🔥 Highlights:
file_fetch、dir_list、dir_fetch、file_write 四个工具,用于配对节点间的二进制文件操作。默认每个节点路径拒绝策略(deny-all),操作需operator审批。默认拒绝symlink穿越(可选 followSymlinks),每次往返限制16MB。(#74742) Thanks @omarshahine📋 其他重要变更:
streaming.mode: "progress",跨Discord/Telegram/Matrix/Slack/Teams支持自动单字状态标签streaming.progress.render: "rich",基于Block Kit结构化进度行/steer <message>,无需新回合即可引导当前运行(#76934)doctor --fix 现在可提交安全legacy迁移/side 作为 /btw 的别名贡献者:@omarshahine, @scoootscooob, @BunsDev, @vincentkoc
OpenClaw 2026.3.28 正式发布,包含多项破坏性变更和重要新功能:
在Nvidia GTC大会上,CEO黄仁勋将OpenClaw定位为"个人AI的新操作系统",称"ChatGPT改变了对话,OpenClaw将改变行动"。NemoClaw企业版增加策略安全护栏、网络隔离和管理控制。与此同时中国数百万用户安装OpenClaw,但政府已对自主AI能力表达谨慎态度。
Nvidia正在构建NemoClaw开源企业Agent平台,将OpenClaw的自主Agent模型包裹在企业所需的治理、审计和策略控制中。NemoClaw基于Nvidia现有模型栈(Nemotron/NeMo/Agent Toolkits),但设计为模型无关。目前正向Google、Adobe、Salesforce、Cisco、CrowdStrike等企业推介。
NemoClaw不是竞争——它是验证。当Nvidia以你的架构为灵感构建企业平台时,你的架构已经赢了设计之争。
DVULN创始人Jamieson O'Reilly从警告OpenClaw到成为其安全顾问。ClawHub恶意技能问题持续恶化:从341个增长到824+个(约占生态系统20%)。42,000+暴露实例分布在全球52个国家。O'Reilly提案将技能当作移动应用——标准化安全审查、供应链控制。但他坦承:没有完美安全的配置。
Nat Eliason的AI Agent Felix(基于OpenClaw+Claude)实现了"零员工"商业模式的突破:
运营成本仅$1,500/月(两个Claude Max订阅)。核心架构:Discord作为"办公室",子Agent分工(Iris客服/Remy销售)。Felix每晚自改进循环:分析需要人类介入的case,自主学习如何下次自主处理。
一位27岁北京工程师辞掉工作,雇佣100名员工,6周内处理了7,000个OpenClaw安装订单。他不是唯一的——整个中国出现了一场OpenClaw安装服务的淘金热,形成了独特的"龙虾经济"。
HAL(Holistic Agent Leaderboard)评测9模型×9基准花费$40,000运行21,730次agent rollout。单次GAIA frontier model评测成本达$2,829。核心发现:
DeepSeek V4发布两个MoE检查点:V4-Pro(1.6T总参/49B激活)和V4-Flash(284B总参/13B激活),均支持1M token上下文。核心创新:
NVIDIA发布Nemotron 3 Nano Omni模型,专为文档、音频和视频Agent设计,支持长上下文多模态理解。