🦀 OpenClaw Veille — 10 mars 2026

🚨 Faille ClawJacked : mise à jour critique vers v2026.2.25

La vulnérabilité ClawJacked vient d’être patchée, mais plus de 135 000 instances OpenClaw restent exposées dans le monde. La faille concerne trois zones à haut risque : gestion des identités/credentials, données transactionnelles, et accès système local — soit les piliers de l’autonomie de l’agent. Si vous auto-hébergez OpenClaw, la mise à jour vers v2026.2.25 est non négociable.

Lire l’analyse complète de la crise ClawJacked


đź”§ Release 2026.3.8 : corrections gateway et durcissement plateforme

Le patch 2026.3.8 apporte plusieurs améliorations concrètes pour les self-hosters :

  • RedĂ©marrage LaunchAgent automatique : le service se rĂ©active seul au lieu d’échouer silencieusement
  • Nettoyage permissions Android : suppression de screen.record, micro en arrière-plan, localisation en arrière-plan — signalĂ©s dans les reviews Play Store
  • Nouvelles commandes de backup intĂ©grĂ©es nativement

Un release orienté stabilité et confiance, bienvenu après la crise de sécurité.

Notes de version officielles OpenClaw 2026.3.8


📦 ClawHub Skills : le marketplace mature avec LobeHub

Le CLI ClawHub s’impose comme la référence pour gérer les skills OpenClaw. Commandes essentielles :

# Recherche
clawhub search "postgres backups" --sort downloads
clawhub search "automation" --sort recent

# Installation
clawhub install mon-skill
clawhub install mon-skill --version 1.2.3
clawhub install skill1 skill2 --dir ./custom-skills

LobeHub héberge désormais plusieurs skills notables, dont un skill dédié à la gestion du store Clawver (revenus, taux de conversion, métriques). Rappel : openclaw-core doit impérativement être actif pour que ClawHub fonctionne.

Explorer ClawHub sur LobeHub Guide sécurité ClawHub 2026

đź”— Google Workspace ouvre Gmail et Drive Ă  OpenClaw

Google a publié un CLI officiel permettant à OpenClaw de s’intégrer nativement à Gmail et Google Drive. Workspace devient ainsi pleinement “agent-ready” : l’assistant peut lire, trier, répondre aux emails et manipuler des fichiers de façon autonome. Une intégration qui positionne OpenClaw comme solution sérieuse pour l’automatisation professionnelle, face aux assistants propriétaires.

Détails de l’intégration Google Workspace × OpenClaw


💬 Déploiement Telegram : OpenClaw comme assistant 24/7

Un guide pratique détaille le déploiement d’OpenClaw (anciennement Clawdbot) en tant que bot Telegram autonome. Point de vigilance majeur : enregistrer l’user ID immédiatement à la création — sans cette étape, toute personne connaissant le lien peut interagir avec votre instance. Une fois configuré correctement, vous disposez d’un assistant personnel disponible en continu dans votre chat Telegram