更安全的Exec审批

📅 2026年5月31日 📖 3分钟阅读 🏷️ Security · Enterprise

OpenClaw为企业级主机执行添加了可选自动模式:策略优先运行,低风险命令自动通过,高风险需人工审批。人类始终保持在循环中。

#AutoMode #Exec审批 #企业安全

🟢 OpenClaw变得更快、更小、更可信

📅 2026年5月28日 📖 4分钟阅读 🏷️ Performance · Release

2月至5月的版本迭代显示:Agent轮次更快、依赖更少、包体积更干净。性能提升5.1倍,核心更轻量。

#性能优化 #5.1x加速 #轻量化

🌍 生态动态

🔵 微软发布Scout:基于OpenClaw的个人AI助手 版本

📅 2026年6月2日 📰 TechCrunch + Cybernews

微软在Build大会上发布了Scout——首个基于OpenClaw的AI Agent。Scout集成Microsoft 365,可自主安排会议、创建材料,在云端、桌面和Web环境中执行任务。

"在2026年初的几周里,OpenClaw像声波冲击一样传遍了AI世界,向许多最有雄心的技术专家展示了不受约束的AI Agent的快乐与混乱。" —— TechCrunch

#Microsoft #Scout #Build2026 #企业Agent

🔵 v2026.6.2 发布:更稳定的Agent运行时 版本

📅 2026年6月 📰 Releasebot

主要更新

  • Agent和CLI运行时从中断的工具调用中更干净地恢复
  • Telegram/WhatsApp/iMessage/Slack/Discord/Teams等渠道投递更稳定
  • Provider和插件请求增加了更多超时、重试和OAuth生命周期控制
  • Skill Workshop Control UI完整流程上线
  • iMessage监控状态迁移至SQLite后端
  • 新增MiniMax M3模型支持
  • iPad原生布局支持
#v2026.6.2 #稳定性 #渠道修复 #SkillWorkshop

🟣 ClawHub生态:60K+ Skills / 39M+ 下载 生态

📅 2026年6月 📰 ClawOneClick

ClawHub已托管超过60,000个社区构建的Skills,总下载量突破3,900万次。涵盖SEO研究、CRM管理、发票处理、代码部署等各类场景。每个Skill现在都经过ClawScan三重安全扫描。

#ClawHub #60KSkills #39M下载 #生态增长

📊 生态数据一览

67,453
安全扫描覆盖
0.69%
三扫描器重叠率
48.71%
SkillSpector阳性率
72.8%
VT恶意检出率

🔗 相关链接