- Performance-Prüfung der Releases: GitHub-Releases von
v2026.5.28zurück bis zum stabilen Releasev2026.4.23, unter Verwendung desOpenClaw Performance-Workflows, derprofile=smoke-Mock-Provider-Lane. Die meisten Tag-Zeilen basieren auf einer Stichprobe; die Zeilenv2026.5.27undv2026.5.28verwenden die neuesten Repeat-3-Artefakte des Release-Branches. - Früherer April-Kontext: veröffentlichte Mock-Provider-
Baselines aus
clawgrit-reportsvonv2026.4.1bisv2026.5.2, die ausschließlich verwendet werden, damit die fehlerhaften Releases von Ende April nicht als öffentliche Performance-Baseline gelten. - Prüfung des Installationsumfangs: neue Installationen von
npm install --ignore-scriptsin temporäre Pakete, mitdu -sk node_modulesfür die Größe und einemnode_modules-Durchlauf zur Ermittlung der Anzahl der Paketinstanzen. - Prüfung der npm-Paketgröße:
npm pack openclaw@<version> --dry-run --jsonfür veröffentlichte Releases, wobei die Größe des komprimierten Tarballs, die entpackte Größe und die Dateianzahl erfasst werden.
Momentaufnahme
Performance-Abdeckung: 77 angeforderte Releases, 74 artefaktgestützte Messpunkte und 3 nicht verfügbare CI-Läufe. Zuletzt gemessener stabiler Punkt:v2026.5.28.
Stabiler Agent-Durchlauf
5,1-mal schnellerer Kalt-Durchlauf
v2026.4.14: 9,8sv2026.5.28: 1,9s
Veröffentlichtes Paket
17,9MB großer TarballDas neueste stabile Paket, reduziert gegenüber dem Höchststand der Paketgröße von 43,3MB im März.
Neueste stabile Installation
361,7MiB große NeuinstallationReduziert den verschachtelten OpenClaw-Abhängigkeitsbaum deutlich gegenüber dem
Höchststand bei der Einführung von Shrinkwrap in
2026.5.22, obwohl im lokalen
Installations-Audit weiterhin ein kleinerer verschachtelter Baum von 259,7MiB verbleibt.Abhängigkeitsgraph
300 installierte PaketeGemessen als eindeutige Wurzeln aus Paketname und -version in einer Neuinstallation mit
deaktivierten Skripten; 71 Wurzeln weniger als beim vorherigen stabilen Release.
Änderungen in 5.28
Die Bereinigung zwischenv2026.5.27 und v2026.5.28 reduzierte den Graphen der Standardinstallation,
anstatt die Funktionen selbst zu entfernen.
Standardgraph der Wurzel
Die Anzahl eindeutiger Wurzeln aus Paketname und -version sank von 371 auf 300. Die Anzahl der
Paketinstanzen sank von 372 auf 301.
Verschachtelter Baum
Das verschachtelte
openclaw/node_modules sank im selben lokalen Installations-Audit von 656,1MiB auf 259,7MiB.Native optionale Abhängigkeitskegel
Der plattformübergreifende native Paketkegel von
@napi-rs/canvas wurde nicht mehr
in der Standardinstallation installiert.Angriffsfläche der Lieferkette
Weniger Standardpakete bedeuten weniger Tarballs, Maintainer, native Binärdateien,
Installationsverhalten und transitive Aktualisierungspfade, denen standardmäßig vertraut werden muss.
Wichtigste Zahlen
Verwenden Sie die fehlerhaften Zeilen von Ende April nicht als öffentliche Performance-Baselines.v2026.4.23 und v2026.4.29 sind nützliche Regressionsnachweise, aber die großen
Deltas im Stil von 14x beschreiben hauptsächlich die Erholung von einer fehlerhaften Release-Linie.
Verwenden Sie für die Darstellung im Blog die veröffentlichte Baseline von Anfang April als Größenordnung.
Die Baseline ist v2026.4.14 aus dem veröffentlichten Mock-Provider-Lauf
clawgrit-reports (Wiederholung 3; dieser Lauf schlug nur fehl, weil die diagnostische
Zeitleiste nicht ausgegeben wurde, sodass die Mediane für Kalt-Durchlauf, Warm-Durchlauf und RSS weiterhin
als grobe Größenordnung nützlich sind). Behandeln Sie dies als narrativen Kontext, nicht als
Statistik für ein Release-Gate.
Innerhalb der Mai-Prüfung verbesserte sich die neueste Zeile des Release-Branches gegenüber
v2026.5.2 deutlich:
Im Vergleich zum vorherigen stabilen Release:
Installationsumfang
npm-Paketgröße
2026.5.12 ist der im Änderungsprotokoll sichtbare Meilenstein der Plugin-Extraktion:
Amazon Bedrock, Bedrock Mantle, Slack, OpenShell-Sandbox, Anthropic Vertex,
Matrix und WhatsApp wurden aus dem Kern-Abhängigkeitspfad verschoben, sodass ihre Abhängigkeitskegel
mit diesen Plugins statt mit jeder Kerninstallation installiert werden.
Zusammenfassung der Kova-Agent-Durchläufe
Die stabile Release-Linie im April umfasst zwei unterschiedliche Entwicklungen. Anfang April war sie langsam, aber noch nachvollziehbar. Ende April kam es zu einem massiven Regressionseinbruch. Beiv2026.5.2
fällt die Mock-Provider-Lane erstmals in den Bereich von 3–5s und besteht
in der bereitgestellten Prüfung fortan konsistent.
Früherer veröffentlichter Kontext:
Bereitgestellte Prüfung:
Quellcode-Probes
Quellcode-Probes wurden bei 17 erfolgreichen älteren Refs übersprungen, weil diese Quellcode- bäume noch nicht über die erforderlichen Probe-Einstiegspunkte verfügten. Metriken für Agent-Durchläufe sind für diese Refs dennoch vorhanden. Repräsentative Quellcode-Probe-Punkte:
Der Anstieg des CLI-Zustands bei
v2026.5.22 ist in dieser Tabelle sichtbar, obwohl die
Agent-Durchlauf-Lane weiterhin bestanden wurde. Behalten Sie die Quellcode-Probes bei der Untersuchung
gezielter CLI- oder Gateway-Regressionen bei.
Audit des Installationsumfangs
Abhängigkeitsstichproben verwenden eine stabile Version pro Monat sowie das2026.5.22-Ereignis zur Einführung von Shrinkwrap und die neueste 2026.5.28-Version.
Shrinkwrap-Grenze
2026.5.20 wurde ohne Root-Shrinkwrap und ohne großen verschachtelten
OpenClaw-Abhängigkeitsbaum veröffentlicht. 2026.5.22 führte Root-Shrinkwrap ein und
installierte 911.8MB unter den verschachtelten openclaw/node_modules. 2026.5.28
behält Shrinkwrap bei und installiert weiterhin 259.7MiB unter den verschachtelten
openclaw/node_modules, installiert bei der lokalen Prüfung der Neuinstallation jedoch
keine @napi-rs/canvas-Pakete mehr.
Die Prüfung der veröffentlichten Tarballs bestätigt diese Grenze:
Der wichtige Unterschied: Shrinkwrap selbst ist nicht das Problem.
v2026.5.28 wird weiterhin mit Root-Shrinkwrap ausgeliefert. Das Problem war die
Paketstruktur, durch die npm einen großen verschachtelten OpenClaw-Abhängigkeitsbaum und
alle 12 @napi-rs/canvas-Plattformpakete materialisierte. Der verschachtelte Baum ist
in v2026.5.28 kleiner, und die Aufteilung auf Canvas-Plattformen wird bei der
lokalen Prüfung nicht mehr installiert.
Eine allgemein verständliche Erklärung zu Shrinkwrap und den Paketprüfungen für
Maintainer finden Sie unter npm-Shrinkwrap.
Interpretation der Lieferkette
Die Anzahl der Abhängigkeiten ist eine Kennzahl für die operative Sicherheit und nicht nur für die Installationsgröße. Jedes Paket erweitert die Menge der Maintainer, Tarballs, transitiven Aktualisierungen, optionalen nativen Binärdateien und Verhaltensweisen während der Installation, denen Betreiber vertrauen müssen. Die Bereinigung verfolgt folgende Ziele:- aufwendige und optionale Funktionen außerhalb der standardmäßigen Core-Installation halten
- Plugin-Pakete für ihren eigenen Laufzeit-Abhängigkeitsgraphen verantwortlich machen
- Reparaturen durch den Paketmanager zur Laufzeit während des Gateway-Starts vermeiden
- deterministische Installationen beibehalten, ohne die Materialisierung nativer Pakete für alle Plattformen zu verursachen
- Installationsskripte in Pfaden zur Paketabnahme und Messung deaktiviert lassen
- verschachtelte Abhängigkeitsbäume und explosionsartige Zunahmen nativer optionaler Abhängigkeiten vor der Veröffentlichung erkennen