OpenClaw 2026.4.23: генерация изображений через OpenRouter и security-фиксы

OpenClaw 2026.4.23: генерация изображений через OpenRouter, forked-контекст для субагентов и масса security-фиксов

В релизе — два важных нововведения для агентов. Во-первых, OpenRouter теперь поддерживает генерацию и редактирование изображений через image_generate — достаточно OPENROUTER_API_KEY, без отдельного ключа OpenAI. Аналогично openai/gpt-image-2 научился работать через Codex OAuth, без OPENAI_API_KEY. Во-вторых, sessions_spawn получил опцию forked context: дочерний агент может унаследовать транскрипт родителя, а по умолчанию по-прежнему создаётся чистая изолированная сессия.

Ещё стоит отметить настраиваемый memorySearch.local.contextSize для тонкой настройки локальных эмбеддингов на слабых хостах, обновлённые Pi-пакеты до 0.70.0 с каталогом gpt-5.5 и per-call timeoutMs для генерации картинок, видео, музыки и TTS.

А вот секция fixes — настоящая security-лавина. Исправлен привилег-эскалэйшн в ACPX MCP bridge (инструмент cron больше не доступен внешним вызывающим), закрыты дыры в Discord channel policy, Android pairing, QQBot approvals, секретах Windows и webhook secret rotation. Memory dreaming теперь работает как изолированный cron-тёрн, отвязанный от heartbeat. Telegram научился парсить markdown-картинки в ответах вместо голых URL. И это лишь верхушка — в релизе более 60 исправлений.

Исходный релиз на GitHub