🦞 OpenClaw Veille — 15 mars 2026


🔐 Vulnérabilité critique : mise à jour v2026.3.12 obligatoire

Un bypass d’autorisation critique identifié sous la référence GHSA-g353-mgv3-8pcj affecte les versions d’OpenClaw antérieures à la v2026.3.12. La faille concerne les connexions shared-auth hors Control-UI, pour lesquelles les scopes non liés n’étaient pas correctement nettoyés. Le patch est inclus dans la dernière release.

⚠️ Mise à jour immédiate recommandée pour toutes les instances self-hosted.

Lire le détail sur DailyCVE


🛡️ NanoClaw : isolation des agents IA via Docker

Un nouveau partenariat positionne NanoClaw comme couche de sécurité pour OpenClaw, en encapsulant les agents dans des conteneurs Docker. L’initiative répond aux critiques croissantes sur le manque de contrôle des agents autonomes — un sujet mis en lumière par la comparaison avec Perplexity Personal Computer, qui offre nativement des mécanismes d’arrêt d’urgence.

Lire l’article ZDNET


🔍 Felo Skills : recherche temps réel et création de contenu sur ClawHub

Felo AI intègre officiellement ses capacités dans l’écosystème OpenClaw via des packages conformes au standard Agent Skills. Les deux skills phares apportent :

  • La recherche web en temps réel directement depuis l’agent
  • Des capacités de création et résumé de contenu

Une intégration disponible dès maintenant sur ClawHub.

Annonce officielle Felo Blog


⚡ ZeroClaw : alternative Rust, 99% plus légère qu’OpenClaw

Le projet open-source ZeroClaw émerge comme alternative minimaliste à OpenClaw, développée nativement en Rust. Son argument principal : une empreinte mémoire inférieure à 5 Mo, contre plusieurs centaines de Mo pour le core OpenClaw. Il cible les déploiements embarqués, edge computing ou environnements à ressources contraintes.

Lire sur Prism News


🤖 Skills & ClawHub : 37 skills GitHub et découverte par CLI

Deux ressources complémentaires pour enrichir son agent OpenClaw :

  • 37 skills cataloguées sur GitHub couvrant automatisation, productivité, scraping et plus — sans configuration complexe. Voir la liste
  • Guide DEV Community détaillant l’usage de npx clawhub search pour découvrir et installer des skills par mots-clés, avec retour d’expérience complet. Lire le guide

Le marketplace ClawdHub permet également aux développeurs indépendants de publier, versionner et monétiser leurs propres skills via la commande publish.


📊 Comparatif 2026 : OpenClaw vs Eigent vs Claude Cowork

L’[AI Journal](https://aijourn.com/openclaw-vs-