🦞 Veille OpenClaw — 10 mars 2026
🦀 OpenClaw Veille — 10 mars 2026
🚨 Faille ClawJacked : mise à jour critique vers v2026.2.25
La vulnérabilité ClawJacked vient d’être patchée, mais plus de 135 000 instances OpenClaw restent exposées dans le monde. La faille concerne trois zones à haut risque : gestion des identités/credentials, données transactionnelles, et accès système local — soit les piliers de l’autonomie de l’agent. Si vous auto-hébergez OpenClaw, la mise à jour vers v2026.2.25 est non négociable.
Lire l’analyse complète de la crise ClawJacked
đź”§ Release 2026.3.8 : corrections gateway et durcissement plateforme
Le patch 2026.3.8 apporte plusieurs améliorations concrètes pour les self-hosters :
- Redémarrage LaunchAgent automatique : le service se réactive seul au lieu d’échouer silencieusement
- Nettoyage permissions Android : suppression de
screen.record, micro en arrière-plan, localisation en arrière-plan — signalés dans les reviews Play Store - Nouvelles commandes de backup intégrées nativement
Un release orienté stabilité et confiance, bienvenu après la crise de sécurité.
Notes de version officielles OpenClaw 2026.3.8
📦 ClawHub Skills : le marketplace mature avec LobeHub
Le CLI ClawHub s’impose comme la référence pour gérer les skills OpenClaw. Commandes essentielles :
# Recherche
clawhub search "postgres backups" --sort downloads
clawhub search "automation" --sort recent
# Installation
clawhub install mon-skill
clawhub install mon-skill --version 1.2.3
clawhub install skill1 skill2 --dir ./custom-skills
LobeHub héberge désormais plusieurs skills notables, dont un skill dédié à la gestion du store Clawver (revenus, taux de conversion, métriques). Rappel : openclaw-core doit impérativement être actif pour que ClawHub fonctionne.
| Explorer ClawHub sur LobeHub | Guide sécurité ClawHub 2026 |
đź”— Google Workspace ouvre Gmail et Drive Ă OpenClaw
Google a publié un CLI officiel permettant à OpenClaw de s’intégrer nativement à Gmail et Google Drive. Workspace devient ainsi pleinement “agent-ready” : l’assistant peut lire, trier, répondre aux emails et manipuler des fichiers de façon autonome. Une intégration qui positionne OpenClaw comme solution sérieuse pour l’automatisation professionnelle, face aux assistants propriétaires.
Détails de l’intégration Google Workspace × OpenClaw
💬 Déploiement Telegram : OpenClaw comme assistant 24/7
Un guide pratique détaille le déploiement d’OpenClaw (anciennement Clawdbot) en tant que bot Telegram autonome. Point de vigilance majeur : enregistrer l’user ID immédiatement à la création — sans cette étape, toute personne connaissant le lien peut interagir avec votre instance. Une fois configuré correctement, vous disposez d’un assistant personnel disponible en continu dans votre chat Telegram