Skip to main content
Halaman ini merangkum bukti di balik pembersihan kinerja, ukuran paket, dependensi, dan shrinkwrap OpenClaw pada Mei 2026. Ini merupakan pendamping teknis untuk artikel blog publik. Dua audit digabungkan di sini:
  • Penyisiran kinerja rilis: GitHub Releases dari v2026.5.28 mundur hingga versi stabil v2026.4.23, menggunakan alur kerja OpenClaw Performance, profile=smoke, jalur penyedia tiruan. Sebagian besar baris tag menggunakan satu sampel; baris v2026.5.27 dan v2026.5.28 menggunakan artefak cabang rilis pengulangan-3 terbaru.
  • Konteks April sebelumnya: baseline penyedia tiruan clawgrit-reports yang dipublikasikan dari v2026.4.1 hingga v2026.5.2, hanya digunakan agar rilis rusak pada akhir April tidak dianggap sebagai baseline kinerja publik.
  • Penyisiran jejak instalasi: instalasi baru npm install --ignore-scripts ke dalam paket sementara, dengan du -sk node_modules untuk ukuran dan penelusuran node_modules untuk jumlah instans paket.
  • Penyisiran ukuran paket npm: npm pack openclaw@<version> --dry-run --json untuk rilis yang dipublikasikan, dengan mencatat ukuran tarball terkompresi, ukuran setelah diekstrak, dan jumlah berkas.
Penyisiran kinerja utama menggunakan satu sampel smoke per tag, kecuali baris v2026.5.27 dan v2026.5.28, yang menggunakan artefak cabang rilis pengulangan-3 terbaru. Konteks April sebelumnya menggunakan median pengulangan-3 yang dipublikasikan dari clawgrit-reports. Perlakukan angka-angka tersebut sebagai bukti tren dan sinyal pencarian regresi, bukan sebagai statistik gerbang rilis.

Ringkasan

Cakupan kinerja: 77 rilis yang diminta, 74 titik berbasis artefak, dan 3 proses CI yang tidak tersedia. Titik stabil terbaru yang diukur: v2026.5.28.

Putaran agen stabil

Putaran dingin 5,1x lebih cepat
  • v2026.4.14: 9,8 dtk
  • v2026.5.28: 1,9 dtk

Paket yang dipublikasikan

Tarball 17,9MBPaket stabil terbaru, turun dari puncak ukuran paket bulan Maret sebesar 43,3MB.

Instalasi stabil terbaru

Instalasi baru 361,7MiBMemangkas tajam pohon dependensi OpenClaw bertingkat dari puncak pengenalan shrinkwrap 2026.5.22, meskipun pohon bertingkat yang lebih kecil sebesar 259,7MiB masih tersisa dalam audit instalasi lokal.

Graf dependensi

300 paket terinstalDiukur sebagai akar unik nama/versi paket dalam instalasi baru dengan skrip dinonaktifkan; 71 akar lebih sedikit daripada rilis stabil sebelumnya.

Perubahan Dalam 5.28

Pembersihan antara v2026.5.27 dan v2026.5.28 mengurangi graf instalasi bawaan alih-alih menghapus kemampuan itu sendiri.

Graf bawaan akar

Akar unik nama/versi paket turun dari 371 menjadi 300. Instans paket turun dari 372 menjadi 301.

Pohon bertingkat

openclaw/node_modules bertingkat turun dari 656,1MiB menjadi 259,7MiB dalam audit instalasi lokal yang sama.

Kerucut opsional native

Kerucut paket native semua platform @napi-rs/canvas tidak lagi disertakan dalam instalasi bawaan.

Permukaan rantai pasok

Lebih sedikit paket bawaan berarti lebih sedikit tarball, pengelola, biner native, perilaku saat instalasi, dan jalur pembaruan transitif yang harus dipercaya secara bawaan.
Shrinkwrap sendiri bukan masalahnya. Bentuk paket yang buruklah masalahnya. v2026.5.28 masih menyertakan shrinkwrap, tetapi pohon dependensi bertingkat jauh lebih kecil dan penyebaran canvas semua platform telah hilang dalam audit lokal.

Angka Utama

Jangan gunakan baris rusak pada akhir April sebagai baseline kinerja publik. v2026.4.23 dan v2026.4.29 berguna sebagai bukti regresi, tetapi delta besar bergaya 14x sebagian besar menggambarkan pemulihan dari lini rilis yang buruk. Untuk narasi blog, gunakan baseline April sebelumnya yang dipublikasikan sebagai skala. Baseline tersebut adalah v2026.4.14 dari proses penyedia tiruan clawgrit-reports yang dipublikasikan (pengulangan 3; proses tersebut gagal hanya karena linimasa diagnostik tidak dihasilkan, sehingga median dingin, hangat, dan RSS masih berguna sebagai skala kasar). Perlakukan ini sebagai konteks naratif, bukan statistik gerbang rilis. Dalam penyisiran bulan Mei, baris cabang rilis terbaru berubah secara signifikan dari v2026.5.2: Dibandingkan dengan rilis stabil sebelumnya:

Jejak instalasi

Ukuran paket npm

2026.5.12 adalah tonggak ekstraksi Plugin yang terlihat dalam catatan perubahan: Amazon Bedrock, Bedrock Mantle, Slack, sandbox OpenShell, Anthropic Vertex, Matrix, dan WhatsApp dipindahkan keluar dari jalur dependensi inti sehingga kerucut dependensinya diinstal bersama Plugin tersebut, bukan pada setiap instalasi inti.

Ringkasan putaran agen Kova

Lini stabil April memuat dua cerita berbeda. Awal April lambat tetapi masih dapat dikenali. Akhir April berubah menjadi jurang regresi. v2026.5.2 adalah titik ketika jalur penyedia tiruan pertama kali turun ke kisaran 3-5 dtk dan mulai lulus secara konsisten dalam penyisiran yang disediakan. Konteks yang dipublikasikan sebelumnya: Penyisiran yang disediakan:

Probe sumber

Probe sumber dilewati untuk 17 referensi lama yang berhasil karena pohon sumber tersebut belum memiliki titik masuk probe yang diperlukan. Metrik putaran agen tetap tersedia untuk referensi tersebut. Titik probe sumber yang representatif: Lonjakan kesehatan CLI v2026.5.22 terlihat dalam tabel ini meskipun jalur putaran agen tetap lulus. Pertahankan probe sumber saat menyelidiki regresi CLI atau Gateway yang ditargetkan.

Audit jejak instalasi

Sampel dependensi menggunakan satu rilis stabil per bulan, ditambah peristiwa pengenalan shrinkwrap 2026.5.22 dan rilis terbaru 2026.5.28.

Batas shrinkwrap

2026.5.20 dirilis tanpa shrinkwrap root dan tanpa pohon dependensi OpenClaw bertingkat yang besar. 2026.5.22 memperkenalkan shrinkwrap root dan menginstal 911.8MB di bawah openclaw/node_modules bertingkat. 2026.5.28 mempertahankan shrinkwrap dan masih menginstal 259.7MiB di bawah openclaw/node_modules bertingkat, tetapi tidak lagi menginstal paket @napi-rs/canvas apa pun dalam audit instalasi baru lokal. Pemeriksaan tarball yang dipublikasikan memverifikasi batas tersebut: Perbedaan pentingnya: shrinkwrap itu sendiri bukan masalahnya. v2026.5.28 masih menyertakan shrinkwrap root. Masalahnya adalah bentuk paket yang menyebabkan npm mewujudkan pohon dependensi OpenClaw bertingkat yang besar dan semua 12 paket platform @napi-rs/canvas. Pohon bertingkat lebih kecil di v2026.5.28, dan penyebaran platform canvas tidak lagi muncul dalam audit lokal. Untuk penjelasan sederhana mengenai shrinkwrap dan pemeriksaan paket tingkat pengelola, lihat shrinkwrap npm.

Interpretasi rantai pasok

Jumlah dependensi merupakan metrik keamanan operasional, bukan hanya metrik ukuran instalasi. Setiap paket memperluas kumpulan pengelola, tarball, pembaruan transitif, biner native opsional, dan perilaku saat instalasi yang harus dipercayai oleh operator. Arah pembersihannya adalah:
  • mempertahankan kemampuan berat dan opsional di luar instalasi inti bawaan
  • memastikan paket Plugin memiliki grafik dependensi runtime-nya sendiri
  • menghindari perbaikan pengelola paket saat runtime selama proses mulai Gateway
  • mempertahankan instalasi deterministik tanpa menyebabkan perwujudan paket native untuk semua platform
  • mempertahankan skrip instalasi dalam keadaan dinonaktifkan pada jalur penerimaan dan pengukuran paket
  • mendeteksi pohon dependensi bertingkat dan ledakan dependensi native opsional sebelum publikasi
Dokumentasi terkait: