🦞 Veille OpenClaw — 15 mars 2026
🦞 OpenClaw Veille — 15 mars 2026
🔐 Vulnérabilité critique : mise à jour v2026.3.12 obligatoire
Un bypass d’autorisation critique identifié sous la référence GHSA-g353-mgv3-8pcj affecte les versions d’OpenClaw antérieures à la v2026.3.12. La faille concerne les connexions shared-auth hors Control-UI, pour lesquelles les scopes non liés n’étaient pas correctement nettoyés. Le patch est inclus dans la dernière release.
⚠️ Mise à jour immédiate recommandée pour toutes les instances self-hosted.
🛡️ NanoClaw : isolation des agents IA via Docker
Un nouveau partenariat positionne NanoClaw comme couche de sécurité pour OpenClaw, en encapsulant les agents dans des conteneurs Docker. L’initiative répond aux critiques croissantes sur le manque de contrôle des agents autonomes — un sujet mis en lumière par la comparaison avec Perplexity Personal Computer, qui offre nativement des mécanismes d’arrêt d’urgence.
🔍 Felo Skills : recherche temps réel et création de contenu sur ClawHub
Felo AI intègre officiellement ses capacités dans l’écosystème OpenClaw via des packages conformes au standard Agent Skills. Les deux skills phares apportent :
- La recherche web en temps réel directement depuis l’agent
- Des capacités de création et résumé de contenu
Une intégration disponible dès maintenant sur ClawHub.
⚡ ZeroClaw : alternative Rust, 99% plus légère qu’OpenClaw
Le projet open-source ZeroClaw émerge comme alternative minimaliste à OpenClaw, développée nativement en Rust. Son argument principal : une empreinte mémoire inférieure à 5 Mo, contre plusieurs centaines de Mo pour le core OpenClaw. Il cible les déploiements embarqués, edge computing ou environnements à ressources contraintes.
🤖 Skills & ClawHub : 37 skills GitHub et découverte par CLI
Deux ressources complémentaires pour enrichir son agent OpenClaw :
- 37 skills cataloguées sur GitHub couvrant automatisation, productivité, scraping et plus — sans configuration complexe. Voir la liste
- Guide DEV Community détaillant l’usage de
npx clawhub searchpour découvrir et installer des skills par mots-clés, avec retour d’expérience complet. Lire le guide
Le marketplace ClawdHub permet également aux développeurs indépendants de publier, versionner et monétiser leurs propres skills via la commande publish.
📊 Comparatif 2026 : OpenClaw vs Eigent vs Claude Cowork
L’[AI Journal](https://aijourn.com/openclaw-vs-