腾讯 AIG 加入 ClawScan,为 ClawHub 技能与插件提供安全审查
腾讯 AI-Infra-Guard(AIG)已集成进开源命令行工具 ClawScan,ClawHub 上每个上传的技能和插件现在都会经过 AIG 安全审查。
openclaw.ai · 网站与博客
腾讯 AI-Infra-Guard(AIG)已集成进开源命令行工具 ClawScan,ClawHub 上每个上传的技能和插件现在都会经过 AIG 安全审查。
OpenClaw 基金会发布开源、厂商中立的企业智能体平台 OpenClaw Enterprise(OCE),面向敏感环境中的持久智能体管理,1.0 版本将于今年晚些时候发布。
推荐理由:原文说明了 OpenClaw Enterprise 的定位、安全机制和自托管方式,读者可以判断它对在企业环境部署持久智能体的影响。
Microsoft 发布 Copilot 体验中的 Autopilot(前身为 Scout),一个在用户不在时也持续工作的持久、主动的个人智能体,其基础是 OpenClaw,预览版于本月末向首批客户开放私测。
推荐理由:官方博客梳理了 Microsoft Autopilot 基于开源 OpenClaw 及其回流上游的多种贡献,读者可以了解企业级 Agent 与开源社区如何互相促进。
OpenClaw 宣布引入决策模型支持,让智能体中工具筛选、消息压缩、是否应答等小型判断不必再走聊天模型调用,目标是更低延迟和成本。该能力为可选配置,插件可通过 Plugin SDK 的 api.runtime.decisions.evaluate 调用,支持托管 Jev 和本地 System One 服务器,社区已提出近 15 个相关 PR,官方强调这是实验基础而非已完工的功能清单。
OpenClaw 通过 OpenAI 的 Patch the Planet 计划完成与 Trail of Bits 的安全审计。Trail of Bits 提交 27 份私有仓库通告和 3 个独立加固 PR,24 份分级报告为 0 Critical、2 High、16 Medium、6 Low,所有问题已修复并合入 2026.8.1 和 2026.7.33 LTS 稳定版本。
推荐理由:原文给出审计的漏洞分级数据与修复节奏,并总结权限边界检查的可迁移安全经验,读者可对照自身 Agent 场景借鉴。
OpenClaw 官方与技术成员 Jason Sy 复盘 2.0 更新后频繁破坏用户配置的问题,原因在于数千种配置排列几乎无法逐一测试,而维护者都有 Claude 或 Codex 代理兜底,普通用户的 Claw 却是唯一 agent。
OpenClaw 上线安全页面,集中公开项目安全状态、公告、修复进展与漏洞报告流程。自 1 月以来已发布 722 项修复,14 份报告确认为严重漏洞且均已修复并披露。该页面还汇总了 ClawHub 技能扫描、恶意技能安装拦截、文件系统访问加固等持续进行的安全工作,并公开了包含超 67,000 次 ClawHub 技能扫描的开放数据集。
OpenClaw 推出 macOS 原生应用安装器,用户无需终端即可完成安装和引导式配置,并可在 macOS 上自动检测已有的 Claude、Codex 或 Ollama 配置。
推荐理由:官方公告给出macOS安装器和Windows RTX本地模型自动配置的具体变化,读者可评估它对本地Agent部署门槛的影响。