OpenAI Agents Python 0.23.0发布:MCP分页可设上限,Docker删除保护需要主动配置

前天 3阅读

OpenAI Agents Python SDK 0.23.0已经发布。官方GitHub记录的发布时间是2026年10月2日01:08 UTC,北京时间同日09:08;版本说明自身标注10月1日,二者对应不同记录字段。本次更新面向用Python组装智能体、工具调用和会话的开发者,其中较值得关注的是MCP自动列举可以设置页数预算,以及Docker递归删除可接入专门保护服务。

工具发现也需要一个结束条件

智能体开始执行模型任务之前,SDK可能先向MCP服务器获取工具或提示列表。如果服务端一直返回新的续页游标,即使每页请求成功,发现过程也可能持续进行。新增的max_list_pages选项让开发者为一次自动列举设置成功页数上限,适用于stdio、SSE和Streamable HTTP连接。

官方变更说明写清了边界:最后一页恰好在上限内结束,可以成功;用完预算仍需要续页,则报出UserError,不把残缺结果返回或缓存。失败页重试不会重置已经消耗的预算。默认值仍为None,即沿用原先不限制页数的行为;显式资源分页与既有重试策略没有因此统一改成新规则。

这意味着升级依赖后,还要给真正需要约束的连接配置上限。限值太低可能拒绝正常的大型工具目录,太高则难以限制等待。更实用的做法是先记录真实服务器的页数,再为异常情况保留清楚的失败提示,而不是把部分工具静默当作完整目录。

OpenAI Agents Python 0.23.0发布:MCP分页可设上限,Docker删除保护需要主动配置

AI模型生成的概念插图:工具发现经过有边界的检查后进入工作区,不代表SDK实际界面。

删除保护有明确部署前提

新增DockerRemovalService需要主动接入,面向私有、以rootful模式运行的Linux Docker容器。官方变更描述的流程是由受信任的宿主机工作进程暂停容器,检查规范化后的路径授权,再执行目标删除。它要求应用可信地控制Docker守护进程所在主机,并满足Docker 26及以上、内置seccomp与runc等条件;不支持的配置会被拒绝。

因此不能把它理解为所有沙箱升级后自动获得同等保护。官方明确区分了默认Docker行为、UnixLocal、远程删除与快照恢复。本次版本还包含会话历史、工具流式回调、错误信息脱敏和恢复流程等修复,但具体影响应按自己调用的功能逐项查阅发布记录。

先用两个可观察场景验收

本文建议先验证“工具目录正常结束”和“目录继续翻页直到超限”两种发现路径,确认错误能被应用接住;对启用删除服务的项目,再在隔离目录中检查允许删除、拒绝删除和取消操作的结果。重点是最终状态与记录是否一致,而非只看调用是否返回。

截至10月2日,0.23.0已在官方版本页公开,新增开关仍需开发者配置。本文依据正式发布记录与相应变更说明整理,没有把维护者测试结果当成本地实测,也未提供未经运行验证的安装或操作程序。

来源与核对时间

资料核对:2026年10月2日。可用范围与状态以所链接官方页面为准。

文章版权声明:除非注明,否则均为云鹊BLOG原创文章,转载或复制请以超链接形式并注明出处。