🦞 OpenClaw 玩法资讯

AI Agent 生态 · 官方博客 · 社区动态 · 安全研究 · 技术前沿
⏰ 最后更新:2026年6月19日 00:02 CST
10
OpenClaw官方
8
HuggingFace热文
71K+
ClawHub Skills
67K
安全扫描

🔥 今日头条

安全 OpenClaw

新型攻击诱骗 OpenClaw AI Agent 执行代码并泄露密钥 HOT

📅 2026年6月 · 📰 The Hacker News
安全研究人员发现 OpenClaw 输入缺陷可让隐藏联系人和钓鱼邮件触发代码执行和数据泄露,暴露了 AI Agent 信任模型的根本性风险。攻击者通过精心构造的邮件内容,可让 Agent 在无感知状态下执行恶意操作。这是继上月 CVE 漏洞之后,OpenClaw 安全面临的又一次严峻挑战。
阅读全文 →
生态 OpenClaw

Microsoft Scout:基于 OpenClaw 的企业级 Autopilot Agent HOT

📅 2026年6月 · 📰 InfoQ
微软在 Build 2026 大会上发布了 Microsoft Scout——一个基于 OpenClaw 构建的"永远在线"Agent,属于微软新定义的 Autopilot 品类。Scout 集成 Microsoft 365,可自主安排会议、创建材料、跨云/桌面/Web 环境执行任务。这标志着 OpenClaw 从开源个人助手正式进入企业级 Agent 平台赛道。
阅读全文 →

📝 OpenClaw 官方博客

OpenClaw Skills

Skill Workshop: 把 Agent 工作变成可复用的 Skills NEW

📅 2026年6月3日 · ⏱ 4分钟
Skill Workshop 是 OpenClaw 的新功能——在 Agent 创建或修改 Skill 时,先生成一个「提案」而非直接生效。提案携带草稿指令、支持文件和审查状态,经用户确认后才正式成为 SKILL.md。支持 Board 视图全局管理和 Today 视图快速审批,让"Almost Right"的生成结果变成可迭代的修订对话。
阅读全文 →
OpenClaw 安全

OpenClaw × NVIDIA:更强的 Agent Skill 安全

📅 2026年6月1日 · ⏱ 3分钟
每个 ClawHub Skill 现在都附带一张 Skill Card,记录该 Skill 的功能和来源,并由 SkillSpector 扫描隐藏指令和其他 Agent 风险。结合 VirusTotal 威胁情报平台,实现了三重安全扫描管线(VirusTotal + 静态分析 + NVIDIA SkillSpector),已覆盖 67,453 个 ClawHub 技能。
阅读全文 →
OpenClaw Exec

比 YOLO 更安全:Exec 审批的 Auto Mode

📅 2026年5月31日 · ⏱ 3分钟
OpenClaw 新增可选的 Auto Mode 用于企业级 Host Exec 守护:策略先行运行,低风险未命中项进入审查队列,人类始终保持在决策环中。这是一种"智能审批"模式,既提升了自动化效率,又不牺牲安全底线。
阅读全文 →
OpenClaw

OpenClaw 变快了、变小了、更可信赖了

📅 2026年5月28日 · ⏱ 5分钟
对 2 月至 5 月的版本进行了一次全面扫描:Agent Turn 响应速度提升 5.1 倍,依赖减少到 300 个,包体积压缩到 17.9MB,冷启动仅 1.9 秒。v2026.5.28 成为当前最新稳定版。
阅读全文 →
OpenClaw 安全

OpenClaw 安全路线图

📅 2026年5月15日 · ⏱ 4分钟
安全路线图的核心愿景:让 OpenClaw 成为用户能理解、能观察、能信赖的强大个人助手运行时。涵盖 Skill 隔离、网络策略、Exec 审计、内存保护等多个维度。
阅读全文 →
OpenClaw

OpenAI 模型在 OpenClaw 中的正确打开方式

📅 2026年5月14日 · ⏱ 4分钟
OpenClaw 现在默认通过原生 Codex app-server harness 运行 OpenAI Agent Turn,同时将经验反哺到每个模型。这意味着 OpenAI 模型在 OpenClaw 中获得了原生级的性能和稳定性。
阅读全文 →
OpenClaw

OpenClaw 的艰难一周

📅 2026年5月5日 · ⏱ 5分钟
复盘 2026.4.24 和 2026.4.29 版本发布期间发生的事情:方向是对的,但执行节奏出了问题。这是一篇罕见的坦诚复盘,展示了开源项目面对社区压力时的真实应对。
阅读全文 →
OpenClaw 安全

OpenClaw 如何在公开中变得更安全

📅 2026年4月30日 · ⏱ 4分钟
全球最受关注的开源个人 AI Agent 背后,那些你看不到的安全工作。从漏洞披露到修复流程,从社区审计到自动化扫描,OpenClaw 选择了"在阳光下变强"的路径。
阅读全文 →
OpenClaw 安全

OpenClaw × VirusTotal:Skill 安全合作

📅 2026年2月7日 · ⏱ 3分钟
ClawHub Skills 现在由 VirusTotal 威胁情报平台扫描——为 AI Agent 生态带来行业领先的安全保障。这是 OpenClaw 安全生态建设的里程碑事件。
阅读全文 →
OpenClaw

Introducing OpenClaw

📅 2026年1月29日 · ⏱ 3分钟
从 Clawd 到 Moltbot 再到 OpenClaw 的旅程——以及为什么这个名字会一直用下去。品牌故事背后的思考:一个名字要同时承载技术愿景和社区认同。
阅读全文 →

🤗 HuggingFace 热文

HuggingFace 微调

Beyond LoRA: 你能打败最流行的微调技术吗? NEW

📅 2026年6月18日 · HuggingFace Blog
深入探讨 LoRA 之外的参数高效微调技术。LoRA 虽然是目前最流行的方法,但并非唯一选择。文章对比了多种 PEFT 方法的性能、效率和适用场景。
阅读全文 →
HuggingFace Agent

Agent 性能够强吗?用你自己的工具测试开源模型 NEW

📅 2026年6月18日 · HuggingFace Blog
如何评估开源模型在你自己的工具链上的 Agent 能力?这篇文章提供了一套基准测试框架,让你在自己的场景中量化模型的"Agent 程度"。
阅读全文 →
HuggingFace

GLM-5.2: 为长周期任务而生

📅 2026年6月17日 · HuggingFace Blog
智谱 AI 发布 GLM-5.2,专注于长周期任务处理。在多步推理、长上下文理解和工具调用方面有显著提升,社区评级待定(此前 GLM 4.7 排名第二)。
阅读全文 →
HuggingFace Agent

从 HuggingFace Hub 到机器人硬件:Strands Agents + LeRobot

📅 2026年6月17日 · HuggingFace Blog
Amazon 展示了如何通过 Strands Agents 和 LeRobot 将 HuggingFace Hub 上的模型直接部署到物理机器人硬件。Agent 不再只活在终端里,开始走进真实世界。
阅读全文 →
HuggingFace Agent

Agentic Resource Discovery: 让 Agent 自己搜索

📅 2026年6月17日 · HuggingFace Blog
HuggingFace 推出 Agentic Resource Discovery,让 AI Agent 能够自主搜索和发现 Hub 上的资源。这意味着 Agent 不再需要人类手动指定数据集和模型,可以自己找到最合适的。
阅读全文 →
HuggingFace

开源社区力挺 OpenEnv 用于 Agentic RL

📅 2026年6月8日 · HuggingFace Blog
OpenEnv 获得开源社区广泛支持,成为 Agentic RL(强化学习)的标准环境框架。多个主流项目已宣布集成支持。
阅读全文 →
HuggingFace CLI

hf CLI: 为 Agent 优化的 Hub 交互方式

📅 2026年6月4日 · HuggingFace Blog
HuggingFace 重新设计了 hf CLI,使其成为 Agent 与 Hub 交互的最优方式。对 OpenClaw 用户来说,这意味着 Skill 中调用 HuggingFace 资源将更加高效。
阅读全文 →
HuggingFace

Holo3.1: 快速本地 Computer Use Agent

📅 2026年6月2日 · HuggingFace Blog
Hcompany 发布 Holo3.1,一个可以在本地快速运行的 Computer Use Agent。在 GUI 操作、屏幕理解和自动化任务方面表现出色,为本地 Agent 场景提供了新选择。
阅读全文 →

🌐 生态与安全动态

安全 OpenClaw

OpenClaw 安全危机 2026:你需要知道的一切

📅 2026年6月 · 📰 jahanzaib.ai
全面技术分析:135,000+ 暴露实例面临 RCE 风险。文章详细拆解了攻击链、漏洞原理和安全部署建议。对自托管用户来说,这是一份必读的安全指南。
阅读全文 →
OpenClaw MCP

OpenClaw Weekly: MCP 无状态化、安全审查加剧、GitHub Copilot 计费改革

📅 2026年6月15日 · 📰 BigHat Group
MCP 最大规模修订将协议重置为无状态;OpenClaw 发布 Skill Workshop 和 Workboard;多个关键 CVE 使 65K+ 暴露实例面临风险;GitHub Copilot 切换到 AI Credit 计费;微软 Build 2026 重新定义了 Agent 平台栈。
阅读全文 →
OpenClaw 企业

2026 OpenClaw 状态:企业自托管 Agent

📅 2026年5月 · 📰 BigHat Group
OpenClaw 企业部署现状:v2026.5.4-beta.1 发布、Anthropic 订阅限制、NVIDIA NemoClaw、腾讯维护者加入,以及待解决的开放安全问题。一份全面的企业采用分析报告。
阅读全文 →
安全 OpenClaw

OpenClaw AI Agent 在测试中中招经典钓鱼攻击

📅 2026年6月 · 📰 Android Headlines
Varonis 安全报告显示:自主运行的 OpenClaw AI Agent 和人类一样容易受到紧急钓鱼和社会工程攻击。这对 Agent 的信任模型设计提出了根本性挑战——我们不能假设 Agent 比人类更"理性"。
阅读全文 →
生态 OpenClaw

微软发布首个 AI Agent Scout | Cybernews

📅 2026年6月 · 📰 Cybernews
微软在 Build 大会上揭幕 Scout,由开源平台 OpenClaw 驱动。Scout 集成 Microsoft 365,可自主安排会议、创建材料、跨环境执行任务。这是 OpenClaw 生态的里程碑事件。
阅读全文 →

📊 ClawHub 生态数据

71K+
Skills 总数
180K
用户数
12M
下载量
4.8⭐
平均评分
67K
安全扫描
安全扫描管线:VirusTotal + 静态分析 + NVIDIA SkillSpector 三重扫描
数据集开源:已发布到 HuggingFace
社区最佳模型:Kimi K2.5 > GLM 4.7 > Claude Opus 4.6(截至6/7)
最新版本:v2026.5.28(冷启动1.9s,包17.9MB,300依赖)

📚 社区教程与资源

社区 教程

TheClaw Tips — OpenClaw 教程、指南与技巧

🌐 theclawtips.com
面向 AI Agent 构建者的最佳教程、指南和技巧。学习如何设置 Agent、降低成本、构建强大的 AI 工作流。包含 OpenClaw vs AutoGPT vs CrewAI 的深度对比。
访问网站 →
社区 资源

OpenClaw Skills 目录 — 5,798+ AI Agent Skills

🌐 openclawai.io
浏览 5,798+ 社区构建的 OpenClaw Skills,按类别搜索:AI Agent、自动化、通信、创意、加密等。任何 Skill 都可以在几秒内安装。
访问网站 →
社区 OpenClaw

OpenClawWay — 教程、Skills 模板与实战案例

🌐 openclawway.com
终极 OpenClaw 资源中心。手把手教程构建 AI Agent,精选 Skill 模板,真实世界用例。从入门到精通的一站式学习平台。
访问网站 →
社区 OpenClaw

OpenClaw Skills & Sub-Agents 指南 2026

🌐 computertech.co
如何使用 OpenClaw Skills 和 Sub-Agents 构建自主 AI 工作流——我们在生产环境中实际运行的真实模式,附带精确的设置步骤。
阅读全文 →

📅 近期版本更新

2026年6月8日
v2026.6.8 — 更丰富的 Telegram/WhatsApp 投递、更可靠的 Agent 运行、更安全的模型路由、改进的 UI 和移动端会话
2026年5月28日
v2026.5.28 — 当前最新稳定版。冷启动1.9s,包17.9MB,300依赖。性能提升5.1倍
2026年5月4日
v2026.5.4-beta.1 — 企业部署测试版