2026 年 7 月 27 日至 8 月 3 日這一週,四項發展正在重塑工程領導者評估 OpenClaw 生產可用性的方式:基金會推出每月發布的延伸穩定版(extended-stable)頻道,並附上公開的成熟度評分卡;2026.7.2 beta 週期交付了可從崩潰復原的狀態管理與遠端編碼工作階段;一個全新打造的專用安全層針對企業部署發布;安全研究人員則詳細說明了鏈式攻擊路徑,為每個代理平台——不只是 OpenClaw——收斂出更清晰的威脅模型。

給工程主管的 TL;DR: (1) 將生產環境的 OpenClaw 鎖定在 extended-stable 頻道(目前為 2026.6.33),並以 openclaw update --channel extended-stable 持久化此設定;(2) 開始針對 2026.7.2-beta.7 進行驗收測試——狀態安全與崩潰復原的工作讓無人值守的夜間執行首次成為可行方案;(3) 依據下文說明的鏈式攻擊路徑審計你已安裝的技能——不受信任的技能、瀏覽器自動化與檔案處理器會組合出資料外洩路徑;(4) 若你正將 OpenClaw 部署至生產環境,請評估 ClawArmor 或等效的執行時期安全工具;(5) 在將任何功能押注於關鍵工作流程之前,先查閱新的成熟度評分卡。

延伸穩定版發布與成熟度評分卡

7 月 30 日,OpenClaw 基金會發布了專案成立以來最重要的發布工程公告:每月發布的延伸穩定版頻道,內含回溯移植的安全性與可靠性修復,並搭配一份公開的成熟度評分卡,針對每項平台功能在品質與完整性上評級。

第一個延伸穩定版是 OpenClaw 2026.6.33,以 2026 年 6 月的 2026.6.11 版本為基礎,回溯移植了後續版本的安全性與可靠性修復。沒有新功能。沒有意外。命名慣例是刻意設計的——每個月的延伸穩定版系列從 YYYY.M.33 開始,回溯移植的修復會遞增修補版本號。每個版本會支援到下一個延伸穩定版推出為止,最短支援一個月。基金會明確將此定位為通往正式 LTS 版本的墊腳石。

成熟度評分卡是較少被宣傳、但可以說更重要的公告。它提供 OpenClaw 功能的完整盤點,依功能領域與類別組織,成熟度分數則根據未結的 GitHub issues、與同類服務的比較以及人工判斷計算。針對成熟功能提交的 issues 會獲得專屬標籤與維護者的優先處理。基金會聲明的目標:所有穩定功能的端對端測試覆蓋率超過 90%。

為何這很重要: 在此之前,維運人員沒有任何誠實的管道可以得知 OpenClaw 的哪些能力已經過生產環境強化、哪些仍屬實驗性質。評分卡改變了這一點。在把關鍵系統建構在某一功能之上以前,你可以查閱它的評級,就像查詢餐廳的衛生評級一樣。對於依據企業採購要求評估 OpenClaw 的工程主管而言,可預測的版本頻道加上透明的功能就緒訊號,正好回應了安全與維運團隊最常提出的兩大質疑。

行動項目: 將生產環境鎖定在 extended-stable(2026.6.33)。使用 npm install -g openclaw@extended-stable 進行一次性安裝,或使用 openclaw update --channel extended-stable 持久化頻道設定。實驗性工作留在 latestbeta 頻道。在將任何功能採用於關鍵工作流程之前,先檢查它的評分卡評級。

2026.7.2 Beta:狀態安全、遠端工作階段與持久化傳遞

2026.7.2 beta 週期——截至 8 月 2 日已推進至 beta.7——解決了自推出以來一直困擾 OpenClaw 維運人員的兩個問題:編碼工作階段被綁定在本機主機上,而且一次崩潰就可能悄悄損壞代理程式的狀態。

遠端編碼工作階段是主打功能。Control UI 工作階段現在可以在雲端工作者上執行,OpenCode、Codex 與 Claude 目錄工作階段則可以從任何終端機恢復。這不是便利性的改良——對長時間運行的代理任務而言,這代表你的筆電不再需要保持連線。在辦公桌前啟動任務,用手機查看進度,或是在雲端工作者上開啟工作階段、再於本機恢復。值班情境不言自明:凌晨 2 點,遠端開啟 Claude Code 工作階段進行調查,當代理程式備妥修復方案時收到傳呼通知。

狀態安全與崩潰復原是讓 OpenClaw 適合無人值守營運的關鍵改變。先前的版本在崩潰時可能遺失工作階段狀態、開啟的上下文與部分工作成果。新系統引入了在主資料庫損壞時依然存活的隔離儲存區(quarantine store)、使用線上備份 API 的可崩潰復原 SQLite 快照、崩潰後仍持久的檔案系統發布,以及對會造成資料遺失的 schema 升級的直接拒絕。此實作會捕捉已提交的 WAL 狀態而不持有長時間的讀取交易,以 VACUUM 壓縮私有副本、驗證結果,然後以原子化方式發布——絕不在寫入中途覆寫既有路徑。工作階段索引會在逐出逐字稿之前先提交。任何會導致資料遺失的 schema 升級都會被直接拒絕。

持久化頻道傳遞透過共享的輸入引流與死信復原系統,將可恢復性擴展至 Telegram、Signal、Slack、QQBot、Twitch、Synology Chat、Tlon、IRC 與 Zalo。已接收的訊息現在能在閘道器重新啟動與本機崩潰後依然存活。此版本也修復了兩個 Telegram 整合缺陷:重新啟動後的持久化輸入遺失,以及頻道允許清單項目錯誤授予擁有者層級存取權限的權限提升問題。

工作階段回捲與分支讓使用者可以從個別訊息回捲或分叉對話、在網頁與原生應用程式之間切換逐字稿分支、分叉上游的 Codex 工作階段,並在分叉後還原提示圖片。

此 beta 版本還新增了 ClickClack 作為 OpenClaw 的一級頻道、為 OCM 等編排系統設計的外部監督者模式(OPENCLAW_SUPERVISOR_MODE=external)——會封鎖原生服務變更與自我更新——以及具備票券式存取、綁定工具、持久化儀表板與頻道回覆入口點的互動式 MCP Apps。

行動項目: 開始針對 2026.7.2-beta.7 進行驗收測試。透過在任務中途模擬崩潰來驗證狀態復原。測試從不同裝置恢復遠端工作階段。若你依賴 Telegram 允許清單進行存取控制,請立即修補——權限提升缺陷已在此週期中修復。未經完整驗證,請勿將 beta 版本提升至生產環境;extended-stable 頻道仍然是正確的生產目標。

安全性:鏈式攻擊路徑與企業回應

本週多個安全團隊發布了鏈式攻擊路徑的詳細分析,這些路徑橫跨不受信任的技能、瀏覽器自動化與檔案處理器——讓攻擊者得以挾持 OpenClaw 代理程式並外洩資料。沒有單一的修補程式;維護者建議更新至最新版本、汰除高風險技能、收緊 API 權限範圍,並強制執行嚴格的對外流量與檔案系統控制。

各份報告中的攻擊模式一致:不受信任的技能提供初始存取,瀏覽器自動化觸及 SSRF 防護遺漏的內部網路資源(尤其是互動驅動的重新導向繞過僅檢查導覽的驗證之後),而檔案處理器則暴露憑證或敏感資料。最近發布的 openclaw-cn 分叉中的 CVE-2026-17458(CVSS 6.3)精確地說明了這一點——SSRF 防護檢查初始導覽目標,但在點擊驅動的導覽之後未重新驗證 URL,使得攻擊者得以轉向內部資源。

7 月 28 日,Hunt.io 發布了 CVE-2026-25253 的分析,顯示超過 40,000 個暴露於網際網路的 OpenClaw 實例,可透過 /api/export-auth 端點以未經身分驗證的方式存取儲存的 API 權杖。雖然此漏洞已在目前版本中修補,但任何仍運行舊版部署、且暴露閘道器連接埠的組織,都應將儲存的憑證視為已遭入侵。

ClawArmor 於 8 月 1 日推出,是 AccuKnox 為 OpenClaw 部署打造的專用安全層。它瞄準的是組織採用平台的速度快於專用工具追趕速度時,所出現的執行時期安全缺口。Futurum 研究數據顯示,58.6% 的組織已強制要求對進入生產環境的 AI 生成程式碼進行自動化驗證,45.1% 已實作代理程式動作的稽核日誌——這代表 AI 執行時期治理已從安全團隊的待辦事項,升級為董事會層級的要求。

OpenClaw CVE 追蹤器現在記錄著持續成長的漏洞清單,包括已確認在現實環境中遭到利用、並於 2026.4.22 修補的「Claw Chain」系列(CVE-2026-44112 至 44118,CVSS 最高 9.6)。這些 CVE 呈現的共同模式——SSRF、路徑穿越、透過迴路端點的 CSRF、授權繞過——反映了要保護一個刻意授予自主代理程式廣泛系統存取權限的平台,所面臨的系統性挑戰。

行動項目: 將所有實例升級至至少 2026.5.28。確認你的閘道器繫結於 127.0.0.1 而非 0.0.0.0。在安裝了技能的任何實例上執行 openclaw security audit --deep。維護一份內部核可技能的允許清單。將瀏覽器自動化限制在允許清單內的網域。在 OpenClaw 運行的任何網路區段上強制執行嚴格的對外流量規則。評估 ClawArmor 或等效的執行時期安全工具用於生產部署。切勿在主要工作站上安裝 OpenClaw——請使用專用 VM、容器或閒置硬體。

生態系統:企業工具與社群成長

本週 OpenClaw 生態系統持續快速擴張:

  • GitHub 里程碑: 倉庫星標數突破 384,772 顆(80,863 個 fork、3,040 位貢獻者),維持全球星標數第 6 名,並持續逼近前 5 名。
  • 雲端部署: 透過 PaioClaw 與 Hostinger hPanel 的一鍵雲端託管持續降低基礎設施門檻,受管部署在 60 秒內即可完成。
  • NemoClaw v0.0.92: NVIDIA 的企業治理包裝工具已更新至 OpenClaw 2026.7.1 與 Node.js 22.23.1,並強化安全驗證。它已從 Alpha 階段晉升為 Active 開發階段。
  • ClawHub Registry: 官方技能倉庫持續成熟化,改進了 skills.sh 同步、過期套件處理與已驗證的目錄發布。Canva、Monday 與 Outlook 的 Composio MCP 整合提供受管工具存取,無需自訂驗證。
  • Tom’s Hardware 實機測試: 一篇在 Beelink SER10 MAX 上安裝 OpenClaw 的逐步教學發現,僅限本機的模型在多重步驟自動化上表現吃力,與雲端模型搭配的混合工作流程往往不可或缺——這是對炒作的一份務實反證。
  • Tank OS: Red Hat 首席工程師兼 OpenClaw 維護者 Sally O’Malley 推出了 Tank OS,這是一個以 Podman 為基礎的可開機映像,為每個 OpenClaw 代理程式隔離各自的狀態與憑證——在作業系統層級落實「切勿在主要工作站上安裝」的指導原則。

值得關注的重點

  • 2026.7.2 晉升穩定版: beta 週期已推進至 beta.7,明顯比 v2026.7.1 穩定版更接近生產就緒。關注穩定版晉升,以及 ClawStat.us 是否會更新其評級。
  • Extended-stable 2026.6.34: 正在 GitHub 上準備中。追蹤 npm 發布以更新生產環境的鎖定版本。
  • 成熟度評分卡覆蓋範圍: 基金會為穩定功能設定的 90% 端對端測試覆蓋率目標仍是理想目標。關注哪些功能會獲得「成熟」狀態,以及評分卡是否會成為可靠的採購參考依據。
  • 企業安全工具: ClawArmor 的推出顯示圍繞 OpenClaw 專用執行時期安全的市場正在成形。關注既有 CNAPP 供應商是否會在 2026 年第三或第四季擴展原生的 OpenClaw 覆蓋範圍。
  • 法規壓力: 自託管代理基礎設施正從偏好轉變為合規要求。關注 NIST 的 AI 風險管理框架責任規則草案,以及 AWS、Azure 與歐洲供應商的主權雲端套件。

展望未來

extended-stable 頻道與成熟度評分卡,代表基金會對 OpenClaw 自病毒式採用曲線開始以來持續困擾其發展的穩定性疑慮,所提出的最可信回應。每月節奏加上回溯移植的修復——沒有新功能、沒有意外——正是生產環境使用者需要的發布工程紀律。評分卡對哪些功能已就緒、哪些尚未就緒的透明揭露,正是那種能隨著時間累積信任的制度層級坦誠。

2026.7.2 beta 的崩潰復原工作同樣意義重大。SQLite 快照、隔離儲存區與原子化發布,是將生產級資料庫等級的持久性應用到個人代理執行環境。搭配遠端工作階段,這個發布週期將 OpenClaw 從需要持續監督的工具,轉變為可以無人值守運行的基礎設施。

但安全圖景仍然是最重要的缺口。橫跨技能、瀏覽器自動化與檔案處理器的鏈式攻擊路徑並非理論——它們已被記錄、可重現,而且正遭到實際利用。基金會必須將信任邊界的執行視為系統性問題,而非一系列一次性修補。在安全態勢與工程品質相符之前,extended-stable 頻道與 ClawArmor 這類執行時期安全工具,就是你的緩解層。

未來九十天:鎖定 extended-stable、針對 2026.7.2 beta 進行測試、依據鏈式攻擊模型審計你的技能、評估執行時期安全工具,並在將任何功能採用於關鍵工作之前查閱成熟度評分卡。平台正在成熟。問題在於安全態勢與發布紀律是否跟得上採用的步伐。

持續追蹤 X 上的分析:https://x.com/kkaminsk