🦞 OpenClaw 玩法资讯

📅 2026年6月21日 16:13 CST · 报告 #2549 · 妙趣AI 聚合
10
本期资讯
71K+
ClawHub Skills
375K+
GitHub Stars
67K+
已扫描Skills
37
⏰ MCP 无状态化迁移倒计时
截止日期:2026年7月28日 · SEP-1442 RC已发布 · 移除initialize握手 · 消灭Mcp-Session-Id头

🔥 今日头条

Skill Workshop

Skill Workshop 深度解析:提案审查如何改变Agent工作流

OpenClaw Blog · 2026年6月3日 · 4分钟阅读

Skill Workshop为技能创建加入关键审查步骤。当Agent创建或修改技能时,先生成PROPOSAL.md提案而非直接写入SKILL.md——这意味着"技能不是普通文件编辑,写错一个答案可以忽略,写错一个技能会改变未来所有行为"。Board视图管理所有提案状态(pending/applied/rejected/stale),Today视图逐个审查。Tweak是最核心功能:生成的工作往往"差一点"——措辞不对、缺个步骤、需要更安全的回退——Skill Workshop把这些修复变成修订对话而非死胡同。提案支持附件文件(assets/examples/references/scripts/templates),路径规则严格限制:无绝对路径、无遍历、无隐藏路径段。同一提案流在Chat、Control UI、Channel、CLI、Gateway均可操作。

安全 数据集开源

NVIDIA×OpenClaw:67K+技能三重扫描,81.9%发现来自单一扫描器

OpenClaw Blog · 2026年6月1日 · 4分钟阅读

ClawHub每个技能发布前经过三重独立扫描:静态分析+VirusTotal+NVIDIA SkillSpector。关键发现:三大扫描器几乎不重叠——Jaccard系数最高仅0.104,468个技能(0.69%)被三者同时标记。81.9%的阳性发现来自单一扫描器。SkillSpector在可疑裁决中阳性率75.3%,VirusTotal在恶意裁决中阳性率72.8%——各有专攻。Skill Cards作为NVIDIA开放信任制品规范,记录发布者、能力、扫描结果和来源,已随每个技能发布。67K+技能扫描数据集已开源HuggingFace。

MCP协议

MCP无状态化RC:协议发布以来最大修订,所有假设会话的服务器需迁移

MCP Official Blog · 2026年5月21日锁定RC

MCP 2026-07-28 RC是协议发布以来最大修订:无状态核心、移除initialize握手、消灭Mcp-Session-Id头、新增Tasks和Apps扩展、OAuth/OIDC对齐授权加固、正式12个月弃用政策。弃用Roots、Sampling、Logging。所有假设会话的MCP服务器需要迁移。最终规范7月28日发布。

📦 版本与发布

当前最新

v2026.6.8 正式版:多渠道投递大增强 + 依赖从645减至300

GitHub · 2026年6月16日

当前最新稳定版。Telegram支持结构化文本、WhatsApp支持ACP绑定、持久化频道回复改进。包体积减少59%(43.3MB→17.9MB),依赖-53%(645→300)。fs-safe安全文件系统库上线。Provider外部化(Bedrock/Slack/Anthropic Vertex按需加载)。Node.js最低版本v22.19+。

Beta v2026.6.9-beta.1

v2026.6.9-beta.1:Telegram富文本投递 + Agent恢复增强

GitHub Releases · 2026年6月19日

Telegram支持HTML富文本、保留Markdown和贴纸路径、进度草稿和命令输出更忠实渲染。Agent恢复机制大幅增强:重试、终端结果、压缩后使用量、会话历史修复、回复协调,让中断或部分turn更可靠地到达可见最终结果。运营建议:生产环境继续用v2026.6.8,beta版测试Telegram预览、auto-reply回退通知、cron投递目标等。

📝 官方博客精选

Exec

比YOLO更安全:Exec审批Auto模式——企业级exec审批新范式

OpenClaw Blog · 2026年5月31日 · 4分钟阅读

Auto模式:policy优先运行,低风险miss由审查模型处理,不确定的仍路由到人类。审查模型独立于主Agent模型——本地模型做普通工作,前沿模型(如gpt-5.5)做exec审查。对标OpenAI Codex的Guardian模式。tools.exec.mode: "auto" opt-in启用。命令匹配allowlist→直接运行;miss policy→构建审查包(command/argv/cwd/env key names/host/parser analysis)→审查员可允许一次低风险执行→仍不确定则fallback人类。

性能

更快更小更可信:冷启动5.1x提速,包体积-59%

OpenClaw Blog · 2026年5月28日 · 4分钟阅读

冷启动5.1x提速(9.8s→1.9s),热启动4.0x提速。包体积-59%(43.3MB→17.9MB)。依赖-53%(645→300)。内存峰值-15%(686MB→581MB)。嵌套依赖树从656.1MiB削减至259.7MiB。Bedrock/Slack/Matrix/WhatsApp等Provider外部化。"增长,在这里更像是蜕皮,而不是膨胀。"

安全路线图

OpenClaw安全方向:fs-safe + Proxyline网络出口控制

OpenClaw Blog · 2026年5月15日

fs-safe库防止路径遍历和边界穿越。Proxyline是Node进程级网络路由层,将流量导向配置的代理——代理负责策略执行(阻止元数据地址、私有范围、环回金丝雀)。SQLite运行时状态重构中——会话、转录、调度器状态、插件持久化统一为数据库。ClawHub信任证据附加到特定包版本,本地安装流程消费这些信号。

Codex

OpenAI模型原生集成:Codex app-server成为默认

OpenClaw Blog · 2026年5月14日

openai/gpt-* Agent turns默认通过Codex app-server路径运行。OpenClaw保留渠道/人设/记忆/会话/cron/媒体/浏览器/网关。Codex负责底层循环:原生线程状态、工具继续、压缩、代码模式、动态工具搜索。经验回流默认harness。

复盘

OpenClaw的艰难一周:v2026.4.29事件复盘

OpenClaw Blog · 2026年5月5日 · 2分钟阅读

2026.4.24→4.29:网关变慢、插件依赖修复循环、频道异常。根因:插件依赖修复在启动/更新路径运行、内外插件半拆分、ClawHub元数据未稳定、网关冷路径做太多。后续:core更小、可选移到ClawHub、LTS单独宣布。

VirusTotal

OpenClaw×VirusTotal:ClawHub技能安全扫描合作

OpenClaw Blog · 2026年2月7日

ClawHub技能现在由VirusTotal威胁情报平台扫描——将行业领先的安全能力带入AI Agent生态系统。这是三重扫描体系的第一块拼图。

🔧 技术速递

Skill Workshop提案机制:PROPOSAL.md→审查→SKILL.md,支持Tweak修订对话和附件文件
三重扫描差异:VirusTotal看恶意软件声誉、静态分析看危险代码模式、SkillSpector看Agent风险——互补不重叠
Exec Auto模式:policy优先+独立审查模型+人类兜底,tools.exec.mode: "auto" opt-in
fs-safe库:安全文件系统模式库,防止路径遍历和边界穿越
Proxyline:Node进程级网络路由层,出口流量通过配置代理执行策略
Provider外部化:Bedrock/Slack/Anthropic Vertex按需加载,核心依赖-53%
MCP无状态化:移除initialize握手,新增Tasks/Apps扩展,OAuth加固
Skill Cards:NVIDIA开放信任制品规范,每个技能附带功能和来源文档
Agent恢复增强:重试/终端结果/压缩后用量/会话历史修复/回复协调全面增强

🔗 妙趣AI 相关内容

📖Skill Workshop提案完全指南 — SKILL.md编写/提案审查流程/审查标准
📖Skill安全审计检查清单 — 恶意代码检测/权限审查/三重安全扫描
📖Agent记忆管理最佳实践 — 短期/长期记忆/MEMORY.md/记忆检索
📖多模型路由策略教程 — 模型选择/成本优化64%/负载均衡
📖子Agent编排模式教程 — Leader Election/Swarm/Pipeline/Debate
📖OpenClaw安全扫描器 — 配置/权限/端口/MCP/Skill/CVE一键扫描
📖Cron定时任务完全指南 — 系统事件/Agent轮次/运营时间表
📖飞书多维表格集成教程 — Bitable API/数据同步/自动化报表
📖Camofox网页自动化实战 — 反检测浏览器/RPA/人类行为模拟
📖Cron定时任务完全指南 — 系统事件/Agent轮次/运营时间表

📡 数据源状态

✅ OpenClaw Blog (10篇)
✅ GitHub Releases (v2026.6.9-beta.1)
✅ MCP Official Blog (RC)
⚠️ GitHub Discussions (JS渲染)
⚠️ SearXNG (未配置)
⚠️ Discord API (Bot Token认证401)
⚠️ 邮件通知 (待配置)
✅ Web Fetch (直接抓取)