- Prestatiecontrole van releases: GitHub Releases vanaf
v2026.5.28terug tot en met de stabielev2026.4.23, met behulp van deOpenClaw Performance-workflow,profile=smoke, mock-providertraject. De meeste tagrijen bevatten één meting; de rijenv2026.5.27env2026.5.28gebruiken de nieuwste artefacten met 3 herhalingen van de releasetakken. - Eerdere context uit april: gepubliceerde mock-provider-
basiswaarden van
clawgrit-reportsvanv2026.4.1tot en metv2026.5.2, uitsluitend gebruikt om te voorkomen dat de defecte releases van eind april als openbare prestatiebasiswaarde worden beschouwd. - Controle van de installatieomvang: nieuwe installaties van
npm install --ignore-scriptsin tijdelijke pakketten, metdu -sk node_modulesvoor de grootte en eennode_modules-doorloop voor het aantal pakketinstanties. - Controle van de npm-pakketgrootte:
npm pack openclaw@<version> --dry-run --jsonvoor gepubliceerde releases, waarbij de gecomprimeerde tarballgrootte, uitgepakte grootte en het aantal bestanden zijn vastgelegd.
Momentopname
Prestatiedekking: 77 aangevraagde releases, 74 door artefacten onderbouwde punten en 3 niet-beschikbare CI-uitvoeringen. Nieuwste gemeten stabiele punt:v2026.5.28.
Stabiele agentbeurt
5,1x snellere koude beurt
v2026.4.14: 9,8sv2026.5.28: 1,9s
Gepubliceerd pakket
Tarball van 17,9MBNieuwste stabiele pakket, gedaald ten opzichte van de piek van 43,3MB voor de pakketgrootte in maart.
Nieuwste stabiele installatie
Nieuwe installatie van 361,7MiBVerkleint de geneste afhankelijkheidsboom van OpenClaw sterk ten opzichte van de
piek bij de introductie van shrinkwrap in
2026.5.22, hoewel in de lokale
installatieaudit nog steeds een kleinere geneste boom van 259,7MiB overblijft.Afhankelijkhedengraaf
300 geïnstalleerde pakkettenGemeten als unieke pakketnaam-/versiewortels in een nieuwe installatie met
uitgeschakelde scripts; 71 wortels minder dan de vorige stabiele release.
Wat er in 5.28 is gewijzigd
De opschoning tussenv2026.5.27 en v2026.5.28 verkleinde de graaf
voor de standaardinstallatie in plaats van de mogelijkheden zelf te verwijderen.
Standaardgraaf op hoofdniveau
Het aantal unieke pakketnaam-/versiewortels daalde van 371 naar 300. Het aantal pakketinstanties
daalde van 372 naar 301.
Geneste boom
De geneste
openclaw/node_modules daalde in dezelfde lokale installatieaudit van 656,1MiB naar 259,7MiB.Native optionele afhankelijkheidskegels
De platformoverstijgende native pakketkegel van
@napi-rs/canvas kwam niet langer in
de standaardinstallatie terecht.Oppervlak van de toeleveringsketen
Minder standaardpakketten betekent minder tarballs, beheerders, native binaire bestanden,
installatiegedrag en transitieve updatepaden die standaard moeten worden vertrouwd.
Belangrijkste cijfers
Gebruik de defecte rijen van eind april niet als openbare prestatiebasiswaarden.v2026.4.23 en v2026.4.29 zijn nuttig bewijs voor regressies, maar de grote
verschillen in de stijl van 14x beschrijven voornamelijk het herstel van een slechte releasereeks.
Gebruik voor het verhaal van de blog de eerder in april gepubliceerde basiswaarde als schaal.
De basiswaarde is v2026.4.14 uit de gepubliceerde mock-provideruitvoering van clawgrit-reports
(3 herhalingen; die uitvoering mislukte alleen omdat de diagnostische
tijdlijn niet werd uitgestuurd, waardoor de medianen voor koud, warm en RSS nog steeds bruikbaar zijn
als globale schaal). Beschouw dit als verhalende context, niet als statistiek voor een
releasepoort.
Binnen de controle van mei veranderde de nieuwste rij van de releasetakken aanzienlijk ten opzichte van
v2026.5.2:
Vergeleken met de vorige stabiele release:
Installatieomvang
npm-pakketgrootte
2026.5.12 is de zichtbare mijlpaal voor Plugin-extractie in het wijzigingslogboek:
Amazon Bedrock, Bedrock Mantle, Slack, OpenShell-sandbox, Anthropic Vertex,
Matrix en WhatsApp zijn uit het kernpad voor afhankelijkheden verplaatst, zodat hun afhankelijkheidskegels
met die plugins worden geïnstalleerd in plaats van bij elke kerninstallatie.
Samenvatting van Kova-agentbeurten
De stabiele reeks van april bevat twee verschillende verhalen. Eerder in april was deze traag, maar herkenbaar. Eind april veranderde dit in een regressieafgrond. Bijv2026.5.2
daalt het mock-providertraject voor het eerst naar het bereik van 3-5s en begint het
consistent te slagen in de aangeleverde controle.
Eerdere gepubliceerde context:
Aangeleverde controle:
Bronmetingen
Bronmetingen zijn overgeslagen voor 17 geslaagde oudere refs, omdat die bronbomen de vereiste meetingangspunten nog niet hadden. Voor die refs bestaan nog steeds metrische gegevens voor agentbeurten. Representatieve bronmeetpunten:
De piek in CLI-status bij
v2026.5.22 is zichtbaar in deze tabel, hoewel het
agentbeurttraject nog steeds slaagde. Behoud de bronmetingen bij onderzoek naar
gerichte CLI- of Gateway-regressies.
Audit van de installatieomvang
Afhankelijkheidsvoorbeelden gebruiken één stabiele release per maand, plus de2026.5.22-gebeurtenis waarbij shrinkwrap werd geïntroduceerd en de nieuwste 2026.5.28-release.
Shrinkwrap-grens
2026.5.20 werd uitgebracht zonder root-shrinkwrap en zonder grote geneste
OpenClaw-afhankelijkheidsboom. 2026.5.22 introduceerde root-shrinkwrap en installeerde 911.8MB
onder de geneste openclaw/node_modules. 2026.5.28 behoudt shrinkwrap en installeert nog steeds
259.7MiB onder de geneste openclaw/node_modules, maar installeert niet langer
@napi-rs/canvas-pakketten in de lokale audit van een nieuwe installatie.
Inspectie van de gepubliceerde tarball bevestigt de grens:
Het belangrijke onderscheid: shrinkwrap zelf is niet het probleem.
v2026.5.28 wordt nog steeds met root-shrinkwrap uitgebracht. Het probleem was de pakketstructuur
waardoor npm een grote geneste OpenClaw-afhankelijkheidsboom en alle 12
@napi-rs/canvas-platformpakketten materialiseerde. De geneste boom is kleiner in v2026.5.28,
en de platformuitwaaiering van Canvas komt niet langer voor in de lokale audit.
Zie npm-shrinkwrap voor een uitleg van shrinkwrap in gewone taal en de
pakketcontroles voor maintainers.
Interpretatie van de softwaretoeleveringsketen
Het aantal afhankelijkheden is een operationele beveiligingsmaatstaf, niet alleen een maatstaf voor de installatiegrootte. Elk pakket vergroot de verzameling maintainers, tarballs, transitieve updates, optionele native binaries en gedragingen tijdens de installatie die operators moeten vertrouwen. De richting van de opschoning is:- houd zware en optionele mogelijkheden buiten de standaardinstallatie van de kern
- laat Plugin-pakketten hun eigen runtime-afhankelijkheidsgraaf beheren
- vermijd herstel via de pakketbeheerder tijdens het opstarten van de Gateway
- behoud deterministische installaties zonder dat native pakketten voor alle platformen worden gematerialiseerd
- houd installatiescripts uitgeschakeld in paden voor pakketacceptatie en metingen
- detecteer geneste afhankelijkheidsbomen en explosieve groei van optionele native afhankelijkheden vóór publicatie