据动察 Beating 监测,开源 AI Agent 平台 OpenClaw 在同日紧接着发布 2026.4.21 版本。这次更新主要是为了接上 OpenAI 刚发布的新一代画图模型,并补上一个指令权限漏洞。
系统自带的图像生成通道和自动化测试现在默认走 `gpt-image-2`,并在文档和元数据里加上了新的 2K 和 4K 尺寸提示。如果在生成时首选模型失败,网关现在会先把报错打进日志再触发自动回退,避免此前静默切换导致查不出 OpenAI 接口的错误原因。
安全方面修补了指令越权漏洞(#69774)。此前如果开启了所有者专属命令控制(`enforceOwnerForCommands`)但没配白名单(`ownerAllowFrom`),普通用户可能会借着宽泛的兜底策略绕过限制;现在系统强制要求核实所有者身份或 operator.admin 权限。
此外,日常修补方面,浏览器插件找不到无障碍节点时不再硬等超时而是立即拦截,对外发的 Slack 消息也修好了无法保持在原讨论线程里的问题。
币须知道