妙趣AI · OpenClaw最新玩法、安全更新、生态动态一站式聚合
2026年7月28日 MCP规范将移除initialize握手和Session ID,全面转向无状态化。剩余38天。SEP-1442提案已提出,Agent团队需提前适配。详见 迁移完全指南。
Skill Workshop引入提案审查机制——Agent创建或修改技能时,先生成PROPOSAL.md草稿,经用户审核后才变为SKILL.md生效。支持Board视图全局管理和Today视图逐个审查,支持附带模板、脚本、示例等支撑文件。从Chat、Control UI、CLI、Gateway均可操作。
来源:OpenClaw Blog · 阅读全文
ClawHub每个技能发布前经过三重扫描:VirusTotal恶意软件检测 + 静态分析危险代码模式 + NVIDIA SkillSpector代理风险分析。关键发现:三个扫描器结果几乎不重叠(Jaccard一致性<10.4%),81.9%的阳性发现仅来自单一扫描器。每个技能现在附带NVIDIA Skill Card信任文档。
来源:OpenClaw Blog · 阅读全文
新增opt-in auto模式:命令匹配白名单直接执行,不匹配的发送给独立审查模型(可配gpt-5.5),审查不确定的回退到人工审批。支持与Codex Guardian审查流集成。配置:tools.exec.mode: "auto"。企业级安全,保持Agent流畅性。
来源:OpenClaw Blog · 阅读全文
v2026.5.28性能大扫:冷启动从9.8s降至1.9s(5.1倍),tarball从43.3MB降至17.9MB(59%缩小),安装依赖从645降至300(53%减少),内存占用降低15%。核心策略:可选能力移入插件,依赖所有权显式化。
来源:OpenClaw Blog · 阅读全文
安全路线图重点:fs-safe文件系统边界保护库(防止路径穿越)、SQLite运行时状态重构(减少文件系统暴露)、插件信任评分机制。目标是让用户能理解、观察和信任Agent的运行。
来源:OpenClaw Blog · 阅读全文
openai/gpt-* Agent轮次现默认通过Codex app-server原生路径运行。Codex负责底层OpenAI循环(原生线程状态、工具继续、压缩、代码模式),OpenClaw负责产品层(渠道、人设、记忆、定时任务、媒体、浏览器、网关)。
来源:OpenClaw Blog · 阅读全文
公开复盘两个有问题的版本发布,分析方向正确但执行出了什么问题,以及正在做的改变。透明度拉满。
来源:OpenClaw Blog · 阅读全文
ClawHub技能现由VirusTotal威胁情报平台扫描,将行业领先的安全能力引入AI Agent生态系统。
来源:OpenClaw Blog · 阅读全文
Nvidia GTC大会上,CEO黄仁勋将OpenClaw定位为人机交互的下一个范式转变,宣布NemoClaw企业安全方案。
来源:OpenClaw.report · 阅读全文
Jamieson O'Reilly从警告反对OpenClaw到为其出谋划策。他的方案将技能视为移动应用,坦言:不存在完全安全的配置。
来源:OpenClaw.report · 阅读全文
Gavriel Cohen发现OpenClaw将所有WhatsApp消息明文存储,一个周末用500行代码写了替代方案,现在Docker要加入。
来源:OpenClaw.report · 阅读全文
一个27岁北京工程师辞职、雇佣100人、6周处理7000个OpenClaw安装订单。他不是唯一一个。
来源:OpenClaw.report · 阅读全文
一个三个月大的Agent框架GitHub Stars超过了Linux内核。这不只是Stars的问题——这是当一个开发者遇到AI和正确时机时会发生什么。
来源:OpenClaw.report · 阅读全文
ServiceNow发布的研究,测试AI Agent在处理敏感信息时的泄露风险。对Agent安全设计有重要参考价值。
来源:HuggingFace Blog · 阅读全文
HuggingFace发布Agent资源发现功能,让Agent能自主搜索和发现所需资源。MCP协议生态扩展。
来源:HuggingFace Blog · 阅读全文
NVIDIA发布Nemotron 3.5内容安全模型,面向全球企业AI的可定制多模态安全方案。
来源:HuggingFace Blog · 阅读全文
SEP-1442提案将移除initialize握手和Session ID,全面转向无状态化。新增MCP Apps+Tasks扩展。剩余38天。大部分Agent团队尚未准备好。
📋 6种检测规则 · 迁移步骤 · 代码示例 · 验证清单 → 迁移完全指南
MCP社区活跃讨论工具签名清单机制,防止恶意工具注入。11条评论高热度话题。建议在pipe层强制执行enforcement。
Glean发起的讨论,提议标准化工具调用失败时的元数据格式。让Agent能更好地理解和处理工具错误。
✅ 冷启动 1.9s(5.1倍提升)
✅ Tarball 17.9MB(59%缩小)
✅ 依赖 300个(53%减少)
✅ 内存 581MB(15%降低)
✅ 安装体积 361.7MB
openai/gpt-*默认通过Codex app-server运行,OpenClaw负责产品层,Codex负责底层模型循环。
即将到来的版本,关注Skill Workshop正式版和更多安全增强。
1. Skill Workshop创建完全教程 - 提案审查/SKILL.md规范/ClawHub发布
2. MCP无状态化迁移完全指南 - 6种检测规则/迁移步骤
3. Agentic RAG高级实战指南 - 向量数据库/分块策略
4. 多Agent编排模式 - Leader Election/Swarm/Pipeline
5. 浏览器自动化RPA大师课 - Camofox隐身/反检测
• Agent质量评估框架 - 人设一致性/工具配置/安全合规检查
• MCP无状态化迁移检测器 - 扫描状态化模式/HTML报告
• 飞书多维表格自动化指南 - Bitable API/CRUD
• Cron定时任务大师课 - 系统事件/自动化运营
延伸阅读,深入了解相关内容