跳到正文
4月8日周三
  1. AgentLab

    OpenClaw 2026.4.7: OpenClaw 2026.4.7:收紧执行与事件信任边界,增加 Session 恢复和可替换 Context 机制

    执行与权限控制增加多处边界约束:模型发起的配置写入不能改动 exec 审批策略,特定命令在审批超时后仍保持阻断,节点扩展命令需重新配对审批;环境变量、跨源重定向和 Workspace 外文件读取也受到限制。事件信任标记、认证密钥轮换时使旧 WebSocket Session 失效,进一步约束低信任内容和过期凭据进入后续运行。Session 持久化 compaction Checkpoint 并提供分支与恢复操作,Context Engine 可接收 prompt-cache 状态及活动 Memory 接口,Compaction 则可由 Plugin 提供者替换。Runtime Prompt 与 Tool Schema 的当前捕获可用,但相邻比较基线不可用;Static Prompt 比较不可用。

  2. AgentLab

    opencode 1.4.0: 1.4.0:调整 SDK 差异数据契约并扩展运行能力

    SDK 将 Edit Tool、Patch Tool 和快照差异的元数据统一为仅含 unified diff 的 `patch` 字段,并把 `UserMessage.variant` 移至 `userMessage.model.variant`;这会影响读取差异与模型变体的 SDK 调用方。版本还加入 OTLP 可观测性导出、HTTP Proxy 支持,以及可自动批准未被拒绝权限请求的运行参数,扩展了集成与权限处理方式。Runtime Prompt 的当前捕获包含 10 个工具,但由于没有前序版本,差异数据不能证明相邻版本间的变化;Static Prompt 不可用,官方代码变更样本也未提供。

  3. AgentLab

    Claude Code 2.1.94: 2.1.94:强化 Plugin 扩展约定,并调整努力等级默认值

    本版为 Plugin 输出样式增加 `keep-coding-instructions` frontmatter 字段,并修正 Plugin Skill 的稳定调用名及 Hook 加载、根目录解析行为;这使 Plugin 配置在不同安装方式和启动场景下更可预测。官方说明还将部分用户群体的默认 effort 从 medium 调为 high,并为 Amazon Bedrock Mantle 增加接入方式,影响模型推理配置与 Provider 接入。Runtime Prompt 的 Agent 用法说明有调整,但 Agent Tool 数量未变;当前无 Static Prompt 比较数据。

4月6日周一
  1. AgentLab

    OpenClaw 2026.4.5: OpenClaw 2026.4.5:扩展多模态工具与执行编排,强化 Session、Context 和 Plugin 安全

    OpenClaw 将视频与音乐生成接入 Agent 工具及 Comfy 工作流,并调整 ACPX、Claude CLI 和回复生命周期的接入方式,让 Agent 能调用更多媒体能力、获得结构化进度,并在不同运行路径中统一处理活动回合。Context 可按频道发送者白名单过滤补充历史,Memory dreaming 增加分阶段 Memory 晋升;Plugin 工具白名单与 Hook 故障处理也有明确的安全修复。以下机制依据官方发布说明;没有 Runtime Prompt、Tool Schema、Static Prompt 或代码变更样本可用于交叉确认。

4月4日周六
  1. AgentLab

    Claude Code 2.1.92: Claude Code 2.1.92:远程策略刷新与 Linux Sandbox 修复

    本版加入 `forceRemoteSettingsRefresh` 启动门禁:CLI 必须先成功获取新鲜的远程托管设置,失败即退出,使策略刷新采用 fail-closed 行为;Linux Sandbox 的 npm 与原生构建现都包含 `apply-seccomp`,恢复对 Sandbox 命令 Unix socket 的阻断。执行与 Session 可靠性方面,修复 tmux 窗口变化后 Subagent 无法启动、Hook 语义错误和流式参数校验失败,并加快大型文件 Write Tool 的 diff 计算。Runtime Prompt 的唯一差异是版本标识更新,Tool Schema 未变;本次未提供 Static Prompt 或代码样本,代码落点依据无法从源码直接确认。

  2. AgentLab

    Hermes Agent v2026.4.3: 云端 Terminal 的持久性边界更明确,发布说明扩展了 Memory、Session 与安全机制

    Runtime Prompt 调整了 `execute_code`、`read_file` 和 `terminal` 的说明:云端 Sandbox 的文件可能跨轮次恢复,但机器和后台进程不保证持续存在;`read_file` 还明确拒绝超过约 100K 字符的读取。这让 Agent 更清楚何时应分页读取、何时不能把 Terminal 当作常驻主机。官方发布说明另称 Memory 可通过 Provider Plugin 扩展,并加入凭证轮换、Session 连续性及 Secret 外泄拦截等机制;这些发布层信号没有对应的代码样本可供核对。

4月3日周五
  1. AgentLab

    Claude Code 2.1.91: Claude Code 2.1.91:扩展结果传递与 Skill 命令控制,修复 Thread 恢复

    MCP Tool 结果可通过 `_meta["anthropic/maxResultSizeChars"]` 提高持久化上限,最高 500K 字符;`disableSkillShellExecution` 则为 Skill、自定义 Slash Command 和 Plugin Command 的内联 Shell 执行提供关闭开关,分别影响 Context 输入容量与命令执行边界。Session 恢复路径修复了异步 transcript 写入静默失败时的链路断裂,远程 Plan Mode 也修复了容器重启后 Plan 文件追踪与审批界面异常。Runtime Prompt 比较只显示版本计费头变化且 Tool Schema 无变化;本包没有 Static Prompt 或源码变更样本,以下机制细节据官方发布说明概述。

  2. AgentLab

    OpenClaw 2026.4.2: OpenClaw 2026.4.2:Task Flow 持久化编排与 Plugin 边界扩展

    Task Flow 恢复为可独立运行和运维的编排层:通过 managed/mirrored 同步模式、持久状态与 revision 跟踪、子任务派生及 sticky cancel,让后台任务可检查、恢复和在子任务结束后收敛为 cancelled;Plugin 可经绑定宿主 Context 的 api.runtime.taskFlow 驱动流程。代码证据同时显示 xAI 搜索与 Firecrawl 抓取配置迁入各自 Plugin 命名空间,并把抓取 fallback 接入通用 provider 边界;Exec 与传输层还收紧了 Sandbox、审批和 HTTP 请求策略。Runtime Prompt 的 cron Tool Schema 补全了计划、Session 目标、载荷、交付与失败告警字段,而 Static Prompt 对比不可用。

4月2日周四
  1. AgentLab

    Claude Code 2.1.90: 强化工具授权与恢复可靠性,新增交互式功能教学

    PowerShell 工具权限检查收紧了后台任务、调试器、归档解压和解析失败路径,并从自动允许列表移除 DNS 缓存查询命令,降低权限绕过与隐私暴露风险。`--resume` 恢复、PostToolUse 格式化 Hook 与连续 Edit/Write、以及 PreToolUse 返回 JSON 并以状态码 2 退出的处理也得到修复,改善 Session 恢复和 Tool Call 控制的可靠性。新增 `/powerup` 交互式课程,以动画演示 Claude Code 功能;Plugin 市场缓存、MCP/SSE 处理和 SDK transcript 写入也有兼容性与性能调整。Runtime Prompt 的唯一差异是版本计费头;Tool Schema 未变,Static Prompt 比较不可用,且该 packet 未提供源码变更样本。

  2. AgentLab

    OpenClaw 2026.4.1: OpenClaw 2026.4.1:后台任务管理、执行审批与 Plugin 运行时修复

    新增面向当前 Session 的 `/tasks` 任务板,并补强任务注册表维护与状态展示,使后台任务更易查看,维护扫描不再因同步 SQLite 压力阻塞 Gateway 事件循环。执行审批调整了持久信任、精确命令复用和主机策略回退;Plugin 运行时依赖暂存、LINE 打包布局与 ACPX 死 Session 恢复也得到修复,提升远程执行、升级部署和 Thread 恢复的可靠性。Runtime Prompt 与 Tool Schema 的相邻版本比较显示无变化;Static Prompt 比较不可用。

4月1日周三
  1. AgentLab

    Claude Code 2.1.89: Claude Code 2.1.89:延迟权限裁决与恢复、Context 和执行可靠性修复

    权限流程新增可延迟的 PreToolUse 裁决:headless Session 可暂停在 Tool Call,之后通过 `-p --resume` 重新评估;auto mode 的拒绝也可由 PermissionDenied Hook 请求重试。这些发布机制改变了工具执行的暂停、恢复与重试路径。发布说明还覆盖 Session 恢复、Context 注入、文件权限检查、Structured Output、MCP 连接和 Terminal 执行等故障修复;Runtime Prompt 差异显示 Agent/Read 的行号参数收紧为整数及明确范围,并将部分 Session 指导单独成节。

  2. AgentLab

    OpenClaw 2026.3.31: OpenClaw 2026.3.31:收紧执行边界并统一后台任务控制

    执行与授权边界发生变化:`nodes` 移除 shell `run`,节点 shell 执行改走 `exec host=node`;配对批准前禁用节点命令,节点发起的运行也限制在较小的信任面。`edit` Tool Schema 改为必须提供 `edits`,并移除单段替换字段;与此同时,后台任务改由 SQLite ledger 统一记录 ACP、Subagent、cron 与 CLI 运行,支持任务流状态、恢复和父 Thread/Session 交接。官方发布说明还列出多项 Plugin 安装、Gateway 认证与 MCP 相关信任边界收紧;Runtime Prompt/Tool Schema 的差异与这些发布说明分别呈现,不能据此推断源码实现细节。

  3. AgentLab

    Codex 0.118.0: Codex 0.118.0:强化网络边界,扩展认证与交互接口

    Windows Sandbox 可通过操作系统级出口规则强制 Proxy Network,项目首次创建 `.codex` 文件也纳入保护;这两处变化分别落在 Sandbox 网络执行与文件写入审批路径,强化了网络出口和首次写入的控制边界。认证与调用接口也有扩展:App Server 支持设备码登录,自定义模型 Provider 可动态获取和刷新短期 Bearer Token,`codex exec` 支持同时接收命令行 Prompt 与 stdin 输入。Runtime Prompt 与 Tool Schema 相邻版本内容相同;Static Prompt 比较不可用。

3月30日周一
  1. AgentLab

    Hermes Agent v2026.3.30: Hermes v0.6.0:多实例隔离、MCP 接入与消息平台扩展

    Profiles 为同一安装提供独立的配置、Memory、Session、Skill 与 Gateway 服务,并以 Token 锁隔离 Bot 凭据;MCP Server Mode 则通过 stdio 和 Streamable HTTP 暴露对话、Session、消息搜索及附件管理。发布说明还列出 Provider 故障转移、新消息平台和 Telegram Webhook 等改动,扩展了部署、接入和消息处理方式。Runtime Prompt 的 cronjob Tool Definition 仅把 feishu、wecom 加入 deliver 描述中的平台枚举;这是描述文本变化,工具数量与参数结构未变。

3月29日周日
  1. AgentLab

    OpenClaw 2026.3.28: OpenClaw 2026.3.28:工具审批扩展至 Plugin Hook,Edit Tool 支持多处精确修改

    `before_tool_call` Hook 新增异步 `requireApproval`,可暂停 Tool 执行并通过多个聊天渠道或 exec 审批界面请求用户授权,扩展了工具执行的授权边界。Edit Tool 的 Tool Schema 新增 `edits` 模式,允许对同一文件的多个互不重叠区域按原始文件内容分别精确匹配;ACP 请求识别也将 Cursor 纳入。官方发布说明还记录了旧配置迁移收紧、Memory Plugin 接管压缩前刷新策略等变化。

  2. AgentLab

    Hermes Agent v2026.3.28: Hermes Agent v2026.3.28:Session 回顾入口与 Plugin 生命周期落入执行流程

    Session Search 将 `query` 从必填改为可省略:无参数可浏览最近 Session 的标题、预览和时间戳,有参数仍按关键词搜索;这让回顾工作增加了即时入口。官方发布说明还称 `pre_llm_call`、`post_llm_call`、`on_session_start` 与 `on_session_end` 已在 Agent Loop、CLI 和 Gateway 触发,并称 GPT 工具使用引导及历史中过期预算警告清理改善了 Tool Call 行为。Runtime Prompt/Tool Schema 差异直接支持 Session Search 契约变化;生命周期与可靠性细节来自官方发布说明,源码样本未提供;Static Prompt 比较不可用。

3月28日周六
  1. AgentLab

    Claude Code 2.1.86: Claude Code 2.1.86:恢复旧 Session、修正执行边界并降低长 Session 开销

    Session 恢复路径修复了旧 Session 缺少 Tool Result 时的恢复失败;文件工具也修正了配置条件规则下访问项目根目录外文件的失败。Runtime Prompt 同时调整了受阻后的处理策略,要求先读错误并调查原因,再决定是否改换方案或向用户求助。官方发布还涉及 MCP 工具保留、配置写入、长 Session 内存和 Prompt Cache 等局部可靠性与效率改进;这些发布说明没有对应的代码变更样本可供定位实现细节。

3月27日周五
  1. AgentLab

    Codex 0.117.0: Codex 0.117.0:Plugin 工作流与 Multi-Agent 通信扩展

    Codex 将 Plugin 纳入启动同步、浏览、安装与移除工作流,并推进基于路径寻址和结构化消息的 Multi-Agent v2;相关变化落在 Plugin 管理与 Subagent 通信能力中,使扩展管理和 Agent 间协作有了更直接的入口。app-server/TUI 同步增加文件变更监听、Shell 命令和远程 WebSocket Bearer Token 接入,图像生成历史也可在恢复后继续查看。Runtime Prompt 的 Tool Schema 新增 MCP Resource 查询与读取工具,并将 Subagent 操作参数统一改用 target/targets;这些是与官方代码概览并列的直接接口变化。

  2. AgentLab

    Claude Code 2.1.85: Claude Code 2.1.85:扩展 Hook 条件与 MCP 授权处理

    Hook 增加基于权限规则的条件筛选,PreToolUse Hook 也能通过 `updatedInput` 回答 `AskUserQuestion`;这让 Hook 可按规则减少进程启动,并支持由集成方 UI 收集回答。MCP 增加服务器身份环境变量与 RFC 9728 授权服务器发现,同时修正组织策略屏蔽 Plugin、拒绝 MCP 服务器及 step-up 授权的处理。发布说明未附实现代码路径;Runtime Prompt 只改了版本标识,未见 Tool Schema 变化。

3月26日周四
  1. AgentLab

    Claude Code 2.1.84: 新增 RemoteTrigger 与任务、Worktree Hook 扩展

    新增 RemoteTrigger,以 list、get、create、update、run 五种 action 调用远端 trigger API;TaskCreate 增加 TaskCreated Hook,WorktreeCreate 的 HTTP Hook 可通过 `hookSpecificOutput.worktreePath` 返回路径,扩展了远程触发与编排接入点。运行时工具契约还调整了 Grep 的 `head_limit` 默认值为 250,并收紧 TaskCreate 的 description 指引。发布说明另列出 MCP 描述限长与去重、超时 watchdog 配置、启动与缓存优化等可靠性和 Context 管理改动;这些官方条目没有配套代码样本可供定位实现。

  2. AgentLab

    OpenClaw 2026.3.24: 文件工具接受更多参数别名,Gateway 与消息交付也有一批兼容性修复

    Edit、read、write 的 Tool Schema 增加 `filePath`、`file` 等路径别名,Edit 还增加 `old_text`、`oldString`、`new_text`、`newString`,让不同参数命名习惯的客户端能调用现有文件操作。官方发布说明还列出 Gateway API 扩展、Session 重启唤醒与重试、频道启动隔离及媒体路径限制修复,涉及接口兼容、交付可靠性和 Sandbox 边界;发布说明未提供这些改动的源码位置。

3月25日周三
  1. AgentLab

    Claude Code 2.1.83: 2.1.83:加强策略合并、Sandbox 失败保护与任务持久化边界

    策略配置从单一 managed settings 扩展为可按字母序合并的目录片段,并加入 Sandbox 启动失败即退出、子进程凭据清理等控制;同时,CronCreate 可将任务持久化到 scheduled_tasks.json,改变了计划任务跨 Session 存续的行为。源码差异还显示 TaskOutput 被标记为弃用并引导通过 Read 读取任务输出文件,worktree 名称校验允许斜杠分段;这些变化涉及策略、安全、任务与执行接口。Runtime Prompt 的 auto memory 资产重写了 Memory 分类、保存与读取规则;Tool Schema 的工具总数不变,Bash、CronCreate、EnterWorktree、TaskOutput 四项定义修改。Static Prompt 当前不可用,官方代码概览未随包提供。

3月24日周二
  1. AgentLab

    Hermes Agent v2026.3.23: Hermes v0.4.0:扩展平台接入并重做 Context 与 Session 处理

    官方发布说明称,本版加入 OpenAI 兼容 API、MCP OAuth 2.1 管理、更多消息适配器与推理 Provider,并将 Gateway 的 AIAgent 按 Session 缓存,以保留多轮 Prompt 缓存;同时重做 Context 压缩,用结构化摘要、迭代更新和 token 预算保护尾部内容。代码概览在当前证据中没有可见的 changeSamples 或 keyFiles,所以上述实现落点与机制细节来自官方说明;Runtime Prompt 捕获展示了完整工具目录,但没有前序版本可作相邻比较,Static Prompt 也未提供。

  2. AgentLab

    OpenClaw 2026.3.23: message Tool 增加 Telegram 图片与 GIF 的 asDocument 别名

    message Tool Schema 新增 Telegram 专用的 `asDocument` 布尔参数,作为 `forceDocument` 的别名;两者同时提供时保留 `forceDocument` 优先级。这让调用方可以用另一种参数名要求图片或 GIF 作为文件发送,避免 Telegram 压缩。官方发布说明还记录了 Gateway 路由鉴权、Exec 审批载体校验、Plugin 运行时打包及多项认证与 Session 可靠性修复;这些属于发布说明层面的观察,未附对应源码变更样例。

3月23日周一
  1. AgentLab

    OpenClaw 2026.3.22: OpenClaw 2026.3.22:Plugin 化扩展、可插拔 Sandbox 与多项执行边界收紧

    这一版把 Plugin 扩展面迁至窄化的 `openclaw/plugin-sdk/*`,要求宿主操作使用注入的 runtime,并将 Provider、搜索服务和 marketplace 等能力纳入 Plugin;同时加入 OpenShell、SSH Sandbox 后端,让 Sandbox 的执行与 Workspace 模式可按后端切换。执行与安全边界也有明确调整:限制宿主环境变量注入、收紧语音 Webhook 未认证请求的缓冲,并改变 Exec 审批对 `time` 包装命令的归属判断。发布说明覆盖面广,但这些机制的具体代码实现未包含在本 packet 可见的 `changeSamples`/`keyFiles` 中;Runtime Prompt 与 Tool Schema 的相邻比较不可用。

3月21日周六
  1. AgentLab

    Claude Code 2.1.81: 2.1.81:增加脚本化运行模式与权限中继,并收紧 Worktree 名称参数

    本版增加 `--bare` 脚本化运行模式,按发布说明跳过 hooks、LSP、Plugin 同步和 Skill 目录遍历,并关闭 auto-memory;`--channels` 则允许声明了权限能力的 Channel Server 将 Tool 审批请求转发到手机。`EnterWorktree` 的 Tool Schema 为名称增加字符模式和 64 字符上限,明确收紧了该参数的输入契约;发布说明还记录了 Session、认证、语音、Plugin 和平台兼容性等局部修复与调整。Runtime Prompt 的操作指引也有变化,但 Static Prompt 与官方代码变更样本未提供。

3月20日周五
  1. AgentLab

    Claude Code 2.1.80: Claude Code 2.1.80:扩展 Plugin 配置与 Session 消息通道,修复恢复和启动策略应用

    Plugin marketplace 现在可通过 settings.json 中的 `source: 'settings'` 内联声明;Skill 和 Slash Command 可用 `effort` frontmatter 覆盖调用时的模型 effort,MCP 服务器也可通过研究预览 `--channels` 向 Session 推送消息。这些契约分别扩展了 Plugin 组合、调用配置和 Thread 编排入口。Session 恢复会保留并行 Tool Call 的完整 tool_use/tool_result 对,启动时也会重新应用缓存 remote-settings.json 场景下未生效的托管策略。Runtime Prompt 的唯一差异是版本标识更新,Tool Schema 未变;Static Prompt 和源码位置没有可用比较,因此实现落点无法从本 packet 确认。

  2. AgentLab

    Codex 0.116.0: Codex 0.116.0:扩展提示提交、Plugin 管理与实时 Session 机制

    `userpromptsubmit` Hook 可在执行前拦截或补充用户提示,并在提示进入历史前生效;Plugin 安装流程增加缺失 Plugin 或 Connector 的提示、建议名单控制和远程安装状态同步。Realtime Session 启动时带入近期 Thread Context,并调整音频播放期间的中断行为;这些变化扩展了提示入口、Plugin 生命周期和实时 Session 的行为契约。Runtime Prompt 的 `close_agent` 描述则明确要求返回关闭请求前的状态。

3月19日周四
  1. AgentLab

    Claude Code 2.1.79: CronCreate 周期任务自动到期延长至 7 天

    CronCreate 的周期任务契约把自动到期时间从 3 天延长到 7 天:任务仍在 REPL 空闲时触发,最后触发一次后删除,因此可覆盖更长的重复提醒周期。官方发布说明还记录了 `claude -p` 子进程输入与 Ctrl+C、流式期间 `/btw` 回答错位、`SessionEnd` Hook 在交互式 `/resume` 切换时未触发等修复,以及启动内存减少约 18MB、非流式 API fallback 增加单次 2 分钟超时。

3月18日周三
  1. AgentLab

    Claude Code 2.1.78: 2.1.78:补强外发内容提醒,并扩展 Hook 与 Plugin 生命周期能力

    Runtime Prompt 的「Executing actions with care」新增第三方 Web 工具上传提醒,明确外发内容可能被缓存或索引,促使 Agent 在发送前考虑敏感性。官方发布说明还增加 StopFailure Hook、跨 Plugin 更新保留的持久状态变量,以及 Plugin Agent 的 frontmatter 配置;这些机制分别影响错误结束时的处理、Plugin 状态生命周期和 Agent 配置。发布说明同时记录了 Sandbox 权限边界修复和大 Session 恢复改进;未提供对应代码变更样本,以下实现位置以可观察的 Prompt 章节与发布契约为限。

3月17日周二
  1. AgentLab

    Claude Code 2.1.77: Claude Code 2.1.77:收紧权限判定并修复恢复与 Agent 控制流

    PreToolUse Hook 返回 `allow` 不再绕过 `deny` 规则;源码差异还显示 Agent Tool 移除了 `resume` 参数,并将继续已启动 Agent 的契约转向 `SendMessage({to: agentId})`。官方说明称 SendMessage 会在后台自动恢复已停止的 Agent,同时修复 `--resume` 的对话历史截断与恢复后清理误删 worktree,降低权限绕过和 Session 恢复状态损坏的风险。Runtime Prompt 与 Tool Schema 的相邻比较显示 Agent Tool 有修改,未见工具增删;Static Prompt 无可用比较。

  2. AgentLab

    Codex 0.115.0: Codex 0.115.0:扩展 Multi-Agent 协作,并补齐执行与文件 API

    Multi-Agent 加入消息发送、等待、关闭与恢复等操作,工具契约和独立处理器让 Agent 能协调并管理子任务;Sandbox 规则也针对 Subagent 的配置继承与授权持久化作了修复。执行层扩展到原分辨率图像检查、跨 cell 保留的 js_repl 辅助对象,以及 Realtime 转写和交接;app-server 增加文件系统 RPC 与 Python SDK,扩大了外部集成入口。Runtime Prompt 直接显示新增 5 个协作工具;Static Prompt 当前不可用,官方发布与代码概览提供其余变化线索。

3月15日周日
  1. AgentLab

    OpenClaw 2026.3.13-1: 修复 Compaction、Session 与工具生命周期的边界问题

    Compaction 的压缩后检查改用完整 Session token 数,摘要修复则强调保留 persona 与语言连续性;Session reset 保留 `lastAccountId` 和 `lastThreadId`,`chat.inject` 在 transcript 缺失时创建文件。这些变化围绕 Context 压缩与 Session 状态衔接,减少状态丢失或检查依据不完整的情况。执行与集成侧还调整了 Browser 批量操作和现有 Session 校验、Cron 嵌套 lane 死锁防护,以及 Plugin channel/binding 冲突处理;预期影响是让任务执行、路由和状态恢复在若干边界情形下更可靠。Runtime Prompt 与 Tool Schema 的相邻比较不可用,Static Prompt 比较也不可用;官方材料未提供源码变更样本或文件路径。

3月14日周六
  1. AgentLab

    OpenClaw 2026.3.13: 浏览器选择规则细化,并补充节点配对诊断 Skill

    System Prompt 增加 `node-connect` Skill 的路由描述,覆盖移动端与 macOS companion app 的节点连接、配对及令牌故障;同时重写浏览器 profile 选择规则,按隔离浏览器、登录态用户浏览器和 Chrome Relay 区分使用场景。可观察到的行为影响是 Agent 会在连接故障时更有针对性地引导诊断,并在涉及用户浏览器时明确用户在场和交互要求。

  2. AgentLab

    Claude Code 2.1.76: Claude Code 2.1.76:加入 MCP 交互式输入与 compaction 后 Hook

    MCP elicitation 支持服务器在任务中请求表单或浏览器输入,并新增 Elicitation 与 ElicitationResult Hook,让 Agent 可在回复发送前拦截或覆盖结果;PostCompact Hook 则提供 compaction 完成后的扩展时点。发布说明还涉及 Tool Schema 在 compaction 后丢失、自动 compaction 无限重试及后台 Agent 结果保留等可靠性修复;Runtime Prompt 同时新增简洁输出规范,并建议已知目标区域时只读取相应部分。证据未提供源码变更概览,因此无法定位这些发布功能的实现文件。

3月13日周五
  1. AgentLab

    Claude Code 2.1.75: 扩大 Opus 4.6 可用 Context,并补充 Memory 与 Hook 来源线索

    Claude Code 2.1.75 默认向 Max、Team 和 Enterprise 计划开放 Opus 4.6 的 1M Context;发布说明还提到 Memory 文件时间戳和权限提示中的 Hook 来源,分别帮助判断 Memory 新旧、识别待确认 Hook 来自 settings、Plugin 还是 Skill。Session 栏新增 `/color` 与 `/rename` 名称显示,`/resume` 恢复分叉或续接 Session 时也修复了名称丢失;此外修复 Bash 管道中的 `!` 处理和 Token 估算过高导致的过早 Context 压缩。Runtime Prompt 中后台任务建议仅有措辞收紧,Read 工具说明删去了超长行截断提示;没有提供对应实现源码概览,因此官方功能说明与 Prompt 差异分层呈现。

  2. AgentLab

    OpenClaw 2026.3.12: OpenClaw 2026.3.12:加入可让出回合的 Subagent 编排机制

    System Prompt 与 Tool Schema 增加 `sessions_yield`,为 Subagent 编排提供显式的回合结束点:Agent 可在派发 Subagent 后立即让出当前回合,跳过排队中的 Tool 工作,并把隐藏的后续载荷带入下一轮 Session。官方发布说明还列出 Plugin 化 Provider、Session 级 fast mode 和多项安全边界修复,体现了扩展、执行配置与授权控制的并行调整。

3月12日周四
  1. AgentLab

    OpenClaw 2026.3.11: 收紧 Gateway 与 Session 权限边界,并支持恢复 ACP 对话

    Gateway/WebSocket 现在对浏览器来源统一执行 origin 校验;权限控制还覆盖 Plugin HTTP 路由、Session 状态访问、配置写入和文件操作,减少未授权跨来源或跨权限域访问的路径。`sessions_spawn` 增加仅适用于 `runtime="acp"` 的 `resumeSessionId`,可通过 `session/load` 载入既有对话历史;Runtime Prompt 同时明确审批命令展示、单次授权范围和完整命令保留规则。这些改动分别影响网关信任边界、ACP 对话恢复和命令审批行为;当前证据未提供 Static Prompt 或官方代码样本与文件清单。