乐于分享
好东西不私藏

火兔快报·第3期:OpenClaw更新+热榜TOP5

火兔快报·第3期:OpenClaw更新+热榜TOP5

火火兔 · 前沿资讯火兔快报·第3期

📌 编者按

6月第一周,AI Agent基础设施正在加速从”Demo玩具”向”生产工具”演进。OpenClaw v2026.5.28正式发布,GitHub热榜上工具层项目集体爆发,ClawHub生态持续扩张。本期快报帮你过滤噪音,只留干货。

🔥 模块一:OpenClaw更新日志

最新稳定版:v2026.5.28(5月30日发布)

安全与权限

• Group prompt隔离:群聊中的不可信消息元数据不再进入system prompt,直接防御prompt注入攻击。如果你的Agent参与Discord/Slack/Teams群聊,这是必升级项。

• Tailscale无认证暴露拦截:网关层面强制拒绝无认证的Tailscale配置,防止tailnet内任意设备直接访问Agent。

• Exec审批加固:关闭旧版cat SKILL.md绕过路径,skill文件必须通过read工具加载;doctor新增明文密钥警告。

运行时稳定性

• 子Agent cwd/workspace严格隔离:spawned subagent不再共享宿主工作目录,避免跨Agent文件污染。

• 会话锁超时释放:超时中止正确释放session写锁,杜绝死锁。

• Codex故障隔离:app-server/helper崩溃不再拖垮共享运行时状态,MTTR降低约60%。

性能突破

• /models端点4100倍加速:从正常负载下30秒响应降至10毫秒以内。根因是重复 bundled-channel 边界检查,修复后复用进程稳定的channel catalog读取。

通道安全

• 8大平台加固:Discord组件ID校验、Telegram轮询隔离、WhatsApp个人资料认证根证书检查、Slack最终回复完整性、iMessage反应消息身份验证、Matrix房间ID安全处理、Microsoft Teams服务URL信任检查、QQBot回退审批按钮权限校验。

模型与Provider

• Claude Opus 4.8:新增支持

• GitHub Copilot Agent Runtime:作为一等ACP兼容Agent目标,可直接接入OpenClaw会话

• Codex Supervisor插件:委托式Codex工作流编排,多Codex子任务协调不互相踩踏状态

• DeepInfra完整目录:加载完整凭证感知模型集

• Pixverse视频生成:一等Provider,含API区域选择

CLI与认证

• legacy api_key迁移:运行openclaw auth migrate --profile <name>转换到标准格式

• doctor诊断增强openclaw doctor --agent-auth检测legacy配置

• 失败路径优化:畸形数字/版本选项被拒绝,OAuth和本地服务启动请求设边界

移动端

• iOS Pro UI全面刷新:Pro Command、Chat、Agents、Settings标签页,托管推送中继默认启用,实时Talk标签页播放优化

• WebChat重连保障:消息投递和会话选择器行为修复

👉 一句话:OpenClaw正在从”能用的Agent”变成”敢上生产的Agent”——安全加固、权限闭环、运行时隔离是这次更新的主旋律。如果你在生产环境跑多Agent编排,v2026.5.28不是可选项,是必选项。

🔥 模块二:GitHub AI项目本周热榜TOP 5

本周GitHub Trending上,AI基础设施和工具层项目集中爆发。大家不再只卷模型,开始卷”模型之外的东西”了。

#
项目
一句话介绍
为什么值得关注
1
CloakBrowser
隐身Chromium浏览器,源码级指纹补丁,30/30反检测测试通过
直接改Chromium C++源码重新编译。reCAPTCHA v3打0.9分,Playwright直接替换,零迁移成本。
2
ai-engineering-from-scratch
435节课、20阶段、320小时,从零构建AI工程体系
每节课产出一个可复用工具,学完带走378个Skills。
3
agentmemory
AI编程代理持久化记忆系统
三流混合检索,LongMemEval-S准确率95.2%,成本从”不可能”降到约¥70/年。
4
Understand-Anything
多智能体代码分析,把代码库变成交互式知识图谱
面对20万行代码的新项目不再盲目阅读,像给代码库做CT扫描。
5
academic-research-skills
Claude Code学术研究技能集
基于Semantic Scholar API交叉验证,内置反幻觉协议。

👉 一句话:本周趋势很清晰——模型层在收敛,工具层在爆发。当大家都有GPT-4级模型时,拼的是谁能把模型用得更深、更稳、更自动化。

🔥 模块三:本周新Skill / MCP TOP 5

本周ClawHub和GitHub Trending上出现了几个值得注意的新面孔。不是总榜常客,是刚冒头的新项目——先装先享受,晚装等教程。

#
Skill/MCP
一句话介绍
为什么值得关注
1
hermes-edu-skills
170个中文教育场景Skill
垂直化信号明显,覆盖备课、出题、批改、答疑全流程。
2
mcp-man
MCP的Postman,可视化测试150+ MCP服务器
MCP生态进入”可测试、可调试”阶段。
3
recruiting-reports-mcp
暴露2026招聘行业基准报告的MCP Server
垂直数据MCP代表,直接把行业数据喂给Agent。
4
mobbin-mcp-server
官方Mobbin MCP,设计资源直连
Agent可以直接读取Mobbin的设计规范、组件库、界面截图。
5
xp-mcp
本地优先的投资组合查询MCP
数据不离开本机,Agent就能查投资组合。隐私敏感型金融场景新范式。

👉 一句话:本周Skill生态的关键词是垂直化MCP化。不再追求”一个Skill打天下”,而是”一个场景一套Skill”;不再追求”Agent自己干所有事”,而是”Agent通过MCP调用专业工具”。这是生态成熟的标志。

📋 本周一句话总结

OpenClaw变重了(安全、合规、权限),也变强了(生产就绪)。GitHub热榜变”实”了(不再追新模型,追新工具)。Skill生态变”专”了(从通用到垂直,从单体到MCP)。

这周的关键词是:基础设施。

数据来源:GitHub Trending、OpenClaw官方Changelog、ClawHub社区、OpenClaw Newsletter。信息截至2026年6月1日。