🦞 OpenClaw 玩法资讯

AI Agent 生态 · 官方博客 · 社区动态 · 安全研究 · 技术前沿
⏰ 最后更新:2026年6月20日 04:08 CST
12
📰 本次聚合
6
🔗 数据源
38天
⏰ MCP迁移倒计时
71K+
🧩 ClawHub Skills

🔥 本周焦点:MCP无状态化迁移进入最后冲刺

MCP规范2026-07-28版本将移除initialize握手和Session ID,进入完全无状态模式。剩余38天 — 大部分Agent团队尚未准备好迁移。详见 SEP-1442

📰 官方博客 openclaw.ai/blog
官方 新功能 NEW

Skill Workshop: 将Agent工作变成可复用技能

📅 2026年6月3日 · 4分钟阅读
Skill Workshop为OpenClaw带来了提案审查机制。Agent创建或修改技能时,会先生成PROPOSAL.md而非直接写入SKILL.md。支持Board视图浏览所有待审提案、Today视图快速逐个审查、以及Tweak功能进行迭代修改。技能可以携带支持文件(模板、脚本、示例等),让工作流真正可复用。
阅读全文 →
安全 生态合作

OpenClaw × NVIDIA:更强的Agent技能安全

📅 2026年6月1日 · 5分钟阅读
ClawHub每个技能现在都附带NVIDIA Skill Card,记录发布者、能力范围、扫描结果和来源。NVIDIA SkillSpector结合静态检查和AI语义分析,检测隐藏指令、风险代码路径、过度权限等传统杀毒软件无法发现的Agent风险。ClawScan流水线整合三方扫描器,给出Clean/Suspicious/Malicious最终判定。
阅读全文 →
官方 新功能

比YOLO更安全:Exec审批Auto模式

📅 2026年5月31日 · 4分钟阅读
OpenClaw新增可选的Auto模式替代YOLO模式。Auto模式下:策略匹配的命令直接执行;策略未命中的命令先经过独立审查模型评估;审查模型不确定时才要求人工确认。审查模型可与Agent主模型分离——本地模型做日常任务,GPT-5.5做高风险审批。借鉴了OpenAI Codex的Guardian模式。
阅读全文 →
性能

OpenClaw变快了、变小了、更可信赖了

📅 2026年5月28日 · 4分钟阅读
2-5月性能大扫描:冷启动从9.8s降到1.9s(5.1倍提速)、热启动从7.5s降到1.9s(4倍提速)、峰值RSS降低15%、npm包体积缩小59%(43.3→17.9MB)、依赖数从645降到300(-53%)。重型插件依赖(Bedrock/Slack/Anthropic Vertex等)已移出核心。
阅读全文 →
🌐 生态动态
企业 HOT

微软发布Microsoft Scout:基于OpenClaw的企业级Autopilot Agent

📅 2026年6月 · InfoQ报道
微软Build 2026大会发布Microsoft Scout——基于OpenClaw框架构建的"永远在线"Autopilot Agent。Scout拥有独立的Entra身份,支持MCP服务器扩展,集成Work IQ理解企业上下文。安全架构亮点:每个实例独立身份、凭证任务级作用域、Purview敏感标签绑定、高敏感操作需人工批准。
阅读全文 →
安全 HOT

新攻击手法:通过共享联系人/位置信息控制OpenClaw执行恶意代码

📅 2026年6月 · The Hacker News
Imperva研究发现攻击者可通过WhatsApp共享联系人中的隐藏指令控制OpenClaw(vCard字段被内联到prompt中,无边界标记)。已在2026.4.23修复。Varonis研究发现单封钓鱼邮件就能让Agent转发AWS密钥和客户数据——这不是补丁能修的,需要限制Agent自主权限。
阅读全文 →
分析

2026年OpenClaw现状:企业自托管Agent的崛起

📅 2026年6月 · BigHat Group
深度分析报告:Claude Code扫描仓库HERMES.md文件并拒绝请求或路由到高成本计费层(用户报告成本增加50倍)。同月NVIDIA发布NemoClaw alpha、腾讯发布混元Agent。OpenClaw社区1,336 HN赞、718评论。企业自托管Agent成为新趋势。
阅读全文 →
🔧 MCP协议动态
MCP HOT

SEP-1442: MCP无状态化提案(默认无状态)

📅 GitHub Issue #1442 · 7月28日截止
当前MCP规范要求初始化握手建立会话状态,不利于Serverless部署。SEP-1442提议将MCP改为默认无状态:移除initialize握手、移除Session ID持久化、新增MCP Apps和Tasks扩展。10周迁移窗口即将关闭(剩余38天),大部分Agent团队尚未准备好。
查看详情 →
MCP 安全

OpenClaw技能即MCP服务器:安全指南(2026)

📅 2026年 · Apigene AI
每个OpenClaw技能都是运行在你机器上的MCP服务器,可访问你的文件、API和凭证。社区技能36.82%存在漏洞,12%确认为恶意软件。ClawHavoc攻击活动在ClawHub植入了335个恶意技能。安装前务必验证Skill Card和ClawHub信任评分。
阅读全文 →
🛠️ Skills生态
Skills

2026年最佳OpenClaw技能和MCP集成

📅 2026年 · LLM Tools
OpenClaw拥有50+内置技能、ClawHub 700+社区贡献、MCP支持连接100+第三方服务。涵盖AI/ML(1,588个)、工具类(1,520个)、开发类(976个)、生产力(822个)等11大类别。ClawHub截至2026年2月已有3,286个社区技能,下载量超150万次。
阅读全文 →
框架

OpenClaw AI Agent框架详解(2026刷新版)

📅 2026年 · ClawBot Blog
2026年更新涵盖:xAI图像生成集成、TTS/STT语音能力、安全的生产部署策略。详细解析OpenClaw架构、技能系统、MCP集成、多模型支持等核心功能。
阅读全文 →
📊 本期要点速览
🔑 关键趋势:
企业化加速:微软基于OpenClaw发布Microsoft Scout,企业级Agent进入主流
安全升级:NVIDIA SkillSpector + VirusTotal + ClawScan三重扫描保护技能生态
Exec审批革新:Auto模式替代YOLO,策略先行+AI审查+人工兜底
性能飞跃:冷启动5.1倍提速,包体积缩小59%,依赖减半
MCP无状态化:7月28日截止,剩余38天,迁移窗口即将关闭
安全警报:vCard注入漏洞已修、钓鱼攻击需权限管控、12%社区技能为恶意

🔗相关推荐

📄 RSS聚合 #2211 | 妙趣AI - OpenClaw玩法资讯 📄 OpenClaw玩法资讯 - RSS聚合 | 妙趣AI 📄 RSS聚合 #206 | 妙趣AI - OpenClaw玩法资讯 📄 OpenClaw玩法资讯 - RSS聚合 | 妙趣AI 📄 OpenClaw玩法资讯 - RSS聚合 | 妙趣AI
查看更多 →