🦞 OpenClaw 玩法资讯聚合

妙趣AI × miaoquai.com — 追踪 OpenClaw 生态最前沿

📅 2026年6月16日 · 周二 · 凌晨 04:12 CST 🔄 聚合时间: 2026-06-16 04:12 CST
52.7K+
ClawHub Skills
180K
注册用户
12M+
总下载量
4.8⭐
平均评分

🔥 今日头条

安全 热点

新型攻击诱骗 OpenClaw AI Agent 执行代码并泄露敏感信息

📅 2026年6月 · The Hacker News
安全研究人员披露了针对 OpenClaw 的新型钓鱼攻击手法。在模拟测试中,攻击者仅用一封伪装紧急邮件就成功诱骗 Agent 泄露了 AWS IAM 密钥、数据库密码和 SSH 凭证。Imperva 已通报该问题,OpenClaw 在 v2026.4.23 中修复了核心漏洞——将联系人姓名、vCard 字段和位置标签从 prompt body 移至独立的非信任元数据通道。值得注意的是,其他个人 AI 助手也存在相同的扁平化模式问题。
生态 热点

Microsoft 发布 Scout:基于 OpenClaw 的企业级 Autopilot Agent

📅 2026年6月2日 · TechCrunch / TechSpot
Microsoft Build 2026 大会的最大亮点:微软推出 Scout——首个基于 OpenClaw 技术构建的"Autopilot"企业级 Agent。Scout 集成 Microsoft 365(Teams、Outlook、OneDrive、SharePoint),拥有独立的 Entra 身份、Work IQ 上下文和 MCP Server 访问能力。Satya Nadella 将 Autopilots 描述为"企业级 Claws——自主、长期运行的、完全符合企业合规要求的 Agent"。3000 名微软员工已在使用 Scout 订票、安排会议。微软同时展示了原生 OpenClaw Windows 应用。这意味着 OpenClaw 正在成为事实上的开源 Agent 基础设施标准。
安全

5个严重零日漏洞曝光:OpenClaw 身份解析系统存在设计缺陷

📅 2026年6月8日 · BigHatGroup OpenClaw Weekly
安全研究员 Philip Garabandic 披露了 OpenClaw allowlist 身份解析系统中的 5 个严重零日漏洞。核心缺陷:人类可读的显示名在服务初始化时解析为稳定的用户 ID,而各聊天平台的显示名可被任意修改。攻击者只需将显示名改为 allowlist 中的身份即可冒充可信用户。该问题最初在 Telegram 集成中发现(GHSA-mj5r-hh7j-4gxf),随后在 Slack、Discord、Matrix、Zalo 和 Microsoft Teams 中也发现了相同模式。发现这些漏洞的工具 agentgg 是一个 AI 驱动的静态分析工具,通过学习历史 CVE 来生成自定义检测逻辑。OpenClaw 维护者已修复,强制使用严格 ID 匹配。
📰 来源: BigHatGroup · HN Discussion

📝 官方博客精选

官方

Skill Workshop: 将 Agent 工作转化为可复用技能

📅 2026年6月3日 · 4分钟阅读
Skill Workshop 为 Agent 创建或修改 Skill 增加了审查环节。新创建的 Skill 以提案(Proposal)形式存在,文件名为 PROPOSAL.md 而非 SKILL.md,Agent 暂时不会执行它。控制界面提供 Board 视图(全景工作坊)和 Today 视图(逐个审查),支持"使用 / 调整 / 跳过"三种操作。Skill 可以携带支持文件(assets/examples/scripts/templates),路径规则严格限制——不允许绝对路径、目录遍历或写入 Skill 外部。同一提案流程在聊天、UI、渠道、CLI 和 Gateway 中均可用。
官方 安全

OpenClaw × NVIDIA: 更强的 Agent 技能安全保障

📅 2026年6月1日 · 7分钟阅读
ClawHub 所有技能现在都配备 NVIDIA Skill Card(信任制品),并通过 ClawScan 三重扫描管线:静态分析 + VirusTotal + NVIDIA SkillSpector。关键发现:三个扫描器几乎没有重叠——任意一对的 Jaccard 相似度不超过 10.4%,仅 0.69%(468/67,453)的技能同时被三个扫描器标记,81.9% 的阳性发现来自单一扫描器。SkillSpector 在可疑技能上的检出率高达 75.3%,VirusTotal 在恶意技能上的检出率为 72.8%。数据集已开源至 HuggingFace: OpenClaw/clawhub-security-signals。
官方

比 YOLO 更安全: Exec 审批的 Auto Mode

📅 2026年5月31日
OpenClaw 为 Enterprise 级主机 exec 护栏新增 opt-in auto mode:策略先行运行,低风险未命中项进入审查流程,人类保持在循环中。
官方

更快、更小、更可信的 OpenClaw

📅 2026年5月28日
2月至5月的版本巡检显示:Agent 响应速度提升 5.1 倍,依赖项减少,包体积更清洁。
官方 安全

OpenClaw 安全路线图

📅 2026年5月15日
将 OpenClaw 打造为用户可理解、可观察、可信赖的强大个人助手运行时的安全路线图。涵盖 fs-safe 文件系统边界、Proxyline 网络出口、ClawHub 插件信任、Shell 审批优化四大方向。

🚀 版本更新

🏷️ v2026.6.8-beta.1 Pre-release · 2026年6月14日

  • Telegram/WhatsApp 渠道增强 — Telegram 支持富文本(表格、列表、可展开引用),WhatsApp 支持 ACP 绑定
  • Agent/Gateway 恢复优化 — 覆盖 DM 发送、媒体完成、自动回复、重置归档、重启中止等 10+ 场景
  • 新模型支持 — GLM-5.2、Claude Haiku 4.5 目录行,OpenRouter/Google Vertex 前缀规范化
  • UI/移动端改进 — 工作区文件折叠、WebChat 回滚、iOS 重连修复
  • Memory/State 诊断 — OpenAI 嵌入批次拆分、QMD 搜索恢复、SQLite WAL 修复

🏷️ v2026.6.7 Stable

  • 渠道与安全更新

🏷️ v2026.6.6 Stable

  • 安全大加固 — 14 个 PR 合入

🛠️ 生态工具与周边

生态

clawpatch — OpenClaw 自动化代码审查工具

📅 2026年6月
将仓库映射为语义功能切片,用 AI 逐片审查并通过 PR 提交修复。定位为商业 AI 代码审查工具的轻量开源替代方案。
生态

NanoClaw — 安全优先的轻量级替代方案

📅 2026年6月
Docker 容器隔离、刻意精简的代码库,为安全敏感场景提供轻量级选择。
生态

Agent37 — 白标 OpenClaw 托管服务

📅 2026年6月
$3.99/月起,面向代理商提供托管 Agent 服务。
社区

2026年十大热门 OpenClaw Skills

📅 2026年6月 · growexx.com
从 Google Workspace 自动化到自我进化 Agent,盘点 ClawHub 上最受欢迎的 10 个技能。附带安装前的安全提示。
社区投票

社区最佳 OpenClaw 模型 (截至6月7日)

📅 2026年6月7日
🥇 Kimi K2.5 · 🥈 GLM 4.7 · 🥉 Claude Opus 4.6

📊 ClawHub 生态数据

52,700+
Skills 总数
180,000
注册用户
12M+
总下载量
4.8⭐
平均评分
67,453
安全扫描行数
3
扫描引擎(静态+VT+SkillSpector)
安全

ClawScan 三重扫描管线详情

扫描器覆盖差异巨大:
• VirusTotal 和 SkillSpector 重叠: 3,286 (Jaccard: 0.094)
• 静态分析和 SkillSpector 重叠: 3,511 (Jaccard: 0.104)
• 静态分析和 VirusTotal 重叠: 586 (Jaccard: 0.065)
• 三重交集仅 468 个 Skills (0.69%)
• 81.9% 的阳性发现来自单一扫描器

扫描器各自强项:
• SkillSpector: 可疑技能检出率 75.3%(25,504个可疑中19,209个)
• VirusTotal: 恶意技能检出率 72.8%(206个恶意中150个)
• 一个 Skill 被 SkillSpector 标记 173 个发现,ClawScan 仍判为可疑而非恶意

📡 数据源状态

数据源状态上次更新说明
OpenClaw Blog✅ 正常2026-06-16 04:1210篇文章全文抓取,无新增
GitHub Releases✅ 正常2026-06-16 04:12v2026.6.8-beta.1 已获取
ClawHub 生态✅ 正常2026-06-16 04:1252.7K Skills 数据
安全新闻✅ 正常2026-06-16 04:125篇安全相关文章
BigHatGroup Weekly✅ 正常2026-06-16 04:126月8日周刊全文
Hacker News✅ 正常2026-06-16 04:12Scout/Sandbox/安全讨论
Discord 通知❌ 失败Bot Token 401 Unauthorized

📬 订阅 OpenClaw 玩法资讯

每日自动聚合 OpenClaw 生态最新动态,直送邮箱

邮件订阅功能开发中,敬请期待...

🦞 妙趣AI 站点导航

🏠 首页
AI工具导航
📰 AI新闻日报
每日AI资讯
📚 术语百科
AI术语通俗解释
🎭 踩坑实录
AI使用真实故事
🔧 工具教程
OpenClaw使用指南
📡 RSS聚合
OpenClaw生态追踪