🔥 今日头条
🔥 热门
新功能
2026-06-03
OpenClaw推出Skill Workshop机制——技能创建不再直接写入,而是先进入提案状态(PROPOSAL.md)。支持审阅、修订、应用完整流程。Board视图管理所有待审技能,Today视图快速逐个审阅。支持携带模板、脚本等辅助文件,路径规则严格限制防止越界。从聊天、UI、CLI、Gateway均可操作。
📖 来源:OpenClaw Blog · Peter Steinberger
🔥 热门
安全
2026-06-01
每个ClawHub技能现在都附带NVIDIA Skill Card信任制品,经过SkillSpector三重扫描(VirusTotal + 静态分析 + NVIDIA SkillSpector)。关键发现:三个扫描器几乎不重叠,Jaccard系数最高仅0.104;81.9%的阳性发现来自单一扫描器。v1数据集覆盖67,453个技能版本,已开源到HuggingFace。
📖 来源:OpenClaw Blog · ClawHub安全团队
🛡️ 安全更新 3篇
安全
企业级
2026-05-31
新增opt-in auto模式:策略优先匹配运行,低风险命令由模型审查,不确定的仍需人工审批。审查模型可独立配置(如openai/gpt-5.5)。支持allow-once/allow-always/deny三种审批结果,审批可路由到Slack/Telegram/iMessage等渠道。与OpenAI Codex Guardian审批模式对齐。
📖 来源:OpenClaw Blog · Vincent Koc / Jesse Merhi / Josh Avant
安全
2026-05-15
四大安全方向:1) fs-safe文件系统边界防护(防路径遍历/符号链接攻击);2) Proxyline网络出口路由(防SSRF,进程级代理策略);3) ClawHub信任体系(恶意/隔离版本自动拒绝);4) 命令审批优化(Tree-sitter解析内嵌命令,上下文感知审批)。运行时状态正迁移到SQLite。
📖 来源:OpenClaw Blog · 安全团队
安全
2026-02-07
ClawHub技能现已接入VirusTotal威胁情报平台扫描,自动标记和封禁发布恶意技能的行为者。这是三重扫描管线的第一环。
📖 来源:OpenClaw Blog
⚡ 性能与版本 2篇
性能
发布
2026-05-28
2月到5月的性能飞跃:冷启动5.1倍提速(9.8s→1.9s)、热启动4.0倍提速、tarball体积缩小59%(43.3MB→17.9MB)、安装依赖减少53%(645→300)、内存占用降低15%。插件提取出核心(Bedrock/Slack/Matrix/WhatsApp等)。增长更像是蜕皮而非膨胀。
📖 来源:OpenClaw Blog · Peter Steinberger
发布
生态
2026-05-14
OpenAI agent turns默认通过Codex app-server原生运行。Codex负责底层循环(线程状态/工具续接/压缩/代码模式),OpenClaw负责产品层(频道/人设/记忆/定时任务)。关键改进:动态工具搜索(prompt不需预加载所有schema)、可见回复走message工具、心跳结构化、每agent独立Codex状态。ChatGPT订阅可直接驱动OpenClaw。
📖 来源:OpenClaw Blog · OpenClaw + OpenAI团队
📊 MCP 社区讨论热点
🔥 MCP无状态化迁移倒计时 38天
7月28日截止日临近。SEP-1442 RC已发布。本地持久化 vs 无状态的讨论持续升温。社区关注点:迁移路径、兼容性保障、状态存储方案选择。
讨论中
MCP Discussions
MCP安全:签名清单 + 调用记录双层防篡改
工具安全签名清单讨论(#2913)已有10+条评论。capgate v0.0.4已实现RFC 8785标准。核心思路:签名清单验证工具完整性 + 调用记录追踪使用历史。
📊 来源:GitHub MCP Discussions #2913
新讨论
MCP Discussions
工具失败元数据标准化 (Glean发起)
Glean发起的#2930讨论,提议标准化工具调用失败时返回的元数据格式。让客户端能更好地理解和处理工具错误。
📊 来源:GitHub MCP Discussions #2930
生产化
LLamaIndex Discussions
Agent生产化管理:4本账本模型
LlamaIndex #20485讨论(22条评论)提出生产Agent管理的4本账本模型:执行控制 > 可观测性。强调Agent在生产环境中的治理框架。
📊 来源:GitHub run-llama/llama_index #20485