Skip to main content
Diese Seite dokumentiert die Nachweise für die im Mai 2026 durchgeführte Bereinigung von OpenClaw hinsichtlich Performance, Paketgröße, Abhängigkeiten und Shrinkwrap. Sie ist die technische Ergänzung zum öffentlichen Blogbeitrag. Hier werden zwei Audits zusammengeführt:
  • Performance-Prüfung der Releases: GitHub-Releases von v2026.5.28 zurück bis zum stabilen Release v2026.4.23, unter Verwendung des OpenClaw Performance-Workflows, der profile=smoke-Mock-Provider-Lane. Die meisten Tag-Zeilen basieren auf einer Stichprobe; die Zeilen v2026.5.27 und v2026.5.28 verwenden die neuesten Repeat-3-Artefakte des Release-Branches.
  • Früherer April-Kontext: veröffentlichte Mock-Provider- Baselines aus clawgrit-reports von v2026.4.1 bis v2026.5.2, die ausschließlich verwendet werden, damit die fehlerhaften Releases von Ende April nicht als öffentliche Performance-Baseline gelten.
  • Prüfung des Installationsumfangs: neue Installationen von npm install --ignore-scripts in temporäre Pakete, mit du -sk node_modules für die Größe und einem node_modules-Durchlauf zur Ermittlung der Anzahl der Paketinstanzen.
  • Prüfung der npm-Paketgröße: npm pack openclaw@<version> --dry-run --json für veröffentlichte Releases, wobei die Größe des komprimierten Tarballs, die entpackte Größe und die Dateianzahl erfasst werden.
Die Hauptprüfung der Performance verwendet eine Smoke-Stichprobe pro Tag, mit Ausnahme der Zeilen v2026.5.27 und v2026.5.28, die die neuesten Repeat-3- Artefakte des Release-Branches verwenden. Der frühere April-Kontext verwendet veröffentlichte Repeat-3- Mediane aus clawgrit-reports. Behandeln Sie die Zahlen als Nachweis für Trends und als Signal für die Regressionssuche, nicht als Statistiken für Release-Gates.

Momentaufnahme

Performance-Abdeckung: 77 angeforderte Releases, 74 artefaktgestützte Messpunkte und 3 nicht verfügbare CI-Läufe. Zuletzt gemessener stabiler Punkt: v2026.5.28.

Stabiler Agent-Durchlauf

5,1-mal schnellerer Kalt-Durchlauf
  • v2026.4.14: 9,8s
  • v2026.5.28: 1,9s

Veröffentlichtes Paket

17,9MB großer TarballDas neueste stabile Paket, reduziert gegenüber dem Höchststand der Paketgröße von 43,3MB im März.

Neueste stabile Installation

361,7MiB große NeuinstallationReduziert den verschachtelten OpenClaw-Abhängigkeitsbaum deutlich gegenüber dem Höchststand bei der Einführung von Shrinkwrap in 2026.5.22, obwohl im lokalen Installations-Audit weiterhin ein kleinerer verschachtelter Baum von 259,7MiB verbleibt.

Abhängigkeitsgraph

300 installierte PaketeGemessen als eindeutige Wurzeln aus Paketname und -version in einer Neuinstallation mit deaktivierten Skripten; 71 Wurzeln weniger als beim vorherigen stabilen Release.

Änderungen in 5.28

Die Bereinigung zwischen v2026.5.27 und v2026.5.28 reduzierte den Graphen der Standardinstallation, anstatt die Funktionen selbst zu entfernen.

Standardgraph der Wurzel

Die Anzahl eindeutiger Wurzeln aus Paketname und -version sank von 371 auf 300. Die Anzahl der Paketinstanzen sank von 372 auf 301.

Verschachtelter Baum

Das verschachtelte openclaw/node_modules sank im selben lokalen Installations-Audit von 656,1MiB auf 259,7MiB.

Native optionale Abhängigkeitskegel

Der plattformübergreifende native Paketkegel von @napi-rs/canvas wurde nicht mehr in der Standardinstallation installiert.

Angriffsfläche der Lieferkette

Weniger Standardpakete bedeuten weniger Tarballs, Maintainer, native Binärdateien, Installationsverhalten und transitive Aktualisierungspfade, denen standardmäßig vertraut werden muss.
Shrinkwrap war nicht an sich das Problem. Die ungünstige Paketstruktur war es. v2026.5.28 wird weiterhin mit Shrinkwrap ausgeliefert, aber der verschachtelte Abhängigkeitsbaum ist deutlich kleiner und die plattformübergreifende Canvas-Auffächerung ist im lokalen Audit nicht mehr vorhanden.

Wichtigste Zahlen

Verwenden Sie die fehlerhaften Zeilen von Ende April nicht als öffentliche Performance-Baselines. v2026.4.23 und v2026.4.29 sind nützliche Regressionsnachweise, aber die großen Deltas im Stil von 14x beschreiben hauptsächlich die Erholung von einer fehlerhaften Release-Linie. Verwenden Sie für die Darstellung im Blog die veröffentlichte Baseline von Anfang April als Größenordnung. Die Baseline ist v2026.4.14 aus dem veröffentlichten Mock-Provider-Lauf clawgrit-reports (Wiederholung 3; dieser Lauf schlug nur fehl, weil die diagnostische Zeitleiste nicht ausgegeben wurde, sodass die Mediane für Kalt-Durchlauf, Warm-Durchlauf und RSS weiterhin als grobe Größenordnung nützlich sind). Behandeln Sie dies als narrativen Kontext, nicht als Statistik für ein Release-Gate. Innerhalb der Mai-Prüfung verbesserte sich die neueste Zeile des Release-Branches gegenüber v2026.5.2 deutlich: Im Vergleich zum vorherigen stabilen Release:

Installationsumfang

npm-Paketgröße

2026.5.12 ist der im Änderungsprotokoll sichtbare Meilenstein der Plugin-Extraktion: Amazon Bedrock, Bedrock Mantle, Slack, OpenShell-Sandbox, Anthropic Vertex, Matrix und WhatsApp wurden aus dem Kern-Abhängigkeitspfad verschoben, sodass ihre Abhängigkeitskegel mit diesen Plugins statt mit jeder Kerninstallation installiert werden.

Zusammenfassung der Kova-Agent-Durchläufe

Die stabile Release-Linie im April umfasst zwei unterschiedliche Entwicklungen. Anfang April war sie langsam, aber noch nachvollziehbar. Ende April kam es zu einem massiven Regressionseinbruch. Bei v2026.5.2 fällt die Mock-Provider-Lane erstmals in den Bereich von 3–5s und besteht in der bereitgestellten Prüfung fortan konsistent. Früherer veröffentlichter Kontext: Bereitgestellte Prüfung:

Quellcode-Probes

Quellcode-Probes wurden bei 17 erfolgreichen älteren Refs übersprungen, weil diese Quellcode- bäume noch nicht über die erforderlichen Probe-Einstiegspunkte verfügten. Metriken für Agent-Durchläufe sind für diese Refs dennoch vorhanden. Repräsentative Quellcode-Probe-Punkte: Der Anstieg des CLI-Zustands bei v2026.5.22 ist in dieser Tabelle sichtbar, obwohl die Agent-Durchlauf-Lane weiterhin bestanden wurde. Behalten Sie die Quellcode-Probes bei der Untersuchung gezielter CLI- oder Gateway-Regressionen bei.

Audit des Installationsumfangs

Abhängigkeitsstichproben verwenden eine stabile Version pro Monat sowie das 2026.5.22-Ereignis zur Einführung von Shrinkwrap und die neueste 2026.5.28-Version.

Shrinkwrap-Grenze

2026.5.20 wurde ohne Root-Shrinkwrap und ohne großen verschachtelten OpenClaw-Abhängigkeitsbaum veröffentlicht. 2026.5.22 führte Root-Shrinkwrap ein und installierte 911.8MB unter den verschachtelten openclaw/node_modules. 2026.5.28 behält Shrinkwrap bei und installiert weiterhin 259.7MiB unter den verschachtelten openclaw/node_modules, installiert bei der lokalen Prüfung der Neuinstallation jedoch keine @napi-rs/canvas-Pakete mehr. Die Prüfung der veröffentlichten Tarballs bestätigt diese Grenze: Der wichtige Unterschied: Shrinkwrap selbst ist nicht das Problem. v2026.5.28 wird weiterhin mit Root-Shrinkwrap ausgeliefert. Das Problem war die Paketstruktur, durch die npm einen großen verschachtelten OpenClaw-Abhängigkeitsbaum und alle 12 @napi-rs/canvas-Plattformpakete materialisierte. Der verschachtelte Baum ist in v2026.5.28 kleiner, und die Aufteilung auf Canvas-Plattformen wird bei der lokalen Prüfung nicht mehr installiert. Eine allgemein verständliche Erklärung zu Shrinkwrap und den Paketprüfungen für Maintainer finden Sie unter npm-Shrinkwrap.

Interpretation der Lieferkette

Die Anzahl der Abhängigkeiten ist eine Kennzahl für die operative Sicherheit und nicht nur für die Installationsgröße. Jedes Paket erweitert die Menge der Maintainer, Tarballs, transitiven Aktualisierungen, optionalen nativen Binärdateien und Verhaltensweisen während der Installation, denen Betreiber vertrauen müssen. Die Bereinigung verfolgt folgende Ziele:
  • aufwendige und optionale Funktionen außerhalb der standardmäßigen Core-Installation halten
  • Plugin-Pakete für ihren eigenen Laufzeit-Abhängigkeitsgraphen verantwortlich machen
  • Reparaturen durch den Paketmanager zur Laufzeit während des Gateway-Starts vermeiden
  • deterministische Installationen beibehalten, ohne die Materialisierung nativer Pakete für alle Plattformen zu verursachen
  • Installationsskripte in Pfaden zur Paketabnahme und Messung deaktiviert lassen
  • verschachtelte Abhängigkeitsbäume und explosionsartige Zunahmen nativer optionaler Abhängigkeiten vor der Veröffentlichung erkennen
Zugehörige Dokumentation: