火兔快报·第3期:OpenClaw更新+热榜TOP5
火火兔 · 前沿资讯火兔快报·第3期
📌 编者按
6月第一周,AI Agent基础设施正在加速从”Demo玩具”向”生产工具”演进。OpenClaw v2026.5.28正式发布,GitHub热榜上工具层项目集体爆发,ClawHub生态持续扩张。本期快报帮你过滤噪音,只留干货。
🔥 模块一:OpenClaw更新日志
最新稳定版:v2026.5.28(5月30日发布)
安全与权限
• Group prompt隔离:群聊中的不可信消息元数据不再进入system prompt,直接防御prompt注入攻击。如果你的Agent参与Discord/Slack/Teams群聊,这是必升级项。
• Tailscale无认证暴露拦截:网关层面强制拒绝无认证的Tailscale配置,防止tailnet内任意设备直接访问Agent。
• Exec审批加固:关闭旧版cat SKILL.md绕过路径,skill文件必须通过read工具加载;doctor新增明文密钥警告。
运行时稳定性
• 子Agent cwd/workspace严格隔离:spawned subagent不再共享宿主工作目录,避免跨Agent文件污染。
• 会话锁超时释放:超时中止正确释放session写锁,杜绝死锁。
• Codex故障隔离:app-server/helper崩溃不再拖垮共享运行时状态,MTTR降低约60%。
性能突破
• /models端点4100倍加速:从正常负载下30秒响应降至10毫秒以内。根因是重复 bundled-channel 边界检查,修复后复用进程稳定的channel catalog读取。
通道安全
• 8大平台加固:Discord组件ID校验、Telegram轮询隔离、WhatsApp个人资料认证根证书检查、Slack最终回复完整性、iMessage反应消息身份验证、Matrix房间ID安全处理、Microsoft Teams服务URL信任检查、QQBot回退审批按钮权限校验。
模型与Provider
• Claude Opus 4.8:新增支持
• GitHub Copilot Agent Runtime:作为一等ACP兼容Agent目标,可直接接入OpenClaw会话
• Codex Supervisor插件:委托式Codex工作流编排,多Codex子任务协调不互相踩踏状态
• DeepInfra完整目录:加载完整凭证感知模型集
• Pixverse视频生成:一等Provider,含API区域选择
CLI与认证
• legacy api_key迁移:运行openclaw auth migrate --profile <name>转换到标准格式
• doctor诊断增强:openclaw doctor --agent-auth检测legacy配置
• 失败路径优化:畸形数字/版本选项被拒绝,OAuth和本地服务启动请求设边界
移动端
• iOS Pro UI全面刷新:Pro Command、Chat、Agents、Settings标签页,托管推送中继默认启用,实时Talk标签页播放优化
• WebChat重连保障:消息投递和会话选择器行为修复
👉 一句话:OpenClaw正在从”能用的Agent”变成”敢上生产的Agent”——安全加固、权限闭环、运行时隔离是这次更新的主旋律。如果你在生产环境跑多Agent编排,v2026.5.28不是可选项,是必选项。
🔥 模块二:GitHub AI项目本周热榜TOP 5
本周GitHub Trending上,AI基础设施和工具层项目集中爆发。大家不再只卷模型,开始卷”模型之外的东西”了。
|
|
|
|
|
|---|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
👉 一句话:本周趋势很清晰——模型层在收敛,工具层在爆发。当大家都有GPT-4级模型时,拼的是谁能把模型用得更深、更稳、更自动化。
🔥 模块三:本周新Skill / MCP TOP 5
本周ClawHub和GitHub Trending上出现了几个值得注意的新面孔。不是总榜常客,是刚冒头的新项目——先装先享受,晚装等教程。
|
|
|
|
|
|---|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
👉 一句话:本周Skill生态的关键词是垂直化和MCP化。不再追求”一个Skill打天下”,而是”一个场景一套Skill”;不再追求”Agent自己干所有事”,而是”Agent通过MCP调用专业工具”。这是生态成熟的标志。
📋 本周一句话总结
OpenClaw变重了(安全、合规、权限),也变强了(生产就绪)。GitHub热榜变”实”了(不再追新模型,追新工具)。Skill生态变”专”了(从通用到垂直,从单体到MCP)。
这周的关键词是:基础设施。
数据来源:GitHub Trending、OpenClaw官方Changelog、ClawHub社区、OpenClaw Newsletter。信息截至2026年6月1日。
夜雨聆风