🦞 OpenClaw 玩法资讯

2026年6月04日 10:18 · 妙趣AI自动聚合

📌 本期要点速览

📑 本期目录

  1. Skill Workshop:把Agent工作变成可复用技能
  2. OpenClaw联合NVIDIA加强技能安全
  3. Exec Auto Mode:比YOLO更安全的自动审批
  4. 更快、更小、更值得信赖
  5. 安全路线图:文件系统与网络出口治理

🔧 Skill Workshop:把Agent工作变成可复用技能

新功能
技能系统
工作流

发布日期:2026年6月3日 · 4分钟阅读

OpenClaw正式推出Skill Workshop(技能工坊),这是一个让Agent工作变成可复用技能的新系统。

核心概念

技能(Skill)是OpenClaw教Agent可复用程序的方式。一个技能可能是:

💡 关键特性:技能不仅仅是Markdown文件,它会改变Agent的未来行为。因此Skill Workshop在变更生效前加入了审核步骤

工作流程

当你让Agent创建或修改技能时:

UI支持

Control UI提供两种视图:

技能可以携带支持文件(模板、脚本、示例等),这些文件随提案一起审核,路径规则严格限制,不允许绝对路径或目录遍历。

📖 来源:OpenClaw Blog

🛡️ OpenClaw联合NVIDIA加强技能安全

安全
NVIDIA
ClawHub

发布日期:2026年6月1日 · 4分钟阅读

OpenClaw与NVIDIA合作,引入SkillSpector扫描器和Skill Cards信任规范,大幅加强技能生态安全。

为什么需要这个?

技能文件一直有"不安全"的名声,而且这个名声是应得的:

🔍 三重扫描体系(ClawScan Pipeline):
  • VirusTotal - 恶意软件信誉扫描
  • 静态分析 - 危险代码模式检测
  • NVIDIA SkillSpector - Agent风险语义分析(隐藏指令、过度权限、依赖问题等)

惊人发现

三个扫描器的结果几乎不重叠

数据开源

OpenClaw在Hugging Face上公开了安全扫描数据集:OpenClaw/clawhub-security-signals

📖 来源:OpenClaw Blog

⚡ Exec Auto Mode:比YOLO更安全的自动审批

安全
Exec
Enterprise

发布日期:2026年5月31日 · 4分钟阅读

OpenClaw新增opt-in auto模式,为Enterprise环境提供更安全的命令执行审批方案。

三种模式对比

🎯 Auto模式工作流程:
  1. 命令匹配白名单或安全规则 → 直接运行
  2. 命令未命中策略 → 构建审核包(命令、参数、环境变量等)
  3. Auto审核者可允许一次低风险执行
  4. 模糊/高风险/超时 → 回退到人工审批

关键特性

启用方式

openclaw config set tools.exec.host gateway
openclaw config set tools.exec.mode auto
openclaw config set tools.exec.reviewer.model openai/gpt-5.5  # 可选

📖 来源:OpenClaw Blog

🚀 更快、更小、更值得信赖

性能
版本更新

发布日期:2026年5月28日 · 4分钟阅读

2月到5月的版本扫描显示:Agent轮次更快、依赖更少、包体积更干净。

📊 性能飞跃:
  • 冷启动Agent轮次:9.8s → 1.9s(5.1倍提速)
  • 热启动Agent轮次:7.5s → 1.9s(4.0倍提速)
  • Agent峰值内存:686MB → 581MB(降低15%)
  • 发布包体积:43.3MB → 17.9MB(缩小59%)

依赖瘦身

核心策略:保持核心精简,将可选能力移入插件,明确依赖所有权。

📖 来源:OpenClaw Blog · 技术报告

🗺️ 安全路线图:文件系统与网络出口治理

安全
路线图
深度

发布日期:2026年5月15日 · 4分钟阅读

OpenClaw的安全路线图目标:让用户能理解、观察和信任这个强大的AI个人助手运行时。

🔒 fs-safe:文件系统边界

OpenClaw运行在你的机器上,能读写文件、代码和照片。路径遍历风险只是"边界不清"这一大类bug的表面症状。

fs-safe 核心原则:
  • 插件工作区内写入 → 成功
  • 遍历和绝对路径写入到工作区外 → 拒绝
  • 不是沙箱,而是防止文件系统代码的边界跨越bug
  • 最终目标:运行时状态全部迁入SQLite,消除文件系统访问类别

🌐 Proxyline:网络出口控制

Agent系统的SSRF比普通Web服务更难防御。"获取这个URL"是正常工作行为。

Proxyline 解决方案:
  • 进程级路由层,覆盖Node网络表面
  • 所有流量通过配置的代理
  • 代理执行连接时策略:阻止元数据地址、私有范围、环回金丝雀
  • 提供可观测性:目的地、速率、阻止尝试

在研/规划中的安全特性

📖 来源:OpenClaw Blog