v2026.4.14 — GPT-5.4 系列適配 + 多頻道穩定化

發布日期:2026 年 4 月 14 日
定位:模型相容性 + 頻道修復批次
Breaking Changes:無


核心亮點

1. gpt-5.4-pro 預先支援

提前支援 OpenAI Codex 系列的 gpt-5.4-pro 模型:包含定價、用量限制、模型清單和狀態顯示。在上游目錄正式收錄前就能用。

2. Telegram Forum Topics 主題名稱

Telegram 的 Forum Topics 主題名稱現在會出現在代理人的上下文、提示詞 metadata、插件 hook metadata 裡,從 Telegram 的服務訊息學習主題名稱。

重啟後也記得:學到的主題名稱會持久化存到 sidecar 儲存。

3. 多項頻道修復

  • Slack:互動式按鈕、modal 觸發強制套用 allowFrom 白名單,避免繞過設計意圖
  • Discord:原生 /status 互動傳回真正的狀態卡,不再是空的 ✅ Done;slash 指令選項按鈕改用唯一 action ID 但仍走共享監聽器
  • Microsoft Teams:強制 SSO sign-in invokes 走 sender 白名單檢查
  • Telegram:document 文字處理拋棄 binary caption bytes,避免 .epub.mobi 上傳爆掉 token;唯讀 /status 指令可繞過忙碌主題;status 指令繼續走標準 lane

4. 安全強化(多項 SSRF / 認證修補)

  • Browser SSRF policy 預設恢復 hostname 導航,但保留 strict 模式
  • Browser snapshot/screenshot/tab routes 強制套用 SSRF policy
  • Media-understanding 附件解析失敗就直接拒絕,避免降級為非 canonical 比對
  • Agents/gateway 工具拒絕模型透過 config.patch/config.apply 開啟危險旗標
  • Voice-call 從信任的轉發 header 解析 IP 做連線限制
  • redactConfigSnapshot 補上 sourceConfigruntimeConfig 別名欄位

5. Codex 提供商修復

  • Codex provider catalog 補回 apiKey,避免 ModelRegistry 把所有自訂模型靜默丟掉
  • 將 legacy openai-codex/gpt-5.4-codex 別名規範化到 openai-codex/gpt-5.4
  • Codex CLI 認證檔讀取錯誤改走 debug 日誌,互動指令輸出維持乾淨

6. 一連串本地模型 / Ollama 修復

  • 把設定的 embedded-run timeout 傳給 undici stream timeout,慢的 Ollama 跑不會繼承預設 cutoff
  • Ollama OpenAI-compat 串流送 stream_options.include_usage,本地 Ollama 跑出真實用量
  • 串流速度低時的 markdown-it 替換 marked.js(修復 Control UI ReDoS)
  • 自我託管的 OpenAI-compat 端點驗證 probe 改用 max_tokens=16,避免 strict 端點拒絕

7. Cron / 排程穩定化

  • Cron next-run 計算無有效未來槽位時,停止亂湊重試
  • 排程器保留錯誤 backoff 樓層,避免暫時性失敗後過早恢復
  • 跨平台 PowerShell --tools allowlist 解析(Windows 不再把 exec read write 變成單一 entry)

升級建議

  • 用 GPT-5.4 系列模型的客戶:可享受 pro 變體適配
  • 用 Telegram Forum Topics 的客戶:主題名稱會被代理人記住
  • 跑本地 Ollama / LM Studio 的客戶:建議升級避免 timeout 和用量回報問題
  • 所有人:含多項安全修補,建議升級

← v2026.4.12 · v2026.4.15 → · 回到列表