跳到正文
3月14日周六
  1. AgentLab

    Claude Code 2.1.76: Claude Code 2.1.76:加入 MCP 交互式输入与 compaction 后 Hook

    MCP elicitation 支持服务器在任务中请求表单或浏览器输入,并新增 Elicitation 与 ElicitationResult Hook,让 Agent 可在回复发送前拦截或覆盖结果;PostCompact Hook 则提供 compaction 完成后的扩展时点。发布说明还涉及 Tool Schema 在 compaction 后丢失、自动 compaction 无限重试及后台 Agent 结果保留等可靠性修复;Runtime Prompt 同时新增简洁输出规范,并建议已知目标区域时只读取相应部分。证据未提供源码变更概览,因此无法定位这些发布功能的实现文件。

3月13日周五
  1. AgentLab

    Claude Code 2.1.75: 扩大 Opus 4.6 可用 Context,并补充 Memory 与 Hook 来源线索

    Claude Code 2.1.75 默认向 Max、Team 和 Enterprise 计划开放 Opus 4.6 的 1M Context;发布说明还提到 Memory 文件时间戳和权限提示中的 Hook 来源,分别帮助判断 Memory 新旧、识别待确认 Hook 来自 settings、Plugin 还是 Skill。Session 栏新增 `/color` 与 `/rename` 名称显示,`/resume` 恢复分叉或续接 Session 时也修复了名称丢失;此外修复 Bash 管道中的 `!` 处理和 Token 估算过高导致的过早 Context 压缩。Runtime Prompt 中后台任务建议仅有措辞收紧,Read 工具说明删去了超长行截断提示;没有提供对应实现源码概览,因此官方功能说明与 Prompt 差异分层呈现。

  2. AgentLab

    OpenClaw 2026.3.12: OpenClaw 2026.3.12:加入可让出回合的 Subagent 编排机制

    System Prompt 与 Tool Schema 增加 `sessions_yield`,为 Subagent 编排提供显式的回合结束点:Agent 可在派发 Subagent 后立即让出当前回合,跳过排队中的 Tool 工作,并把隐藏的后续载荷带入下一轮 Session。官方发布说明还列出 Plugin 化 Provider、Session 级 fast mode 和多项安全边界修复,体现了扩展、执行配置与授权控制的并行调整。

3月12日周四
  1. AgentLab

    OpenClaw 2026.3.11: 收紧 Gateway 与 Session 权限边界,并支持恢复 ACP 对话

    Gateway/WebSocket 现在对浏览器来源统一执行 origin 校验;权限控制还覆盖 Plugin HTTP 路由、Session 状态访问、配置写入和文件操作,减少未授权跨来源或跨权限域访问的路径。`sessions_spawn` 增加仅适用于 `runtime="acp"` 的 `resumeSessionId`,可通过 `session/load` 载入既有对话历史;Runtime Prompt 同时明确审批命令展示、单次授权范围和完整命令保留规则。这些改动分别影响网关信任边界、ACP 对话恢复和命令审批行为;当前证据未提供 Static Prompt 或官方代码样本与文件清单。

  2. AgentLab

    Claude Code 2.1.74: 2.1.74:明确 auto memory 写入方式,并修复托管策略绕过

    Runtime Prompt 的 `auto memory` 段新增约束:持久化目录已存在,应直接用 Write 工具写入,不要创建或检查目录;这让跨对话 Memory 的写入前提更明确。官方发布说明还记录了 `/context` 优化建议、可配置的 `autoMemoryDirectory`,以及修复托管策略 `ask` 规则可被用户 `allow` 或 Skill 的 `allowed-tools` 绕过的问题,分别影响 Context 管理、存储配置和策略执行。

  3. AgentLab

    Claude Code 2.1.73: 2.1.73:调整模型映射与输出样式生命周期,修复 Session 和后台任务问题

    发布说明显示,本版在配置入口增加 `modelOverrides`,允许模型选择器条目映射到自定义 Provider 模型 ID;`/output-style` 改为弃用并由 `/config` 接替,输出样式固定于 Session 启动时,以改善 Prompt 缓存行为。发布说明还记录了对 Session 恢复、Hook 触发、Bash 输出隔离及 Subagent 后台进程清理等问题的修复。Runtime Prompt 可见差异仅是计费头中的版本字段更新,Tool Schema 无增删改;没有 Static Prompt 或代码变更样本可用于定位实现文件。

3月11日周三
  1. AgentLab

    Codex 0.114.0: 引入实验性 Code Mode 与 Hook,并明确跨轮权限和交接语义

    Codex 增加实验性 Code Mode 和含 `SessionStart`、`Stop` 事件的 Hook 引擎,让隔离式编码流程与 Session 生命周期 Hook 进入产品能力范围(#13418、#13276)。权限请求现在可跨轮保留,并调整了 `RejectConfig`、`ApplyPatch` 和旧版 `workspace-write` 的兼容处理;交接则携带实时转录 Context,改善跨轮工作连续性(#14009、#14055、#14118、#14132)。这些机制分别影响执行模式、Hook 事件、授权状态和交接 Context;证据未提供对应源码路径或实现样例,以上实现位置以发布说明列出的功能契约和变更编号为限。

3月10日周二
  1. AgentLab

    Codex 0.113.0: Codex 0.113.0:细化权限控制并扩展 Plugin 与命令执行接口

    版本发布了运行中申请额外权限的 `request_permissions` 工具,并引入新的 permission-profile 配置语言、拆分文件系统与网络 Sandbox 策略;发布说明称这些改动用于提供更精确的策略控制,TUI 也会渲染权限申请。app-server 的 `command/exec` 增加流式 stdin/stdout/stderr 与 TTY/PTY 支持,并改为走进程内 app-server 路径;Plugin 工作流则增加 curated marketplace、安装时认证检查与卸载端点。Runtime Prompt 的 Skill 清单同时移除了 slides 和 spreadsheets;此处的 app-server 与策略实现细节来自官方发布说明,未附对应代码样本。

  2. AgentLab

    Claude Code 2.1.72: 加入 Session 内定时任务与显式 Worktree 退出机制

    Claude Code 为 Agent 增加 Session 内定时任务的创建、查询和删除工具,并提供显式退出当前 Worktree Session 的操作;这让重复或单次提醒可在 REPL 空闲时排队执行,也让隔离目录可按保留或移除返回原工作目录。Runtime Prompt 的工具契约还扩展了 Agent 的单次模型覆盖参数,并提醒 WebFetch 避开需要认证的私有 URL;官方发布说明另列出工具搜索、Plan Mode、权限、Plugin 及 Session 恢复等多项可靠性和交互调整。

3月9日周一
  1. AgentLab

    OpenClaw 2026.3.8: OpenClaw 2026.3.8:web_search 改用 Brave 参数契约,备份与 Session 来源能力扩展

    web_search 的 Tool Schema 转向 Brave 搜索参数:移除 domain_filter 和内容预算参数,改为 search_lang、ui_lang;官方发布还增加可选的 Brave LLM Context 模式,能返回带来源元数据的 grounding snippets。官方发布同时扩展本地状态备份的创建与校验、ACP 来源追踪与子运行历史持久化,并修复多项路由、重启和安全边界问题。这些发布说明描述了相应能力与行为,但未提供实现代码样例或文件路径;Static Prompt 比较不可用。

  2. AgentLab

    Codex 0.112.0: Codex 0.112.0:Plugin Context 接入与按轮合并 Sandbox 权限

    聊天中的 `@plugin` 提及会自动带入关联的 MCP、app 和 Skill Context;Skill 执行的可执行权限配置则并入 zsh-fork 工具运行的每轮 Sandbox policy,发布说明称这让权限处理更安全且可叠加。发布说明还记录了 JS REPL 在失败 cell 后保留已初始化 bindings,以及 `emitImage` 仅接受 `data:` URL 的行为调整。Runtime Prompt 仅修改文件引用格式说明,Tool Schema 未变;Static Prompt 比较不可用。

3月8日周日
  1. AgentLab

    OpenClaw 2026.3.7: Context 管理可插拔化,配置检查与消息工具扩展

    ContextEngine Plugin 获得 bootstrap、ingest、assemble、compact、afterTurn 和 Subagent 生命周期 Hook,可按配置替换 Context 管理策略;未配置时发布说明称沿用原有行为。Gateway 的 config.schema.lookup 支持按 dot path 查看配置子树,配合 config.patch 可局部修改;发布说明还要求同时配置 token 与 password 时显式指定 gateway.auth.mode。Runtime Prompt 与 Tool Schema 展示了这些接口和多项工具参数调整;未提供源码变更样例,Static Prompt 对比不可用。

3月7日周六
  1. AgentLab

    Claude Code 2.1.71: Claude Code 2.1.71:加入循环调度,并修复多实例与长 Session 问题

    本版加入 `/loop` 与 Session 内 cron 调度,使 Prompt 或 Slash Command 可按间隔重复执行;同时扩充 Bash 自动批准命令集合,并允许在 Session 中开启调试日志。可靠性改动覆盖输入处理、启动与唤醒、fork 计划文件隔离、图像处理失败后的 Context、后台 Agent 结果恢复及多实例 Plugin 安装。Runtime Prompt 的可见改动仅是 Agent 工具使用建议的措辞调整;官方发布说明未提供对应源码位置,不能据此确认实现细节。

3月6日周五
  1. AgentLab

    Claude Code 2.1.70: Claude Code 2.1.70:Agent 编排入口扩展,工具发现机制转向显式工具集

    Runtime Prompt 将原有 ToolSearch 工具替换为 21 个显式 Tool Definition,并加入 Agent 与 AskUserQuestion 契约;其中 Agent 可启动不同类型的 Subagent,示例还展示了代码完成后交由 test-runner 执行测试,令 Agent 分工成为可见的执行机制。与此同时,官方发布说明记录了 ToolSearch 后模型提前停止、MCP instructions 连接后的 Prompt 缓存失效,以及 compaction 保留图像等修复与改进;这些属于官方描述,当前证据未提供对应实现代码位置。Static Prompt 当前不可用。

  2. AgentLab

    Codex 0.111.0: Codex 0.111.0:默认启用 Fast mode,并扩展 Session、Plugin 与工具集成

    Codex 将 Fast mode 设为默认,并在 TUI Session 标题显示 Fast 或 Standard;同时在 Session 启动时向模型提供已启用 Plugin 信息,帮助其发现 MCP、应用与 Skill。App-server v2 将 MCP elicitation 表达为结构化请求/响应,js_repl 可动态导入 Workspace 中的本地 ESM 文件;Thread 恢复也保留已存 Git context 并修复应用未启用的问题。Runtime Prompt 仅新增 slides 与 spreadsheets 两项 Skill 说明;Static Prompt 比较不可用,且官方代码样本未提供,因此无法据此分析实现细节。

3月5日周四
  1. AgentLab

    Codex 0.110.0: Plugin 接入与多 Agent 协作扩展,Memory 写入更具 Workspace 边界

    Codex 增加从配置或本地 marketplace 加载 Plugin 的机制,并通过 app server 安装入口启用 Plugin;Plugin 可提供 Skill、MCP 条目和 app connector,扩展 Agent 的能力接入路径。TUI 的 Multi-Agent 流程新增审批、`/agent` 启用入口及带角色标记的交接 Context,同时 Memory 改为支持 Workspace 作用域写入并增加防止过期或受污染事实进入 Memory 的防护。发布说明还列出 Fast/Flex 服务层级、只读 Sandbox 下保留显式启用的网络访问及淘汰 app-server v1 RPC 等变化;Runtime Prompt 与 Tool Schema 相邻版本一致,Static Prompt 比较不可用。

  2. AgentLab

    Claude Code 2.1.69: 2.1.69:延迟加载工具,并强化 Skill 与权限边界

    工具发现改为按需加载:Runtime Prompt 将 21 个 Tool Definition 收敛为 ToolSearch,并规定先搜索或选择 deferred tools 再调用;这改变了 Agent 取得工具能力的入口,也要求运行时保证已加载工具可调用。官方发布还记录了 Skill 发现、Sandbox 路径写入、交互工具授权及 Plugin 生命周期等修复,涉及安全边界与 Hook 可靠性;官方发布说明可确认这些变化,源码概览未提供,Runtime Prompt 也不能证明其具体实现。

3月4日周三
  1. AgentLab

    Claude Code 2.1.68: Opus 努力度默认值与模型选择调整

    官方发布说明调整了 Opus 4.6 的默认 effort:Max 和 Team 订阅用户默认使用 medium,并可通过 `/model` 更改;同时重新引入 `ultrathink`,用于让下一轮采用 high effort。发布说明还称,Claude Code 首方 API 移除 Opus 4 和 4.1,固定使用这些模型的用户会自动迁移到 Opus 4.6。Runtime Prompt 的相邻差异仅是计费头中的版本标识变化,Tool Schema 无增删改;Static Prompt 比较不可用。

  2. AgentLab

    Claude Code 2.1.66: Claude Code 2.1.66:Agent 调用可选模型与轮次上限

    Agent Tool Definition 增加 `model` 和 `max_turns` 参数:调用方可指定 sonnet、opus 或 haiku,并设置正整数的 Agentic Turn 上限;这把模型选择和执行预算纳入 Agent 调用契约。System Prompt 同时说明,具备“access to current context”的 Agent 可读取 Tool Call 前的完整对话历史,因此可以用简短提示引用先前 Context;这会影响 Context 传递方式。官方发布说明记录了减少误报错误日志,但 Runtime Prompt 差异没有展示对应实现。

3月3日周二
  1. AgentLab

    OpenClaw 2026.3.2: OpenClaw 2026.3.2:加入 PDF 分析 Tool,并扩展浏览器与 Subagent 契约

    新增 `pdf` Tool,可按页处理单个或最多 10 个 PDF;官方说明其在 Anthropic、Google 模型上使用原生 PDF 能力,其他模型采用提取回退,并提供模型、文件大小等配置。`sessions_spawn` 的 Tool Schema 新增文件附件及挂载路径字段,发布说明还提到 Subagent 专用、内容脱敏、生命周期清理和可配置限制;浏览器 Tool Schema 则补充动作类型及等待、选择器、超时等参数。Runtime Prompt 的 System Prompt 与 Tools 部分有变化;Static Prompt 比较不可用,官方发布说明另列出 SecretRef 覆盖扩展、安全加固、Plugin/Hook 生命周期接口及多项兼容性修复。

  2. AgentLab

    Claude Code 2.1.64: Agent 调度参数收缩,Subagent 配置面更精简

    Agent Tool Schema 移除了 `model` 与 `max_turns` 两个可选参数,调用方不再能通过该 Tool 指定模型或设置最大轮数;变更位于 System Prompt 中的 Agent Tool Definition。System Prompt 同时删除了关于可访问当前 Context 的 Agent 能读取完整历史、可用简短提示引用先前对话的说明,这会促使调用描述更明确地携带任务所需背景。

  3. AgentLab

    Codex 0.107.0: Codex 0.107.0:Thread 分支、可恢复请求与更丰富的工具和 Session 能力

    Codex 增加从当前 Thread 分支到 Subagent 的能力,并让 `thread/resume` 重放待处理的授权与输入请求、让 `thread/start` 不阻塞其他 app-server 请求,改善并行分支与恢复期间的客户端同步。自定义工具输出扩展到多模态结构内容,Realtime 音频设备选择可持久化;Memory 配置与清除命令则提供了更明确的保存状态管理。Runtime Prompt 的环境 Context 新增当前日期和时区字段;官方发布说明描述了上述功能,但本包未提供对应源码变更样本或 Static Prompt 比较。

3月2日周一
  1. AgentLab

    OpenClaw 2026.3.1: OpenClaw 2026.3.1:ACP Thread 统一创建入口,Android 节点与 Session Lifecycle 扩展

    ACP Harness 的 Thread 绑定 Session 现在统一由 `sessions_spawn` 创建,Runtime Prompt 明确禁止再用 `message` 的 `thread-create` 动作,减少双入口导致的编排分叉。Android 节点扩展设备状态、权限、健康检查和通知操作,Tool Schema 同步加入对应动作及参数;Discord Thread 绑定 Session 则从固定 TTL 转为闲置时长与最长存活时长控制。官方代码概览还显示 OpenAI Responses 默认转向 WebSocket 优先并保留 SSE 回退,以及 Subagent 完成事件改为结构化内部事件;Static Prompt 无可用比较数据。

2月28日周六
  1. AgentLab

    Claude Code 2.1.63: Claude Code 2.1.63:Agent 接替 Task,新增 Slash Command 与跨 worktree 状态共享

    编排入口从 Task 改为 Agent,Tool Definition 同步更新专用 Agent 类型、工具权限与调用参数,System Prompt 也将其接入探索和委派规则;这改变了启动 Subagent 的调用契约。发布说明还提到新增 /simplify、/batch、HTTP hooks,以及跨 git worktree 共享项目配置和 auto memory,体现命令、Hook 和 Session/存储能力扩展。

2月27日周五
  1. AgentLab

    OpenClaw 2026.2.26: OpenClaw 2026.2.26:ACP 成为一等 Session Runtime,扩展 Thread 路由与节点通知能力

    编排层将 ACP 与 subagent 纳入统一的 `sessions_spawn` Session 创建入口,明确运行时选择、ACP Agent 标识来源和 Discord Thread 绑定默认值,使 Coding Agent 请求走独立 ACP 后端与持久 Thread Session,而非 subagent allowlist 或本地 PTY。官方代码概览还显示 ACP 生命周期控制、启动协调、清理与回复合并,以及 Agent 路由绑定命令;节点工具新增通知列表能力。发布说明另列出外部 Secrets 工作流和多项队列、Session、权限及渠道可靠性修复,但代码样本有限,不能据此推断未展示的实现细节。

  2. AgentLab

    Codex 0.106.0: Codex 0.106.0:扩展 Thread 实时接口并加固执行与 Memory

    app-server v2 增加 Thread 级 realtime 接口与 `thread/unsubscribe`,可接收实时通知并卸载仍存活的 Thread;Memory 改为按差异遗忘、按使用情况选择,影响 Memory 保留和读取策略。执行侧修复 zsh fork 路径可能丢失 Sandbox 包装的问题,并为 TUI 与 app-server 增加统一输入长度上限和显式错误响应。Runtime Prompt 的 Personality、General 和 Working with the user 有调整,但 Tool Schema 未变;Static Prompt 对比不可用。

2月26日周四
  1. AgentLab

    OpenClaw 2026.2.25: OpenClaw 2026.2.25:收紧授权与 Workspace 边界,明确配置查询和投递状态

    官方发布说明显示,本版强化了 Gateway、Workspace 文件、命令执行审批及多渠道事件入口的授权与路径校验,并将 Subagent 完成通知改为显式的队列、直发与回退状态机;这些改动落在 Gateway、渠道入口与投递流程,影响 Agent 接收哪些事件、可访问哪些路径以及通知何时回退。配置操作也新增先调用 `config.schema` 获取当前 JSON Schema 的要求,`web_search` 的语言参数契约则区分两字母搜索语言代码与带地区子标签的 UI Locale。Runtime Prompt 证据具体显示上述配置指引和参数描述变化;代码实现细节仅能依据官方发布说明中的概述,未提供对应源码样本。

  2. AgentLab

    Claude Code 2.1.59: Claude Code 2.1.59:加入跨 Thread 自动 Memory 指引

    System Prompt 新增 auto memory 机制,要求 Agent 跨 Thread 读取并维护持久 Memory,按主题组织内容,并限制始终载入的 MEMORY.md 长度;官方发布说明补充 Claude 自动保存有用 Context 及通过 /memory 管理。此机制让已确认的项目约定和用户偏好有机会延续到后续对话,同时要求避免保存临时、未经验证或重复的信息。Runtime Prompt 显示该指引新增,Tool Schema 未变;未提供对应实现代码概览,无法定位自动保存与 /memory 的代码位置。

  3. AgentLab

    Codex 0.105.0: Codex 0.105.0:扩展 Thread、审批与 Multi-Agent 工作流

    Thread 的查询、状态读取和恢复契约得到扩展:`thread/list` 可按标题搜索,读取与通知可见 Thread 状态,`thread/resume` 会内联返回最新一轮,以减少重连时的信息缺失。审批新增按请求类型自动拒绝和额外 Sandbox 权限请求;Multi-Agent 工作流则加入 CSV 扇出、进度与 ETA,以及更易追踪的 Subagent 界面。发布说明还记录了 TUI、实时语音输入和 Linux Sandbox 等变化;可见的 Runtime Prompt 差异仅是 `exec_command` 描述中的缩进调整。

2月25日周三
  1. AgentLab

    OpenClaw 2026.2.24: OpenClaw 2026.2.24:收紧后台消息路由与 Sandbox 网络隔离

    Heartbeat 默认不再向外发送,目标解析会跳过 DM;共享 Session 的跨渠道回复改为依据当前 turn 的来源渠道解析,路由失败时不回退到活动 dispatcher。Sandbox 和 sandbox-browser 默认禁止 Docker `container:<id>` 网络命名空间加入,只有显式设置 break-glass 配置才保留此行为;这些契约减少后台消息误投与跨渠道泄漏,并收紧容器网络隔离。另有多项渠道、Provider、客户端和兼容性修复;Runtime Prompt/Tool Schema 内容与前一版本相同,Static Prompt 比较不可用,发布说明截断。

  2. AgentLab

    Claude Code 2.1.53: 2.1.53:收紧操作边界并完善 Session 与进程可靠性

    Runtime Prompt 将风险判断明确落到操作的可逆性与影响范围:对难以撤销、影响共享系统或可能破坏数据的动作,默认先与用户确认,并要求遇到障碍时调查原因而非绕过安全检查。这强化了 Agent 执行操作的确认机制;同时官方发布说明列出 Remote Control Session 清理、命令队列处理、worktree 首次启动和多平台崩溃修复,指向 Session 生命周期与运行可靠性的局部改善。Tool Schema 的 Bash、Task、Write 定义有修改,但可见差异主要涉及工具说明和使用指导,没有工具增删。

2月24日周二
  1. AgentLab

    OpenClaw 2026.2.23: OpenClaw 2026.2.23:反应消息定位与 Session 维护增强

    message Tool Schema 为反应操作加入 messageId 与 snake_case 别名 message_id,并说明 Telegram 可在缺省时使用当前入站消息 ID,使 Agent 能显式定位目标消息或沿用入站 Context。官方发布说明还描述了 Session 清理的磁盘预算控制,以及按 Session 缓存 Bootstrap 文件快照以减少 Prompt Cache 失效;这些变化分别作用于 Session 维护和 Bootstrap 快照生命周期。另有浏览器 SSRF 策略默认值变更:未设置时采用 trusted-network 模式,扩大了默认可访问网络范围。

  2. AgentLab

    Claude Code 2.1.51: 新增隔离工作树入口,并调整执行、信任与 Context 管理

    工具层新增 EnterWorktree,提供显式请求后创建隔离 git worktree、切换 Session 工作目录以及退出时保留或移除的契约。官方发布说明还显示,BashTool 在有 shell snapshot 时默认跳过 login shell,较大的 Tool 结果更早持久化到磁盘;两项分别影响命令执行开销与 Context 窗口占用。发布说明另指出,交互模式下 statusLine 和 fileSuggestion Hook 命令现在受 Workspace trust acceptance 约束;本包没有提供对应代码样本,无法进一步确认实现位置。

2月23日周一
  1. AgentLab

    OpenClaw 2026.2.22: OpenClaw 2026.2.22:强化授权边界、任务隔离与调度状态

    Gateway pairing 与授权检查统一了 operator scope 的满足规则;Exec safe-bin、elevated allowlist、渠道 allowlist 和 Voice Call WebSocket 连接限制则收紧了权限判定与连接入口,减少授权绕过和资源滥用风险。Cron 调度补上并发、超时、隔离 Session 与执行/投递状态分离等契约,改善长任务、重启恢复和失败诊断;Webchat 与 Slack 的 Thread、消息呈现和 Session 元数据也得到修正。以下机制来自官方发布说明;发布说明后段被截断,未观察部分不作推断。