Skip to main content
Deze pagina legt het bewijsmateriaal vast achter de opschoning van OpenClaw in mei 2026 op het gebied van prestaties, pakketgrootte, afhankelijkheden en shrinkwrap. Dit is de technische aanvulling op de openbare blogpost. Hier worden twee audits gecombineerd:
  • Prestatiecontrole van releases: GitHub Releases vanaf v2026.5.28 terug tot en met de stabiele v2026.4.23, met behulp van de OpenClaw Performance-workflow, profile=smoke, mock-providertraject. De meeste tagrijen bevatten één meting; de rijen v2026.5.27 en v2026.5.28 gebruiken de nieuwste artefacten met 3 herhalingen van de releasetakken.
  • Eerdere context uit april: gepubliceerde mock-provider- basiswaarden van clawgrit-reports van v2026.4.1 tot en met v2026.5.2, uitsluitend gebruikt om te voorkomen dat de defecte releases van eind april als openbare prestatiebasiswaarde worden beschouwd.
  • Controle van de installatieomvang: nieuwe installaties van npm install --ignore-scripts in tijdelijke pakketten, met du -sk node_modules voor de grootte en een node_modules-doorloop voor het aantal pakketinstanties.
  • Controle van de npm-pakketgrootte: npm pack openclaw@<version> --dry-run --json voor gepubliceerde releases, waarbij de gecomprimeerde tarballgrootte, uitgepakte grootte en het aantal bestanden zijn vastgelegd.
De belangrijkste prestatiecontrole gebruikt één rooktestmeting per tag, behalve de rijen v2026.5.27 en v2026.5.28, die de nieuwste artefacten met 3 herhalingen van de releasetakken gebruiken. De eerdere context uit april gebruikt gepubliceerde medianen met 3 herhalingen uit clawgrit-reports. Beschouw de cijfers als bewijs voor trends en signalen om regressies op te sporen, niet als statistieken voor releasepoorten.

Momentopname

Prestatiedekking: 77 aangevraagde releases, 74 door artefacten onderbouwde punten en 3 niet-beschikbare CI-uitvoeringen. Nieuwste gemeten stabiele punt: v2026.5.28.

Stabiele agentbeurt

5,1x snellere koude beurt
  • v2026.4.14: 9,8s
  • v2026.5.28: 1,9s

Gepubliceerd pakket

Tarball van 17,9MBNieuwste stabiele pakket, gedaald ten opzichte van de piek van 43,3MB voor de pakketgrootte in maart.

Nieuwste stabiele installatie

Nieuwe installatie van 361,7MiBVerkleint de geneste afhankelijkheidsboom van OpenClaw sterk ten opzichte van de piek bij de introductie van shrinkwrap in 2026.5.22, hoewel in de lokale installatieaudit nog steeds een kleinere geneste boom van 259,7MiB overblijft.

Afhankelijkhedengraaf

300 geïnstalleerde pakkettenGemeten als unieke pakketnaam-/versiewortels in een nieuwe installatie met uitgeschakelde scripts; 71 wortels minder dan de vorige stabiele release.

Wat er in 5.28 is gewijzigd

De opschoning tussen v2026.5.27 en v2026.5.28 verkleinde de graaf voor de standaardinstallatie in plaats van de mogelijkheden zelf te verwijderen.

Standaardgraaf op hoofdniveau

Het aantal unieke pakketnaam-/versiewortels daalde van 371 naar 300. Het aantal pakketinstanties daalde van 372 naar 301.

Geneste boom

De geneste openclaw/node_modules daalde in dezelfde lokale installatieaudit van 656,1MiB naar 259,7MiB.

Native optionele afhankelijkheidskegels

De platformoverstijgende native pakketkegel van @napi-rs/canvas kwam niet langer in de standaardinstallatie terecht.

Oppervlak van de toeleveringsketen

Minder standaardpakketten betekent minder tarballs, beheerders, native binaire bestanden, installatiegedrag en transitieve updatepaden die standaard moeten worden vertrouwd.
Shrinkwrap was op zichzelf niet het probleem. De slechte pakketvorm was dat wel. v2026.5.28 levert nog steeds shrinkwrap mee, maar de geneste afhankelijkheidsboom is veel kleiner en de platformoverstijgende canvas-uitwaaiering is verdwenen in de lokale audit.

Belangrijkste cijfers

Gebruik de defecte rijen van eind april niet als openbare prestatiebasiswaarden. v2026.4.23 en v2026.4.29 zijn nuttig bewijs voor regressies, maar de grote verschillen in de stijl van 14x beschrijven voornamelijk het herstel van een slechte releasereeks. Gebruik voor het verhaal van de blog de eerder in april gepubliceerde basiswaarde als schaal. De basiswaarde is v2026.4.14 uit de gepubliceerde mock-provideruitvoering van clawgrit-reports (3 herhalingen; die uitvoering mislukte alleen omdat de diagnostische tijdlijn niet werd uitgestuurd, waardoor de medianen voor koud, warm en RSS nog steeds bruikbaar zijn als globale schaal). Beschouw dit als verhalende context, niet als statistiek voor een releasepoort. Binnen de controle van mei veranderde de nieuwste rij van de releasetakken aanzienlijk ten opzichte van v2026.5.2: Vergeleken met de vorige stabiele release:

Installatieomvang

npm-pakketgrootte

2026.5.12 is de zichtbare mijlpaal voor Plugin-extractie in het wijzigingslogboek: Amazon Bedrock, Bedrock Mantle, Slack, OpenShell-sandbox, Anthropic Vertex, Matrix en WhatsApp zijn uit het kernpad voor afhankelijkheden verplaatst, zodat hun afhankelijkheidskegels met die plugins worden geïnstalleerd in plaats van bij elke kerninstallatie.

Samenvatting van Kova-agentbeurten

De stabiele reeks van april bevat twee verschillende verhalen. Eerder in april was deze traag, maar herkenbaar. Eind april veranderde dit in een regressieafgrond. Bij v2026.5.2 daalt het mock-providertraject voor het eerst naar het bereik van 3-5s en begint het consistent te slagen in de aangeleverde controle. Eerdere gepubliceerde context: Aangeleverde controle:

Bronmetingen

Bronmetingen zijn overgeslagen voor 17 geslaagde oudere refs, omdat die bronbomen de vereiste meetingangspunten nog niet hadden. Voor die refs bestaan nog steeds metrische gegevens voor agentbeurten. Representatieve bronmeetpunten: De piek in CLI-status bij v2026.5.22 is zichtbaar in deze tabel, hoewel het agentbeurttraject nog steeds slaagde. Behoud de bronmetingen bij onderzoek naar gerichte CLI- of Gateway-regressies.

Audit van de installatieomvang

Afhankelijkheidsvoorbeelden gebruiken één stabiele release per maand, plus de 2026.5.22-gebeurtenis waarbij shrinkwrap werd geïntroduceerd en de nieuwste 2026.5.28-release.

Shrinkwrap-grens

2026.5.20 werd uitgebracht zonder root-shrinkwrap en zonder grote geneste OpenClaw-afhankelijkheidsboom. 2026.5.22 introduceerde root-shrinkwrap en installeerde 911.8MB onder de geneste openclaw/node_modules. 2026.5.28 behoudt shrinkwrap en installeert nog steeds 259.7MiB onder de geneste openclaw/node_modules, maar installeert niet langer @napi-rs/canvas-pakketten in de lokale audit van een nieuwe installatie. Inspectie van de gepubliceerde tarball bevestigt de grens: Het belangrijke onderscheid: shrinkwrap zelf is niet het probleem. v2026.5.28 wordt nog steeds met root-shrinkwrap uitgebracht. Het probleem was de pakketstructuur waardoor npm een grote geneste OpenClaw-afhankelijkheidsboom en alle 12 @napi-rs/canvas-platformpakketten materialiseerde. De geneste boom is kleiner in v2026.5.28, en de platformuitwaaiering van Canvas komt niet langer voor in de lokale audit. Zie npm-shrinkwrap voor een uitleg van shrinkwrap in gewone taal en de pakketcontroles voor maintainers.

Interpretatie van de softwaretoeleveringsketen

Het aantal afhankelijkheden is een operationele beveiligingsmaatstaf, niet alleen een maatstaf voor de installatiegrootte. Elk pakket vergroot de verzameling maintainers, tarballs, transitieve updates, optionele native binaries en gedragingen tijdens de installatie die operators moeten vertrouwen. De richting van de opschoning is:
  • houd zware en optionele mogelijkheden buiten de standaardinstallatie van de kern
  • laat Plugin-pakketten hun eigen runtime-afhankelijkheidsgraaf beheren
  • vermijd herstel via de pakketbeheerder tijdens het opstarten van de Gateway
  • behoud deterministische installaties zonder dat native pakketten voor alle platformen worden gematerialiseerd
  • houd installatiescripts uitgeschakeld in paden voor pakketacceptatie en metingen
  • detecteer geneste afhankelijkheidsbomen en explosieve groei van optionele native afhankelijkheden vóór publicatie
Gerelateerde documentatie: