AI Devtools Radar

第 2 期 · 2026年7月25日 · 7 月 20–25 当周

Anthropic 旧版 Workbench 8 月 17 日下线,mem0 修补跨租户越权,LangChain 移除 xAI stop 参数

本期雷达监控了 32 个工具的 63 个来源,发布 10 条变化;这里是最值得注意的七条,按重要性排序。每条都带流水线抓到的前后对照证据,别只听我们说,展开看原文。

  1. 本期唯一带截止日期的变化。旧版 Workbench 8 月 17 日下线,保存的 prompt、变量和 eval 不会迁移到新版。有要留的东西现在就导出,别拖到 16 号。

    deprecationhigh

    Legacy Workbench 将于 2026 年 8 月 17 日停用

    用户将失去对 Claude Console 中旧版 Workbench (platform.claude.com/workbench) 的访问权限。旧版 Workbench 中保存的提示词、变量和 evals 在更新版本中不受支持。用户需要在 2026 年 8 月 17 日之前导出他们想保留的任何数据。

    证据
    +The legacy Workbench (platform.claude.com/workbench) in the Claude Console is being sunset with access ending on August 17, 2026. Saved prompts, variables, and evals are not supported in the updated Workbench. You can export any data you want to keep from the banner and under your Organizational Settings.

    docs.claude.com

  2. 真正的安全修复,不是例行 patch。在此之前,update() 里的恶意 metadata 可以把一条 memory 挪进别的租户。多租户跑 mem0 的先升级,再看 changelog。

    featurehigh

    修复关键安全问题,防止元数据覆盖身份字段 (user_id, agent_id, run_id, actor_id)

    防止恶意元数据将内存移动到不同租户的未授权租户范围升级攻击

    证据
    +Stop `update()` metadata from overwriting or injecting `user_id`, `agent_id`, `run_id`, or `actor_id`. These identity fields are immutable after creation, so passing them in `metadata` can no longer move a memory into a different tenant's scope (#6278)

    github.com

  3. mem0 的 structured LLM 配置改读 OPENAI_BASE_URL,不再认 OPENAI_API_BASE。如果你用旧变量指向代理或兼容服务,升级后这个覆盖会静默失效。

    api

    OpenAIStructuredLLM 现在读取 OPENAI_BASE_URL 而不是 OPENAI_API_BASE

    配置现在与官方 OpenAI SDK 和其他 OpenAI 兼容提供商保持一致;用户可能需要更新环境变量

    证据
    +Read `OPENAI_BASE_URL` (was `OPENAI_API_BASE`) in `OpenAIStructuredLLM`, matching the official OpenAI SDK's environment variable and the rest of the OpenAI-compatible providers (#6322)

    github.com

  4. langchain-xai 移除了其实从未真正支持的 stop 参数。给 xAI 模型传 stop 的代码升级后会直接报错。改动不大,但这类错误要到运行时才暴露,code review 看不出来。

    api

    从 XAI 集成中删除了不支持的 stop 参数

    使用 XAI 模型中 stop 参数的代码需要更新,因为该参数不再受支持。

    证据
    +fix(xai): drop unsupported `stop` parameter (#38335)

    github.com

  5. Weaviate 给 near-text 语义搜索加了专用 REST 端点。之前因为不想引入 GraphQL 或客户端 SDK 而没上语义搜索的,现在纯 REST 就能用,可以重新评估。

    apihigh

    新增 REST near-text 搜索端点:POST /v1/search/{collection}/near-text

    开发者现在可以使用专用的 REST 端点进行 near-text 搜索操作,为语义搜索用例扩展了 API 功能。

    证据
    +feat(rest): POST /v1/search/{collection}/near-text — REST near-text search endpoint by @g-despot in #12077

    github.com

  6. Claude Managed Agents 的更新不再强制带 version 字段:省略就是无条件更新,带上则走乐观并发,不匹配时返回 409。检查自动化脚本想要的是哪种语义。

    api

    Claude Managed Agents 更新语义现在使 version 字段可选

    用户现在可以在不提供 version 的情况下更新 agent(无条件更新),或提供 version 以实现乐观并发控制,在版本不匹配时返回 409 错误。

    证据
    +The version field is now optional when updating a Claude Managed Agents agent. Supply it for optimistic concurrency (a mismatch returns a 409 error), or omit it to apply the update unconditionally. See Update semantics.

    docs.claude.com

  7. Neon 上线 neon inspect db,面向 agent 工作流的 CLI 调试命令。如果你的 agent 会操作 Neon 数据库、排障还靠控制台,值得一试。

    feature

    新 CLI 调试命令 'neon inspect db' 已发布,用于数据库调试

    用户现在可以直接从 CLI 和 agent 集成调试 Neon 数据库,替代或补充之前的调试方法

    证据
    Neon is expanding into a backend: Object Storage, Functions, and AI Gateway now in beta
    +Just shipped: Use neon inspect db to debug your Neon database from your agent/CLI

    neon.com · 另有 1 个来源报告了同一变化

本期到此为止。下一期可以直接送进邮箱,同时目录每日更新,每期周报永久可读。