Skip to content

🗞️ AI 工具更新周报

📅 2026-04-11 ~ 2026-04-18


💻 Claude Code

本周是 Claude Code 史上功能密度最高的一周:Opus 4.7 xhigh 档位上线、/ultrareview 云端并行代码审查、/less-permission-prompts 自动生成权限白名单,同时 v2.1.113 完成了从 JS 到原生二进制的架构级迁移。

项目内容
最新版本v2.1.113
本期区间v2.1.108 ~ v2.1.113
最新发布2026-04-18
类型功能更新

✨ 新特性

  • 🔥 原生二进制架构迁移:v2.1.113 将 CLI 从 JS bundle 切换为平台原生二进制(per-platform optional dependency),启动速度和内存占用大幅改善
  • 🔥 Claude Opus 4.7 xhigh 档位:新增介于 highmax 之间的 xhigh 努力级别,Max 订阅者可通过 /effort 交互滑块调节,Auto 模式同步开放
  • 🔥 /ultrareview:一键触发云端多 Agent 并行代码审查,无参数时审查当前分支,/ultrareview <PR#> 可直接拉取 GitHub PR 进行审查
  • 🔥 /less-permission-prompts:自动扫描历史 transcript,识别常见只读 Bash/MCP 调用,生成优先级排序的 .claude/settings.json 权限白名单,减少重复确认弹窗
  • 🔥 1小时 Prompt Cache TTL:新增 ENABLE_PROMPT_CACHING_1H 环境变量,支持 API Key / Bedrock / Vertex / Foundry,长会话成本显著降低
  • /tui fullscreen:新增无闪烁全屏渲染模式,同一对话内切换,解决 iTerm2 + tmux 下的显示撕裂问题
  • Session Recap:离开后返回会话时自动提供上下文摘要,可通过 /recap 手动触发,/config 可配置
  • 移动端 Push 通知:Claude 可在 Remote Control 模式下主动发送手机推送通知
  • PowerShell 工具:Windows 平台 PowerShell 工具灰度推出,Linux/macOS 可通过 CLAUDE_CODE_USE_POWERSHELL_TOOL=1 开启
  • Plan 文件命名优化:Plan 文件现在以 prompt 内容命名(如 fix-auth-race-snug-otter.md),替代原来的随机词组
  • sandbox.network.deniedDomains 设置:可精确屏蔽特定域名,即使 allowedDomains 通配符已放行
  • 安全增强:Bash deny 规则现在能匹配 env/sudo/watch/ionice 等 exec 包装器;find -exec/-delete 不再被 Bash(find:*) 规则自动放行

🐛 修复 & 改进

  • 🔥 修复 MCP 并发调用超时处理 bug(一个工具的消息可能误触发另一个工具的 watchdog)
  • 修复 MCP SSE/HTTP 传输中途断连导致工具调用永久挂起的问题
  • 修复 non-streaming fallback 重试导致 API 不可达时多分钟卡死
  • 修复 LSP 诊断在编辑前出现在编辑后,导致模型重复读取刚编辑的文件
  • 修复 PermissionRequest hook 返回 updatedInput 未被 permissions.deny 规则二次检查的安全漏洞
  • 修复 Bash dangerouslyDisableSandbox 在沙箱外运行命令时未触发权限提示
  • 修复 Windows 下 CLAUDE_ENV_FILE 和 SessionStart hook 环境文件不生效的问题

⚠️ 破坏性变更

  • Ctrl+U 行为变更:现在清空整个输入缓冲区(原为删至行首),按 Ctrl+Y 可恢复;Ctrl+A/Ctrl+E 改为移动到当前逻辑行首/尾

🦀 OpenClaw

本周 OpenClaw 发布 2026.4.15,默认模型升级为 Claude Opus 4.7,新增 Google TTS 支持、LanceDB 云存储、GitHub Copilot 向量嵌入,并修复多项安全漏洞。

项目内容
最新版本2026.4.15
本期区间2026.4.8 ~ 2026.4.15
最新发布2026-04-16
类型功能更新

✨ 新特性

  • 🔥 默认模型升级为 Claude Opus 4.7:Anthropic 插件默认选型、opus 别名、Claude CLI 默认值全部切换至 Opus 4.7,同步支持图像理解能力
  • 🔥 LanceDB 云存储支持memory-lancedb 插件新增云对象存储后端,持久化记忆索引不再局限于本地磁盘,支持远程存储
  • Google TTS 集成:bundled google 插件新增 Gemini 文字转语音支持,含语音选择、WAV 回复输出、PCM 电话输出
  • GitHub Copilot 向量嵌入:新增 Copilot embedding provider 用于记忆搜索,插件可复用传输层并支持 token 刷新和安全校验
  • Model Auth 状态卡:Control UI/Overview 新增 OAuth token 健康度和 provider 限速压力一览卡片,token 即将过期时主动提示
  • 本地模型精简模式:新增 agents.defaults.experimental.localModelLean: true,为弱本地模型去除 browser/cron/message 等重型工具,减少 prompt 体积

🐛 修复 & 改进

  • 🔥 修复 Gateway 工具名称安全漏洞:客户端工具名与内置工具名归一化碰撞时返回 400,防止客户端工具继承内置工具的本地媒体信任
  • 修复 Matrix DM pairing-store 条目被用于授权房间控制命令的安全问题
  • 修复 webchat 音频嵌入路径未做 localRoots 容器检查的安全问题
  • 修复 pnpm v10+ 虚拟存储布局导致 Docker 镜像构建失败
  • 修复 Memory dreaming 叙事 transcript 污染 session 摘要的问题
  • 优化 Agent 默认 startup/skills prompt 预算,memory_get 摘录默认加上长度上限,减少长会话的上下文消耗

📈 GitHub AI Coding / Agent / MCP / WebMCP 热榜趋势

本周 GitHub 热榜被 Claude Code 生态项目全面占领,MCP 协议在国内外同步进入"卡位战"阶段;Agent 从"能对话"向"能执行"的范式跃迁已成社区共识,工程化基础设施成为新的竞争焦点。

维度内容
观察窗口过去 7 天
热门方向AI Coding、Claude Code 生态、MCP 协议、Agent 工程化
代表项目hermes-agent、oh-my-claudecode、obra/superpowers、LeanMCP/awesome-webmcp
趋势判断持续升温,Claude Code 生态进入爆发期

🔥 本期热点

  • 🔥 Claude Code 生态系爆发oh-my-claudecode(多 Agent 编排)、claude-howto(可视化实战指南)、claude-mem(跨会话记忆回注)、learn-claude-code(Agent Harness 教程)四个项目本周合计新增超 16,000 Star,Claude Code 正从单一工具演变为完整开发生态
  • 🔥 MCP 协议进入国内卡位战:阿里云百炼(50+ 工具)、腾讯云大模型知识引擎、支付宝"支付 MCP Server"、字节"扣子空间"在同一周密集发布 MCP 集成,MCP 正成为 Agent 接入外部世界的事实标准接口
  • 🔥 hermes-agent 单周暴涨 14,811 Star:NousResearch 出品的可持续成长智能体框架,支持持续学习、工具调用和长任务执行,成为本周全站第一热门项目
  • obra/superpowers:将 Agent 技能框架与软件开发方法论结合,强调可执行、可复用的工程实践,单日新增 2,230 Star
  • WebMCP 生态初现LeanMCP/awesome-webmcp 收录 W3C 浏览器原生 MCP 标准相关资源,WebMCP 将任意网站转化为 AI Agent 可调用的结构化工具,是 MCP 向浏览器端延伸的重要方向
  • 端侧 AI 双项目上榜:Google AI Edge 的 galleryLiteRT-LM 同周上榜,本地模型推理走向主流开发者视野

🧭 趋势解读

  • 社区对 AI 开发的关注点已从"模型能做什么"转向"如何把模型能力组织进开发流程"——记忆、协作、编排、Harness 开始成体系出现,这是 AI Coding 工程化深水区的典型信号
  • MCP 协议的国内外同步爆发,意味着"AI Agent 如何连接外部工具"这个问题已有了事实标准答案,下一步竞争将在 MCP Server 的质量和生态丰富度上展开

💡 本期观察

本周最强的信号是:Claude Code 完成了从"工具"到"生态"的跃迁,同时 MCP 协议在国内外同步进入卡位战,AI Coding 的基础设施层正在快速固化。这两件事叠加,意味着 2026 年下半年的 AI 编程竞争将主要在"生态整合能力"而非"单点模型能力"上展开。

对研发同学的建议:

  • 立即升级 Claude Code 到 v2.1.113,体验原生二进制带来的性能提升;用 /less-permission-prompts 一键生成权限白名单,减少日常开发中的确认弹窗干扰
  • 如果团队有多人使用 Claude Code,可以评估 oh-my-claudecode 的多 Agent 编排方案,将代码审查、测试、文档等任务并行分发给不同角色的 Agent
  • 关注 MCP 协议在内部工具链的接入机会:支付、搜索、数据查询等高频工具如果能封装为 MCP Server,将大幅提升 AI Agent 在业务场景中的实用性

趋势 & 认知:

  • Claude Code 的 /ultrareview 和原生二进制迁移,标志着 AI 编程工具正在从"辅助写代码"升级为"承担完整研发工作流"——代码审查、权限管理、会话记忆都在被系统性地工程化
  • MCP 的"HTTP 时刻"已经到来:就像 HTTP 统一了 Web 服务接口,MCP 正在统一 AI Agent 与外部工具的连接方式,未来每个内部服务都可能需要提供 MCP Server 接口

📌 数据来源:GitHub Releases / GitHub Trending / GitHub Topics / releasebot.io / 技术栈周报 · 统计周期:2026-04-11 ~ 2026-04-18