据 动察Beating监测,开源 AI Agent 框架 OpenClaw 发布 v2026.4.15,真正值得用户关注的变化只有两处:把 Anthropic 一侧的默认模型指向昨天才发布的 Claude Opus 4.7,以及给 Google 插件补上 Gemini 文本转语音能力。
修复里有一条和安全相关的值得拎出来:本地 MEDIA: 工具结果的信任放通此前只认工具名,客户端只要声明一个与内置工具同名的工具定义,就能借机继承本地媒体的信任权限。v2026.4.15 把放通严格绑定到本次运行中已注册的内置工具原始名,并拒绝任何与内置或同请求内其他客户端工具重名的定义,HTTP 与 SSE 路径均返回 `400 invalid_request_error`。
其余修复还包括:CLI 升级时清理过期的 dist chunk、遗留 openai-codex 条目自动修复到正确的 Codex 传输路径、BlueBubbles 插件在 Node 22+ 下恢复入站图片附件下载、默认启动与 skills 提示预算下调以降低长会话上下文占用。
币须知道