加密知识一站通
行情·工具·策略

OpenClaw v2026.4.23更新:gpt-image-2免API Key直接用,子代理新增「forked context」模式

动察 Beating 监测,开源 AI agent 框架 OpenClaw 发布 v2026.4.23,核心变化集中在图片生成、子代理机制和安全加固三个方向。

图片生成方面,OpenAI 的 gpt-image-2 现在可通过 Codex OAuth 直接调用,不再需要单独配置 OPENAI_API_KEY。OpenRouter 的图片模型也同步打通,通过 image_generate 工具即可使用。多参考图编辑从 JSON data URL 改为 multipart 上传,修复了此前复杂编辑失败的问题。agent 还可以按需指定画质、输出格式、背景透明等参数。

子代理新增「forked context」模式:父代理在派生子代理时,可选择让子代理继承当前对话上下文,而非每次从空白会话开始。默认仍为隔离模式,按需开启。此外,图片、视频、音乐和 TTS 生成工具支持单次调用级别的超时设置,不再受全局超时限制。

安全加固是本版最大篇幅。修复内容包括:MCP 工具桥不再向非 owner 调用者暴露 cron 等特权工具;Android 端禁止外部 intent 自动发送注入的 prompt,只能预填草稿;网关运行时配置编辑从黑名单改为白名单,只允许修改 prompt、模型等窄范围字段;WhatsApp 联系人名片和位置信息中的自由文本不再直接拼入消息体,改用隔离的 JSON 渲染,防范 prompt 注入;Teams 频道要求 Bot Framework token 携带正确的 appid,阻断跨 bot token 重放。

记忆系统方面,dreaming(定期自动整理记忆的任务)从 heartbeat 中独立出来,此前关闭 heartbeat 会连带禁用 dreaming,现在两者互不影响。本地 embedding 的上下文窗口新增 memorySearch.local.contextSize 配置项,默认 4096,方便在低配设备上调整。

赞(0)
未经允许不得转载:币须知道 » OpenClaw v2026.4.23更新:gpt-image-2免API Key直接用,子代理新增「forked context」模式

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址