OpenClaw v2026.4.23 更新:gpt-image-2 免 API Key 直接用,子代理新增「forked context」模式

robot
摘要生成中

據動察 Beating 監測,開源 AI agent 框架 OpenClaw 發布 v2026.4.23,核心變化集中在圖片生成、子代理機制和安全加固三個方向。

圖片生成方面,OpenAI 的 gpt-image-2 現在可通過 Codex OAuth 直接調用,不再需要單獨配置 OPENAI_API_KEY。OpenRouter 的圖片模型也同步打通,通過 image_generate 工具即可使用。多參考圖編輯從 JSON data URL 改為 multipart 上傳,修復了此前複雜編輯失敗的問題。agent 還可以按需指定畫質、輸出格式、背景透明等參數。

子代理新增「forked context」模式:父代理在派生子代理時,可選擇讓子代理繼承當前對話上下文,而非每次從空白會話開始。默認仍為隔離模式,按需開啟。此外,圖片、視頻、音樂和 TTS 生成工具支持單次調用級別的超時設置,不再受全局超時限制。

安全加固是本版最大篇幅。修復內容包括:MCP 工具橋不再向非 owner 調用者暴露 cron 等特權工具;Android 端禁止外部 intent 自動發送注入的 prompt,只能預填草稿;網關運行時配置編輯從黑名單改為白名單,只允許修改 prompt、模型等窄範圍字段;WhatsApp 聯繫人名片和位置信息中的自由文本不再直接拼入消息體,改用隔離的 JSON 渲染,防範 prompt 注入;Teams 頻道要求 Bot Framework token 攜帶正確的 appid,阻斷跨 bot token 重放。

記憶系統方面,dreaming(定期自動整理記憶的任務)從 heartbeat 中獨立出來,此前關閉 heartbeat 會連帶禁用 dreaming,現在兩者互不影響。本地 embedding 的上下文窗口新增 memorySearch.local.contextSize 配置項,預設 4096,方便在低配設備上調整。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆