2026 年 7 月 20 日至 27 日這一週,三項發展是工程領導者無法忽視的:Model Context Protocol 於 7 月 28 日正式確立無狀態核心;OpenClaw 基金會公開承認穩定性危機的同時,採用數據創下歷史新高;代理生態系統的營運模式已從一次性對話,決定性地轉向長期、可審查的工作流程。這些都不是漸進式的改變。它們共同重新定義了生產級代理基礎設施的樣貌。

工程主管摘要: (1) MCP 2026-07-28 規格明日發布——立即啟動遷移規劃,因為 initialize 握手流程與 Mcp-Session-Id 標頭將被移除;(2) 將生產環境的 OpenClaw 實例鎖定在 extended-stable 頻道(目前為 2026.6.33),而非 v2026.7.1;(3) 修補四個新揭露的 CVE(CVE-2026-62216 至 CVE-2026-62226),影響 2026.5.27 之前的版本;(4) 將代理工作流程重新設計為長期運行的例行程序,並設置人工審查檢查點,而非仰賴互動式提示;(5) 審計 ClawHub 技能安裝——17% 的已發布技能包含惡意程式碼。

MCP 2026-07-28:協定邁向無狀態

明天,7 月 28 日,Model Context Protocol 將發布自推出以來最大幅度的修訂。2026-07-28 規格——版本字串即為最終確定日期——完全消除了協定層級的會話機制。initialize/initialized 握手流程以及 Mcp-Session-Id 標頭不復存在。每個 JSON-RPC 請求都變為自包含,透過 _meta 參數傳遞協定版本、客戶端身份與能力。新的 Mcp-MethodMcp-Name HTTP 標頭允許任何請求抵達任意伺服器實例,無需黏性路由。

這不是便利性的改良。這是一次架構性的重新設定,使 MCP 伺服器能夠像一般 REST 服務一樣,在標準負載平衡器後方進行水平擴展。自 5 月 21 日鎖定的候選版本,將六項規格增強提案整合為一次修訂:無狀態核心、MCP Apps 作為首個官方擴展、重新設計的 Tasks 擴展以支援長期運作、遵循 OAuth 2.1 與 OpenID Connect 的認證強化套件,以及為舊有功能提供十二個月遷移窗口的正式棄用政策。

哪些會受影響: 任何依賴會話層級狀態、initialize 握手流程或會話 ID 標頭的 MCP 客戶端或伺服器。自 5 月 21 日候選版本發布以來,SDK 維護者已有十週的驗證窗口。第一層 SDK 預計將隨最終規格同步支援。GitHub MCP Server 已在正式發布前支援新版規範。但自建實作及第二、三層 SDK 面臨不小的遷移挑戰。

行動項目: 清查你技術棧中所有的 MCP 伺服器實作。找出會話狀態依賴——特別是那些跨請求維護對話上下文、資源訂閱或工具狀態的伺服器。對於需要跨呼叫狀態的伺服器,遷移至明確的 handle 模式(規格提供了 basket_id 模式來處理此需求)。在 7 月 28 日前依據候選版本進行驗證。為你的基礎設施所依賴的任何舊有功能,規劃十二個月的棄用時間表。

OpenClaw 基金會:破紀錄成長,坦承陣痛

OpenClaw 基金會成員 Hannes Rudolph 本週在 r/openclaw 上發表了一次罕見的公開自我評估,直接回應了「OpenClaw 已死嗎?」的疑問。答案是反直覺的:興趣並未衰退,但春季更新週期嚴重損害了用戶信任。

數據說明了成長伴隨陣痛的故事。平均每日 npm 下載量從二月至四月的大約 176,000 次,上升至六月至七月 20 日的 422,000 次。該套件在 6 月 1 日至 7 月 20 日期間累積了 2,100 萬次下載,7 月 14 日至 20 日當週的每日數字在 252,000 至 610,000 之間。首席架構師 Vincent Koc 在另一次訪談中確認,最近每週 npm 下載量達到創紀錄的 420 萬次——高於熱潮高峰期的 250 萬次。

但這波成長並非歸功於版本發布工程,反而是儘管如此。Rudolph 承認,四月至六月的更新破壞了正常運作的安裝,且 v2026.7.1 本身也對部分部署造成問題,儘管事後透過修復恢復穩定。基金會接下來將專注於:簡化入門流程、降低進入門檻,並持續穩定性工作。

extended-stable 分支 仍然是生產環境的建議路徑。extended-stable 頻道在 npm 上為 2026.6.33,2026.6.34 正準備中。這是一個僅限 npm 的維護更新,包含選擇性的安全性與可靠性修復——無新產品功能。dist-tag 現況確認:latest=2026.7.1-2beta=2026.7.2-beta.3extended-stable=2026.6.33。對於生產主機,extended-stable 是正確的頻道。inspect.software 健康指數將 OpenClaw 評為 79/100(良好),工程品質 96/100 但安全性僅 50/100——這一差距反映了該專案持續面臨的挑戰。

行動項目: 將生產環境鎖定在 extended-stable(2026.6.33)。未經乾燥驗證,請勿將 v2026.7.1 部署至生產環境。為基金會承諾的入門簡化工作預留預算——如果你的團隊圍繞當前設定建立了自訂部署自動化,請預期將有變動。追蹤 ClawStat.us 以取得最新的健康評估。

安全性:四個新 CVE 與 ClawHub 供應鏈問題

7 月 16 日至 17 日發布的四個 CVE 使安全態勢更加完整,工程領導者必須將其視為持續性問題而非偶發事件:

  • CVE-2026-62216(CVSS 待定):QQBot 媒體上傳中的策略繞過,導致 SSRF。影響 2026.5.28 之前的版本。
  • CVE-2026-62218(CVSS 8.8):device.pair.approve 中的授權繞過,允許低信任呼叫者繞過角色管理檢查。影響 2026.5.27 之前的版本。
  • CVE-2026-62225:技能命令調度中的授權繞過。影響 2026.5.18 之前的版本。
  • CVE-2026-62226(CVSS 8.5):瀏覽器操作路由中的授權繞過,未能驗證當前分頁的 URL 檢查。影響 2026.5.19 之前的版本。

以上四個漏洞遵循相同模式:低信任呼叫者透過設定的輸入路徑觸及需要更嚴格授權的功能。它們有共同的根源——OpenClaw 的信任邊界模型未能一致地在所有入口點實施角色檢查。基金會必須將其視為系統性問題,而非一系列一次性修補。

ClawHub 的供應鏈問題仍然嚴峻。安全性研究一致顯示約 17% 的已發布技能含有惡意程式碼——憑證竊取、資料外洩及後門負載。迄今已識別出超過 1,184 個惡意技能。VirusTotal 掃描可以捕捉已知惡意軟體特徵,但提示注入負載與動態加載的內容能繞過靜態分析。Palo Alto Unit 42 發現某些技能能同時繞過 VirusTotal 與 ClawScan 的篩檢,因為自然語言指令劫持在掃描器眼中不像惡意軟體。

7 月 25 日發布的新 CVE——CVE-2026-42428(CVSS 7.1)——揭露 ClawHub 套件下載未強制執行完整性驗證。外掛程式歸檔可以在未強制執行歸檔或逐檔案完整性元資料的情況下安裝。此問題已在 2026.4.8 中修補,但任何運行該版本之前且從 ClawHub 安裝過技能的組織,應將這些安裝視為不受信任。

行動項目: 將所有實例升級至至少 2026.5.28。對任何從 ClawHub 安裝過技能的實例,執行 openclaw security audit --deep。維護一份內部核可的技能許可清單。切勿在主要工作站上安裝 OpenClaw——請使用專用 VM、Docker 容器或閒置硬體。將 gateway 存取限制於 localhost。將憑證從純文字設定檔移至環境變數或機密管理工具。

長期運行的代理程式:營運模式轉變

本週最重要的架構趨勢並非來自 OpenClaw 的程式碼——而是來自操作者如何使用它。有用的 AI 工作正從孤立的對話提示,轉向長期運行的例行程序:收集上下文、逐步處理佇列中的任務,並在涉及敏感操作前停在審查點。

此模式已在各大代理平台趨於一致。OpenAI 的背景模式支援長期非同步任務,Anthropic 提供長期運行框架指導,GitHub 的 Agentic Workflows 預覽版(將自然語言 Markdown 編譯為版本化的 Actions YAML),以及 Google 的 Gemini CLI hooks——全都描述著相同的操作模式:縮小工具表面、封裝可重複的步驟、讓代理在背景運作,並在觸及客戶、程式碼或金錢的地方設置人工檢查點。

對 OpenClaw 操作者而言,這意味著儲存的工作流程檔案正成為持久化的工作單元,而即時對話則越來越只是一個控制介面。Cron 任務取代了手動重跑。Heartbeat 檢查加上審查習慣取代了持續監督。自訂技能取代了隨著會話結束而消失的對話上下文。

對工程主管而言的實際意義:你的代理架構應該為審查佇列而最佳化,而非為提示而最佳化。一個更狹窄的工具集和更清晰的停止條件,通常勝過一個更令人印象深刻的展示。最強的工作流程趨勢並非抽象的自主性——而是長期運行的例行程序,產出草稿或決策面,然後將最終步驟交回給擁有結果的那個人。

生態系統:雲端部署、NemoClaw 與 ClawHub 的成熟化

本週 OpenClaw 生態系統在多個方面加速進展:

  • 一鍵雲端託管: PaioClaw 與 Hostinger hPanel 整合現已支援在 60 秒內完成受管的 OpenClaw 部署,大幅降低了基礎設施的進入門檻。
  • NemoClaw v0.0.92: NVIDIA 的企業級治理包裝工具已更新至 OpenClaw 2026.7.1 與 Node.js 22.23.1,提供文件化的無頭部署與強化的安全驗證。NemoClaw 已從 Alpha 階段晉升為 Active 開發階段。
  • ClawHub Registry: 官方開源技能倉庫(github.com/openclaw/clawhub)持續標準化代理技能擴展,目前擁有 9,172 個 GitHub 星標。Composio MCP 為 Canva、Monday 與 Outlook 提供的整合,讓團隊無需自訂認證即可使用受管工具。
  • TechTarget CISO 指南: 發布了針對 OpenClaw 部署的專屬企業強化框架,涵蓋權限管理、沙箱及憑證管理等面向。

GitHub 倉庫本身已突破 384,000 個星標——全球排名第 6,正逼近前 5 名。

值得關注的重點

  • MCP 2026-07-28 最終版(明天): 規格於 7 月 28 日正式發布。關注您的 MCP 伺服器供應商的 SDK 相容性公告。十二個月的棄用時鐘立即啟動。
  • v2026.7.2 晉升穩定版: Beta 3 明顯比 v2026.7.1 穩定版更接近生產就緒。關注其晉升情況以及 ClawStat.us 是否會調升評級。
  • Extended-stable 2026.6.34: 正在 GitHub 上準備中。追蹤 npm 發布以更新生產環境的鎖定版本。
  • Aion 1.0 開放權重: Microsoft 的裝置端模型系列預計本月在 Hugging Face 上發布,搭配 Windows 11 原生 OpenClaw 整合,完成裝置到雲端的原生模型堆疊。
  • 法規壓力: NIST 的 AI 風險管理框架責任規則草案,以及 AWS、Azure 和歐洲供應商的主權雲端套件,正使自託管代理基礎設施成為合規要求,而不僅僅是偏好。

展望未來

三股力量正在同時向工程領導者匯聚。MCP 無狀態規格需要遷移規劃。OpenClaw 的發布品質差距需要頻道紀律。朝向長期運行例行程序的營運轉變需要工作流程重新設計。這些都無法推遲,否則將累積未來需花費更高成本修復的技術債。

基金會公開坦承其穩定性問題,是一個正向訊號——這是成熟專案會進行的制度性自我評估。但誠實不能取代版本發布的工程紀律。工程品質(96/100)與安全性(50/100)在 OpenClaw 健康指數上的差距,才是最重要的一項差距。在該差距縮小之前,extended-stable 頻道是你最好的夥伴。

未來九十天:規劃你的 MCP 遷移、鎖定你的 OpenClaw 穩定版本、審計你的 ClawHub 技能、圍繞審查佇列重新設計你的代理工作流程,並為使自託管代理基礎設施成為責任防火牆而非偏好的法規環境做好準備。協定正在成熟。生態系統正在擴張。問題在於發布品質與安全態勢是否會跟進。

持續追蹤 X 上的分析:https://x.com/kkaminski