Pydantic AI 于 2026-09-30 发布 v2.52.0(PyPI pydantic-ai==2.52.0):新增 ctx.workspace 统一本地/沙箱文件与命令 API,落地 E2B / Fly.io Sprites / Modal / SSH / Bubblewrap 等后端;pydantic-ai-harness 并入主仓版本跳到 0.52.0;首发 pydantic-clai2(uvx pydantic-clai2)。同步修补本地 web_fetch 对嵌套 HTML 转换的资源耗尽问题(GHSA-v36g-jcw9-x7cw,CVSS 6.5),并支持 Claude Sonnet 5.5 与 GPT-6.1 Sol。

核心要点速览 (Key Takeaways)

  • ✓发版:v2.52.0(2026-09-30);相对 v2.51.0...v2.52.0 ahead_by 533 commits
  • ✓安全:本地 web_fetch HTML→Markdown 嵌套膨胀 DoS 已修(GHSA-v36g-jcw9-x7cw,CVSS 6.5 medium);v1 线补丁 1.107.7;供应商原生抓取不受影响
  • ✓架构:ctx.workspace 统一 Coder/FileSystem/Shell(#6492);E2B/Sprites/Modal 等沙箱
  • ✓模型:Claude Sonnet 5.5(#8974);GPT-6.1 Sol(#9305);Anthropic 默认 max_tokens 在 Sonnet 4.5+ 提到 16384(#9025)
  • ✓开箱:pip install -U 'pydantic-ai==2.52.0';CLI:uvx pydantic-clai2;文档 Workspace / Harness
🧭

阅读完核心要点?进一步了解模型实力与实际开销

7 大权威镜像天梯跑分与 29+ 款主流编程套餐横向比价测算

🔬

深度技术解析与实战评估

核心背景与行业痛点 编码 Agent 既要改文件、跑 Shell,又要在本地与沙箱之间无缝切换工具面;过去 Modal 等后端各自挂一套工具,Harness 还散落在独立版本线,升级和权限模型都难对齐。与此同时,本地 [web_fetch](https://github.com/pydantic/pydantic-ai/security/advisories/GHSA-v36g-jcw9-x7cw) 把攻击者控制的深层嵌套 HTML 转成 Markdown 时,会在每一层重复处理累积文本,中间结果急剧膨胀,拖垮 CPU 与内存。生产环境若仍停留在 <2.52.0,等于把可用性风险留在 Agent 抓取链路上。团队需要「一套 workspace API + 安全补丁 + 跟上 Sonnet 5.5 / GPT-6.1 Sol」的同日升级包。 ### 架构亮点与底层机制 v2.52.0 引入 [ctx.workspace](https://ai.pydantic.dev/docs/ai/core-concepts/workspace/)(#6492),让 Coder、FileSystem、Shell 等 harness 能力走同一文件与命令 API,并可落到 E2B、Sprites、Modal、SSH 与 Bubblewrap。pydantic-ai-harness 并入主仓,版本从 0.36.0 跳到 0.52.0;首发 [pydantic-clai2](https://ai.pydantic.dev/cli/),可用 uvx pydantic-clai2 启动。模型侧加入 Claude Sonnet 5.5 与 GPT-6.1 Sol;Anthropic 在 Sonnet 4.5 及以上默认 max_tokens 提升到 16384。相对 v2.51.0 官方 compare 显示 ahead_by 533。 ### 权威 Benchmark 与实测跑分对比 发行说明未附 SWE-bench 或 Terminal-Bench 官方表。可核对的安全数字来自咨询:GHSA-v36g-jcw9-x7cw 评分为 CVSS 6.5(向量 AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H),归类 CWE-400 与 CWE-407;影响 pydantic-ai / pydantic-ai-slim 的 v2 <2.52.0 与 v1 <1.107.7。供应商原生网页抓取路径不受影响。请在自有 Agent 上测量沙箱冷启动与工具往返延迟,勿把 commit 数量外推为吞吐基准。 ### 开发者实战落地与开箱指南 1. 升级:pip install -U 'pydantic-ai==2.52.0'(slim 用 pydantic-ai-slim==2.52.0;v1 线升到 1.107.7)。 2. 把文件与命令工具改为经 ctx.workspace 访问;按需挂载 E2B、Sprites 或 Modal 沙箱后端。 3. 生产链路若启用本地 web_fetch,务必完成本次升级后再放行不可信 HTML。CLI 可先试跑:uvx pydantic-clai2。入口见 Release、Harness 文档 与 PyPI 2.52.0。