OpenClaw v2026.6.6、セキュリティ強化と Telegram 配信改善
本文の状態
日本語全文を表示中
詳細モードで約34分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
OpenClaw Changelog
OpenClaw は v2026.6.6 でセキュリティ境界を強化し、Telegram のトピック配信とストリーミング信頼性を向上させた。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
2026.6.6
ハイライト
- セキュリティ境界の強化: トランスクリプト、サンドボックス、MCP、ブラウザ、チャネル、および実行承認パスにおいて、不正なアクセスや承認のタイムアウト、不具合のある境界入力に対して、安全側にフォールする(fail closed)挙動が実装されました。(#91529, #91618, #91741, #91750, #89938) @joshavant 氏、@pgondhi987 氏、@mmaps 氏、@eleqtrizit 氏、@drobison00 氏、@vincentkoc 氏、@devinkuhn 氏に感謝します。
- Telegram の配信信頼性の向上: アカウントスコープのトピックが正しいエージェントへルーティングされるようになり、ストリーミングテキストはツール呼び出しを生き残り、コールバックとドラフトチャンクの一貫性が保たれます。また、権限のない DM テキストはキャッシュやプロンプトコンテキストに格納されません。(#91189, #88682, #90212, #91478, #91915) @codysai001 氏、@alexzhu0 氏、@snowzlm 氏、@obviyus 氏、@sallyom 氏、@AbdelftahZowail 氏、@producedbysavant 氏、@shakkernerd 氏、@vincentkoc 氏、@BSG2000 氏に感謝します。
- iMessage の接続維持: 常時オン状態の受信復旧、永続的なエコーマーカー、ブロックストリーミング、アイドル時の承認検出、そして送信トランスポートが、再起動やアイドル期間中も機能し続けるようになりました。(#91335, #91449, #88969, #91783) @omarshahine 氏、@jmissig 氏、@dwonshin 氏、@colmbrogan 氏、@vincentkoc 氏、@TurboTheTurtle 氏に感謝します。
- ブラウザと MCP の接続性改善: 既存のブラウザセッション、CDP/WebSocket 検出、デフォルトプロファイル URL、OAuth/SSE トランスポート、ツールスキーマが、より明確で安全なパスを通じて接続可能になりました。(#91422, #89851, #91736, #91451) @pgondhi987 氏、@anagnorisis2peripeteia 氏、@eleqtrizit 氏、@LiuwqGit 氏、@lifuyue 氏、@marcusbsorensen 氏、@cursoragent 氏、@vincentkoc 氏、@849261680 氏、@mgrandau 氏に感謝します。
初回応答の高速化
UI の起動時に広範なモデルの読み込みを待たず、キャッシュされたメタデータや遅延ロードされるスラッシュコマンド処理、最初のイベント追跡機能により、初期応答の遅延が可視化されました。(#91531, #91538, #91568, #91583) @vincentkoc 氏と @BSG2000 氏に感謝します。
サポート範囲の拡大
OpenRouter の OAuth、Claude Fable 5、Codex の圧縮処理における所有権の明確化、ローカルモデルの実行、ツール進捗の正規化、Gemma 4 の推論再生などが追加されました。(#91830, #91882, #91590, #88630, #91696) @Patrick-Erichsen 氏、@joshavant 氏、@bdjben 氏、@Coder-Wangyankun 氏、@vincentkoc 氏、@bfox55 氏、@shakkernerd 氏、@NOVA-Openclaw 氏に感謝します。
変更点
CLI の進捗表示機能では、Claude CLI からのコメント付き進捗イベントを出力し、ツール間のコメントをチャンネルの進捗に統合しながらも内部プロトコルの詳細は非公開としました。(#89834, #90883) @anagnorisis2peripeteia、@AbdelftahZowail、@kentuscn、@vincentkoc 各位に感謝します。
観測性(オバザビリティ)の強化では、信頼された診断チャネルがツールの入出力内容をキャプチャできるようにし、最初のアシスタントイベントのトレースを追加、初期応答が遅い場合に警告を出す機能を追加しました。(#91256, #91568, #91583) @amknight、@mjunaidca、@vincentkoc 各位に感謝します。
プラグインと ClawHub の機能では、再利用可能なパッケージの公開を社内テスト(dogfood)で検証し、ドライラン時は公開承認をスキップできるようにしました。また、宣言された信頼済みフックのインストールを許可し、管理されているプラグインのバージョン乖離を報告、廃止された Skill Workshop 設定に対しては失敗させるのではなく警告を出すように変更しました。(#91574, #91591, #90004, #90927, #90838) @Patrick-Erichsen、@brokemac79、@lonexreb、@rogerallen1、@vincentkoc、@ryanhelms 各位に感謝します。
メモリとプロバイダーの改善では、ローカルの llama.cpp ランタイムを専用のプロバイダープラグインへ移行し、ファイル全体で埋め込みベクトルを一括処理できるようにしました。また、エージェントモデルカタログのキャッシュを永続化し、QMD JSON 検索はワンショット動作のまま維持しつつ、古くなった REM リコールプレビューのフィルタリングを行いました。(#91324, #89138, #90457, #91837, #91851) @osolmaz、@mushuiyu886、@ai-hpc、@TurboTheTurtle、@jalehman、@hartmark、@vincentkoc、@rudi193-cmd、@Peilsender、@xpysgdhr 各位に感謝します。
Channels/mobile: QQBot グループへの言及切り替え機能を追加し、iPad と iPhone のコントロール面を改善するとともに、TUI フッターにアクティブな接続ホストを表示できるようにしました。(#91423, #91557, #89909) @cxyhhhhh さん、@Solvely-Colin さん、@baskduf さん、@joshavant さん、@sliverp さん、@deuxksy さんに感謝します。
Performance: TUI ランタイムプラグインの事前読み込みを行い、プラグインの自動有効化によるフォールアウトを重複排除し、密度の高いテキストデルタスナップショットを削減するとともに、準備済みの起動モデルメタデータを再利用しました。(#90782, #89978, #91580, #91531) @RomneyDa さん、@ai-hpc さん、@vincentkoc さん、@JakeBiggs さんに感謝します。
Fixes
エージェント/セッションの復旧:セッション再バインド後に期限切れの承認フォローアップを削除し、ID ごとに処理済みの返信キュー項目を除去して、期限切れのメインおよび表示可能な返信を復元します。Codex コンテキストエンジンによる圧縮の所有権は維持しつつ、デフォルトの圧縮タイムアウトを 180 秒に短縮しますが、明示的な設定には従います。また、プロバイダー障害時の終端ライフサイクル状態も正しく保ちます。(#85679, #91450, #91566, #91840, #91590, #91361, #91895)ご協力いただいた @openperf、@yetval、@joshavant、@wangmiao0668000666、@TurboTheTurtle、@two3pro、@velvet-shark、@sallyom、@849261680、@vincentkoc、@Tony-ooo、@Jerry-Xin、@olveww-dot、@nikhilmaddirala に感謝します。
ユーザーが確認できるコンテンツの境界:Codex/Harmony プロトコルのアーティファクトを抑制し、ブラウザおよび LanceDB のメモリメディア指示を無効化して、トランスクリプト画像を隠蔽します。また、ソースの抑制を通じてネイティブな /compact 返信は維持されます。(#89151, #91422, #91425, #91529, #90212)ご協力いただいた @joelnishanth、@pgondhi987、@joshavant、@snowzlm、@reslp、@vincentkoc、@devinkuhn に感謝します。
チャネル配信機能の改善:再起動後、WhatsApp のキャプチャ済み返信を次期コントローラーに紐付け続ける、Feishu のレート制限での再試行ロジックを維持する、Mattermost のスレッド返信を保持する、LINE Webhook パスを正規化する、Discord の返信データ取得とランタイムタイムアウトの出力を復元し、OpenAI Realtime の WebRTC アシスタントトランスクリプトを表示できるようにしました。(#85823, #89659, #91684, #91649, #90263, #91686, #90426) 貢献いただいた @itsuzef、@ladygege、@jacobtomlinson、@fuller-stack-dev、@shushushv、@mcaxtr、@AxelHu、@vincentkoc、@marshallm-create、@sliverp、@dahifi の皆様、ありがとうございます。
Cron 機能の改善:アクティブなタスク実行を適切にキャンセルできるようになり、ターミナルのタイムアウトやキャンセル状態を保持。また、ツールが配信できない場合でも警告を表示して結果を失わないようにしました。(#90666, #90678) @ai-hpc 様、ありがとうございます。
ゲートウェイ・設定・認証機能の改善:承認ランタイムソケットトークンの共有を開始し、config.patch 内での配列の明示的な置換を実装。削除されたエージェントのガードは有効な ACP ハンサーセッション時のみスキップするように変更しました。ヘッドレス状態の LaunchAgent のステータスを表面化し、クリーンアップ前に SQLite の認証マイグレーションを検証。さらに QMD 起動時のメンテナンス機能も有効化しました。(#87105, #91551, #91219, #91614, #91740, #91978) @fuller-stack-dev、@scotthuang、@joshavant、@velvet-shark、@vincentkoc、@dahifi の皆様、ありがとうございます。
プロバイダーとコードックスの改善
Quota エラーの明確化、コードックスの合成使用量の表示復元、コードックスプロトコルアセットの正規化、リアルタイム音声への API キー認証の必須化、ACP モデル参照の統一、Gemma 4 の reasoning_content 保持、およびローカルモデルに対するガードマンレビューの回避を行いました。(#91390, #91709, #91507, #91567, #88630, #91696) @hxy91819 さん、@brokemac79 さん、@RomneyDa さん、@joshavant さん、@Coder-Wangyankun さん、@vincentkoc さん、@bfox55 さん、@shakkernerd さん、@sergiopesch さんに感謝します。
アップデートとビルドの改善
更新失敗後のパッケージゲートウェイ再起動の復旧、プラグイン収束修復機能の公開、パスがない pnpm 環境での Corepack へのフォールバック、正しい Docker ストアパッケージのシード、および ClawHub のドライランと公開パスの再利用性維持を行いました。(#91581, #91599, #91547, #91591) @fuller-stack-dev さん、@sallyom さん、@Patrick-Erichsen さん、@vincentkoc さん、@laurenceputra さんに感謝します。
UI の改善
チャットセッションを開く前にユーザーの明示的な意図を要求し、セッション切り替え後に復元されたチャットキューをクリアしました。(#91480) @TurboTheTurtle さん、@Takhoffman さん、@zdwalter さんに感謝します。
Android の改善
永続的なノードに対して dataSync フォアグラウンドサービスタイプを使用しないようにしました。(#80082) @davelutztx さんに感謝します。
ネイティブフックの改善
リレーのライフサイクルをバインドし、放棄されたネイティブフック接続が無限に存在し続けることを防ぎました。(#91550) @joshavant さん、@clem-git さんに感謝します。
完全なコントリビューション記録
この監査済み記録は、v2026.6.5 から v2026.6.6 までの完全な履歴を網羅しています。マージされた PR は合計 198 です。生成マニフェストには編集入力として直接コミットも含まれていますが、上記のグループ化されたノートはユーザーへの影響を優先して記載されています。
#### プルリクエスト
- PR #91335 fix(imessage): 常時オン状態の受信復旧と重複排除を修正。関連 #89237。@omarshahine、@vincentkoc、@dwonshin の皆様へ感謝。
- PR #91189 fix(telegram): アカウントスコープのトピックエージェントへのルーティングを修正。@codysai001 へ感謝。
- PR #88682: ツール呼び出し間で Telegram のストリーミングテキストブロックを保持。関連 #87326。@alexzhu0、@AbdelftahZowail へ感謝。
- PR #91390 fix: プロバイダのクォータエラーに関する記述を明確化。@hxy91819 へ感謝。
- PR #90883 fix(cli): ツール間のコメントイベントをチャンネル進捗に連携する機能を修正。@anagnorisis2peripeteia へ感謝。
- PR #91419 docs: 中国語の i18n においてチャンネルブランド用語を保持。@hxy91819 へ感謝。
- PR #87105 fix(gateway): 承認ランタイムソケットトークンの共有を修正。@fuller-stack-dev へ感謝。
- PR #80082 fix(android): 永続的なノードに対してデータ同期の FGS を回避するよう修正。@davelutztx へ感謝。
- PR #91442 docs: ローカライズされたドキュメント用語集で LINE の表記を保持。@hxy91819 へ感謝。
- PR #88768 fix(codex): ダイナミックなツールの進捗結果を正規化。@bdjben へ感謝。
- PR #91422 fix(browser): ブラウザ出力内のメディア指示を無効化 [AI]。@pgondhi987 へ感謝。
- PR #89834 feat(cli): Claude CLI パーサーからコメント進捗イベントを出力する機能を追加。関連 #87326。@anagnorisis2peripeteia、@AbdelftahZowail へ感謝。
- PR #85679 fix(agents): セッション再バインド後に期限切れの実行承認フォローアップを削除。関連 #59349。@openperf、@two3pro へ感謝。
- PR #91450 fix(reply-queue): ドレインされたアイテムを先頭インデックスではなく参照によって削除するよう修正。@yetval へ感謝。
- PR #89151 修正 (delivery): ユーザー向けチャネルから Codex/Harmony の内部プロトコルのアーティファクトを非表示にしました。関連 #88128。@joelnishanth と @reslp に感謝。
- PR #90678 修正 (cron): 配信不能ツールの警告を復元しました。@ai-hpc に感謝。
- PR #91449 修正 (imessage): ブロックストリーミング設定を尊重するようにしました。@jmissig と @omarshahine に感謝。
- PR #91508 「ドキュメント:成熟度スコアカードのミラーを追加」の変更を元に戻しました。@kevinslin に感謝。
- PR #91364 ビルド (deps): swift-deps グループ内の /apps/macos において、github.com/steipete/peekaboo を 3.3.0 から 3.4.0 にアップグレードしました。
- PR #91368 ビルド (deps): actions/github-script を 8 から 9 にアップグレードしました。
- PR #91512 チェア:タクソノミーファイルを追加しました。@kevinslin に感謝。
- PR #91369 ビルド (deps): actions/cache を 4 から 5 にアップグレードしました。
- PR #91367 ビルド (deps): actions グループを 2 つの更新でアップグレードしました。
- PR #91365 ビルド (deps):** /apps/android の android-deps グループを 3 つの更新でアップグレードしました。
- PR #91496 チェア:Codex アプリサーバーを 0.137.0 にアップグレードしました。@RomneyDa に感謝。
- PR #90666 修正 (cron): アクティブな cron タスクの実行をキャンセルしました。@ai-hpc に感謝。
- PR #90927 修正 (doctor):** マネージドプラグインのバージョンのズレを報告するようにしました。関連 #90891。@brokemac79 に感謝。
- PR #91531 パフォーマンス (control-ui): スタートアップ時のモデルメタデータを再利用するようにしました。@vincentkoc に感謝。
- PR #91538 パフォーマンス (control-ui):** スタートアップ時のカタログ待機を回避するようにしました。@vincentkoc に感謝。
- PR #91507 機能:Codex プロトコルの JSON アセット順序を正規化しました。@RomneyDa に感謝。
- PR #91550 修正:ネイティブフックのリレーの寿命に上限を設定しました。関連 #90993。 @joshavant と @clem-git に感謝。
- PR #89588: Telegram の一般メッセージ入力時に /compact コマンドを復元しました。関連 #89525。@joelnishanth、@cursoragent、@bomberluke37-prog 氏に感謝します。
- PR #91529: トランスクリプト画像の赤塗り(リダクション)処理を修正しました。関連 #90760。@joshavant、@devinkuhn 氏に感謝します。
- PR #91551: config.patch の明示的な配列置換バグを修正しました。@joshavant 氏に感謝します。
- PR #91568: コントロール UI パフォーマンス改善:最初のアシスタントイベントのトレースを追加しました。@vincentkoc 氏に感謝します。
- PR #85823: WhatsApp の修正:再起動後、キャプチャされた返信を successor controller を経由してルーティングするようにしました。@itsuzef、@mcaxtr 氏に感謝します。
- PR #91574: 機能追加:再利用可能な ClawHub パッケージの公開(dogfood)を行いました。@Patrick-Erichsen 氏に感謝します。
- PR #91583: コントロール UI パフォーマンス改善:最初の返信が遅延した場合に警告を表示するようにしました。@vincentkoc 氏に感謝します。
- PR #89659: Feishu の修正:送信レート制限エラー(230020/230006)発生時にリトライ処理を追加しました。関連 #70879。@ladygege、@marshallm-create、@sliverp、@AxelHu 氏に感謝します。
- PR #91547: Docker ストアのシードターゲットパッケージを修正しました。関連 #91035。@sallyom、@laurenceputra 氏に感謝します。
- PR #91578: ドキュメントの i18n frontmatter 翻訳が堅牢になるよう修正しました。@hxy91819 氏に感謝します。
- PR #91567: OpenAI の修正:リアルタイム音声機能には API キー認証を必須としました。関連 #90456。@joshavant、@sergiopesch 氏に感謝します。
- PR #91591: ClawHub のドライラン時に公開承認をスキップするように修正しました。@Patrick-Erichsen 氏に感謝します。
- PR #91598: コントロール UI パフォーマンス改善:スラッシュコマンドの遅延読み込み(ローディング)を実装しました。@vincentkoc 氏に感謝します。
- PR #91580: エージェントの修正:密度の高いテキストデルタのスナップショットをトリム(不要部分の削除)するようにしました。関連 #86599。@vincentkoc、@JakeBiggs 氏に感謝します。
PR #91425
メモリ検索出力のガードを追加(lancedb)。@pgondhi987 氏に感謝。
PR #88969
送信前に iMessage のエコーマーカーを保存するように修正。@colmbrogan 氏に感謝。
PR #91566
メインセッションの起動回復処理で、古い状態の問題を修正。関連:#90525。@joshavant 氏と @Tony-ooo 氏に感謝。
PR #91324
ローカルの llama.cpp ランタイムをプロバイダープラグインへ移動(memory)。関連:#88705。@osolmaz 氏と @Peilsender 氏に感謝。
PR #91637
リリース検証承認プロセスに、プレリリースのプラグインを含めるようにドキュメントを更新。
PR #91649
末尾のスラッシュを含む Webhook パスを正規化(line)。
PR #91423
@bot-group-allways コマンドを追加し、メンション要件の切り替えを可能に(qqbot)。@cxyhhhhh 氏と @sliverp 氏に感謝。
PR #91642
ファイルエラーが発生しても i18n バッチ処理を継続できるようドキュメントを修正。@hxy91819 氏に感謝。
PR #91661
API ベースラインハッシュを更新(plugin-sdk)。
PR #91665
リリース CI の Android ディスパッチに関するガイダンスを修正。
PR #89138
#88009 を解決:バッチ処理されたメモリ埋め込みは、ファイル単位でバッチ処理されるように(Feature)。@mushuiyu886 氏、@jalehman 氏、@hartmark 氏に感謝。
PR #91679
Discord コンポーネント編集のファサード型を一致させるように修正(plugin-sdk)。@vincentkoc 氏に感謝。
PR #91686
ランタイムのタイムアウト互換性エクスポートを復元(discord)。@vincentkoc 氏に感謝。
PR #90212
ネイティブの /compact 返信をソース抑制を通じて配信(agents)。@snowzlm 氏に感謝。
PR #91618
不安全なホスト環境の拒否リストを拡張。
PR #91615
rustup ツールチェーンの環境変数オーバーライドをブロック [AI]。@pgondhi987 氏に感謝。
- PR #89851 修正 (gateway): ループバックサーバー上で Streamable HTTP MCP トランスポートをサポートしました。@anagnorisis2peripeteia さん、ありがとうございます。
- PR #91619 修正: Git プロトコルの環境制御をブロックします [AI]。@pgondhi987 さん、ありがとうございます。
- PR #91684 修正 (mattermost): 既存のスレッド内でデフォルトの返信を保持するようにしました。@jacobtomlinson さん、ありがとうございます。
- PR #90457 修正 (models): エージェントカタログキャッシュを永続化します。@ai-hpc さん、ありがとうございます。
- PR #91709 修正 (status): Codex の合成使用量行を復元しました。関連 #91694。@brokemac79 さん、ありがとうございます。
- PR #89909 修正 (tui): フッターに接続ホストを表示します。関連 #56276。@baskduf さんと @deuxksy さん、ありがとうございます。
- PR #89978 パフォーマンス改善 (config): プラグインの自動有効化におけるファンアウト処理を重複排除しました。@ai-hpc さん、ありがとうございます。
- PR #91219 修正 (gateway): ACP ハーネスセッションキーに対して削除済みエージェントガードをスキップします。@scotthuang さん、ありがとうございます。
- PR #90782 パフォーマンス改善 (tui): 最初の送信前にランタイムプラグインをウォームアップします。@RomneyDa さん、ありがとうございます。
- PR #90838 修正 (config): 検証エラーの代わりに、廃止された skill-workshop プラグインエントリに対して警告を表示するようにしました (#90244)。@lonexreb さんと @rogerallen1 さん、ありがとうございます。
- PR #91753 ドキュメント: Matrix プラグインのアップグレード修復について明確化しました。@RomneyDa さん、ありがとうございます。
- PR #91755 ドキュメント: Feishu DM ポリシーのデフォルト値を整合させました。@RomneyDa さん、ありがとうございます。
- PR #91745 修正 (discord): モデレーションアクションには送信者の指定を必須としました [AI]。@eleqtrizit さん、ありがとうございます。
- PR #85950 ドキュメント: 信頼されたプロキシの Control UI スコープ動作について明確化しました。関連 #80063。@nielskaspers さんと @longstoryscott さん、ありがとうございます。
- PR #91746 修正 (msteams): グループアクションには管理者権限を必須としました。@eleqtrizit さん、ありがとうございます。
- PR #91256: 信頼できるチャネルを通じてツールの入力・出力内容を取得する機能を追加しました。@amknight さん、ありがとうございます。
- PR #91749: ゲートウェイの修正により、所有者ではないループバックツールの利用を制限しました。@eleqtrizit さん、ありがとうございます。
- PR #91748: エレベータード権限の修正により、グループ ID を送信者として拒否するようにしました。@eleqtrizit さん、ありがとうございます。
- PR #91752: コデックスの修正により、サンドボックス内の HTTP リクエストをガード(保護)しました。@eleqtrizit さん、ありがとうございます。
- PR #91763: 削除されたエージェントのバイパスには ACP メタデータの必須化を行いました。@shakkernerd さん、ありがとうございます。
- PR #91751: MCP の修正により、stdio 環境変数のフィルタリングを強化しました。@eleqtrizit さん、ありがとうございます。
- PR #91765: SECURITY.md において、環境変数による実行ファイルの動作に関する報告内容を明確化しました。@jacobtomlinson さん、ありがとうございます。
- PR #91480: UI の修正により、チャットセッションにはユーザーの意図確認を必須としました(関連 #89760)。@TurboTheTurtle さん、@Takhoffman さん、@zdwalter さん、ありがとうございます。
- PR #91777: ドキュメントにおいて、スーパーパワー仕様のドラフト版を削除しました。@Patrick-Erichsen さん、ありがとうございます。
- PR #91773: MCP の修正により、SSE イベントソースヘッダーキーを小文字に変換し、重複する Authorization ヘッダー(401 エラー)の発生を防ぎました。@Takhoffman さん、ありがとうございます。
- PR #91741: サンドボックスバインド親パスの検証を行いました [AI]。@mmaps さん、ありがとうございます。
- PR #88530: iMessage の修正により、アイドル状態での承認検出スキャンをスキップしました。@colmbrogan さん、@omarshahine さん、ありがとうございます。
- PR #91780: UI の修正により、セッション切り替え後に復元されたチャットキューをクリア(ドレイン)するようにしました。@tmimmanuel さん、ありがとうございます。
- PR #91750: 検索の修正により、ネイティブ Web 検索ツールのポリシーを強制適用しました。@eleqtrizit さん、ありがとうございます。
- PR #91757: 設定の修正により、廃止されたスキルワークショッププラグインに関する警告内容を明確化しました。@RomneyDa さん、ありがとうございます。
- PR #91787: ドクターの修正により、サポート対象パスにおける TTS レガシー移行を維持するようにしました。
PR #91783
iMessage の送信トランスポートを強化しました。関連する課題 #84329 への対応です。
@omarshahine と @TurboTheTurtle に感謝します。
PR #91785
iMessage の起動時の診断情報を表示できるように改善しました。
@omarshahine に感謝します。
PR #91590
Codex セッションにおけるコンテキスト・エンジンの圧縮(compaction)の所有権を修正しました。
@joshavant に感謝します。
PR #91557
iPad と iPhone のコントロールサーフェースを改善しました。
@Solvely-Colin と @joshavant に感謝します。
PR #91666
アクショングループ内の useblacksmith/setup-docker-builder を 1.8.0 から 1.9.0 へ更新しました。
PR #91819
ClawHub プラグインの検証修正ガイドへのリンクを追加しました。
@Patrick-Erichsen に感謝します。
PR #88630
Codex のローカルモデルに対するガーディアンレビューを回避するよう修正しました。
@vincentkoc に感謝します。
PR #91830
オンボーディングプロセスに OpenRouter OAuth を追加しました。
@Patrick-Erichsen に感謝します。
PR #91842
プラグイン SDK の API ベースラインハッシュを更新しました。
PR #91614
ヘッドレス LaunchAgent の状態を表示できるように改善しました。
@fuller-stack-dev に感謝します。
PR #91851
REMP ハーネスプレビューにおいて、古いリコールエントリをフィルタリングするよう修正しました。
@vincentkoc に感謝します。
PR #91859
リリースのスマークテスト設定からメモリスロットを無効化しました。
@vincentkoc に感謝します。
PR #90004
[plugin sdk] 宣言されたインストール済み信頼フックを許可するように変更しました。関連する課題 #87735 です。
@brokemac79 と @ryanhelms に感謝します。
PR #91837
QMD JSON 検索をワンショット(one-shot)として維持するよう修正しました。関連する課題 #91821 です。
@TurboTheTurtle と @xpysgdhr に感謝します。
PR #91871
バンドルされたチャネル契約のフォールバックを削除しました。
@obviyus に感謝します。
最新アップデートと修正
- PR #91879: CI の共有ライブテストイメージに ACPX を含めるように修正しました。
- PR #91840: 表示された返信の回復処理で、古くなったデータが正しく扱われない不具合を修正しました(関連:#90535)。@joshavant と @Jerry-Xin の貢献に感謝します。
- PR #91876: Telegram のコールバック API の扱い方を修正しました。@obviyus への謝意を表します。
- PR #91874: チャンネルのドラフトをチャンク化するリゾルバー機能を共有しました。@obviyus に感謝します。
- PR #91599: プラグインの収束修復機能を更新プロセスから公開できるように修正しました。@fuller-stack-dev への謝意を表します。
- PR #91581: リフレッシュ失敗後にパッケージゲートウェイが再起動しない不具合を修正し、回復機能を実装しました。@fuller-stack-dev に感謝します。
- PR #91904: Telegram の処理において、SDK のディスパッチ重複排除機能を正しく利用するように修正しました。@obviyus への謝意を表します。
- PR #90263: Discord における返信コンテキストのメタデータを適切に初期化(ハイデレーション)するよう修正しました。@fuller-stack-dev に感謝します。
- PR #91478: プロンプトコンテキストから、許可されていない Telegram のダイレクトメッセージテキストをブロックするようにセキュリティ対策を強化しました(関連:#91209)。@sallyom と @producedbysavant への謝意を表します。
- PR #91915: Telegram に関する監査とフォローアップ処理を見直しました。具体的には、ブロックモードのチャンク設定、重複排除バケットのクリーンアップ、Grammy の契約信頼性について修正を行いました。@obviyus に感謝します。
- PR #91361: コンパクション(圧縮)デフォルトのタイムアウトを 900 秒から 180 秒に短縮しました。ただし、明示的に設定された値は維持されます(関連:#91358)。@wangmiao0668000666、@velvet-shark、@olveww-dot の貢献に感謝します。
- PR #91791: スタートアッププロンプトにおいて、スキルパスをマテリアライズ(具現化)して利用するように修正しました(関連:#91761)。@brokemac79、@vincentkoc、@gbb-netizen に感謝します。
- PR #91736: 既存セッションのブラウザ CDP エンドポイントに対応する機能を追加しました(関連:#56118)。@lifuyue と @mgrandau の貢献に感謝します。
- PR #91747: 検出された CDP WebSocket URL の検証処理を強化し、ブラウザ側の不具合を修正しました。@eleqtrizit に感謝します。
- PR #91882 feat(anthropic): Claude Fable 5 の適応的思考に対応。関連 #91805。@NOVA-Openclaw さんありがとう。
- PR #91884 fix(memory): 無視された名前の QMD ルートも監視可能に維持。@vincentkoc さんありがとう。
- PR #91740 fix(auth): クリーンアップ前に SQLite の認証マイグレーションを検証。@fuller-stack-dev と @velvet-shark さんありがとう。
- PR #91451 fix(mcp): OAuth リダイレクト、エラー、Unicode スキーマパターンの修復。関連 #91433。@LiuwqGit、@cursoragent、@vincentkoc、@marcusbsorensen さんありがとう。
- PR #91978 fix(gateway): ARM 環境での QMD スタートアップ保守対応。@vincentkoc さんありがとう。
- PR #90426 fix(talk): OpenAI Realtime WebRTC アシスタントのトランスクリプト表示。@shushushv と @vincentkoc さんありがとう。
- PR #91696 fix(agents): Gemma 4 openai-completions モデルで reasoning_content の再生を保持。関連 #91645。@Coder-Wangyankun と @bfox55 さんありがとう。
- PR #89938: 実行承認のタイムアウト時にフェイルクローズする対応。@drobison00 さんありがとう。
- PR #91895 fix(webchat): プロバイダー障害ライフサイクルを確定。関連 #91730。@TurboTheTurtle、@sallyom、@nikhilmaddirala さんありがとう。
- PR #80143 fix(browser): ユーザーデフォルトプロファイルで cdpUrl を尊重。関連 #48042。@HemantSudarshan と @Max-Resilient さんありがとう。
- PR #91688 fix(cron): 実行可能な実行時刻がない cron 式を拒否。@yetval と @vincentkoc さんありがとう。
- PR #91737 fix(cron): セッショントークンの合計に final-call の使用状況を適用。関連 #91716。@MonkeyLeeT、@vincentkoc、@yetval さんありがとう。
PR #89605: 終了したコマンドのタイムアウトコードを返すように修正。@ai-hpc 氏に感謝。
PR #80013: 更新時のフルキャッシュ再書き込みをスロットリングし、パフォーマンスを向上。@zeroaltitude 氏に感謝。
PR #76731: モバイル版のコントロール UI チャットレイアウトを修正。@Solvely-Colin 氏に感謝。
PR #83738: クロン起動時のツール呼び出しで、元のセッションやエージェント情報を取得するように修正。@anagnorisis2peripeteia 氏に感謝。
PR #85196: ツールの出力に含まれる機密情報を隠す処理を追加。@amknight 氏に感謝。
PR #92007: ビルドツールの環境変数上書きをブロックするセキュリティ対策を実施。@eleqtrizit 氏に感謝。
PR #91891: oneOf プロトコルスキーマ配列の順序を保持するように修正。
PR #91754: macOS でサポートされていない音声起動コントロールを非表示にする。関連 #89575。@RomneyDa 氏と @cwhyhy 氏に感謝。
PR #92049: アップグレード後のセッション固定値(fixture)を復元する CI テストを修正。@vincentkoc 氏に感謝。
PR #91670: スキル切り替えのキーをスキルIDで管理するように修正。関連 #89661。@s-moffett 氏に感謝。
PR #91934: 状態データベースを開く際の chmod 失敗を許容するよう処理を変更。関連 #91919。@truffle-dev 氏と @david-garcia-garcia 氏に感謝。
PR #92051: FAL の完了キュー結果を生の形式でパースするように修正。関連 #91989。@harjothkhara 氏と @oswaldyeo 氏に感謝。
PR #92047: エージェント側で明示的な sessions_send キーを優先するように修正。関連 #64699。@vincentkoc 氏と @sunxq1017-hash 氏に感謝。
PR #92020: JSON マイグレーション後のドリーミング取り込み監査で、SQLite プラグインの状態を確認するよう修正(#92017 を解決)。@zenglingbiao 氏と @JUMPUNDER 氏に感謝。
・ PR #92032 fix(mcp): チャネルブリッジ通知の失敗を常にログ出力するように修正。@hansraj316 氏に感謝。
・ PR #92033 fix(gateway): 背景タスクの最終化で隠されていたエラーをログ出力するように修正。@hansraj316 氏に感謝。
・ PR #92022 fix(sessions): セッションポリシー送信時に、ダイレクトチャットのセッションキーからチャネルを導出するよう修正。@hansraj316 氏に感謝。
・ PR #91163 fix(xai): x_search クエリのガイダンスを明確化。@rubencu 氏に感謝。
・ PR #90121 fix(memory): サブエージェントランタイムを使用せずにドリームフォールバックを書き込むように修正。@a-m-a-r-a 氏に感謝。
・ PR #91215 fix(ui): 送信中にプロンプトの進行状況を表示するように修正。関連 #91199。@zhangguiping-xydt 氏、@vincentkoc 氏、@Monniasza 氏に感謝。
・ PR #92029 fix(tools): anyOf の可用性で未対応のシグナルを表面化するように修正。@hansraj316 氏に感謝。
・ PR #92034 perf(agents): DSML ストームパーサー内で XML 属性正規表現をメモ化してパフォーマンス向上。@hansraj316 氏に感謝。
・ PR #92026 perf(agents): トークン見積もりのために圧縮メッセージのサニタイズを一度だけ実行するように最適化。@hansraj316 氏に感謝。
・ PR #91351 fix(opencode-go): Qwen プラスのティア別価格設定を追加。関連 #91238。@849261680 氏、@vincentkoc 氏、@samson910022 氏に感謝。
・ PR #92027 fix(gateway): ウォッチャーエラー後に設定のホットリロードを復元するように修正。@hansraj316 氏に感謝。
・ PR #91471 feat(cron): cron runs の JSON 出力に読みやすい ISO 時刻フィールドを追加。@FMLS 氏、@cursoragent 氏に感謝。
・ PR #91711 :bug: fix(agents): ハーネスプロバイダーの不整合をフォーマットエラーとして分類する修正 (#91710)。@a-tokyo 氏に感謝。
- PR #91292 fix(models): 設定されたベース URL が空白の場合でも、バンドルされたプロバイダーカタログを保持する (#91270)。@yetval、@vincentkoc、@resYuto 氏に感謝。
- PR #91720 :bug: fix(openai): gpt-5.3-codex カタログエントリから chatgpt-responses トランスポートのオーバーライドを削除。関連 #91710。@a-tokyo 氏に感謝。
- PR #91305 fix(control-ui): Control UI のブートストラップ設定エンドポイントのベースパス相対化 (#66946)。@Alix-007、@vincentkoc、@yndwx01 氏に感謝。
- PR #92056 fix(exec): ステートディレクトリの承認を尊重する。@vincentkoc 氏に感謝。
- PR #91897 fix(memory): スync 時にプロバイダーを初期化することで、欠落したインデックス ID を自己修復する。@xydt-tanshanshan、@vincentkoc 氏に感謝。
- PR #91802 fix(diagnostics): キューされたセッション作業で実行が中止された際、スタックしたセッションの回復を中止して、行き詰まったセッションレーンを解放する。関連 #91700。@openperf、@infocus13 氏に感謝。
- PR #92030 fix(cron): スターガートヒューリスティックにおける構造的な時間区切りマッチングの改善。@hansraj316、@vincentkoc 氏に感謝。
- PR #92055 fix(media): ステート相対的な着信添付ファイルを解決する。@sercada、@vincentkoc 氏に感謝。
- PR #91962 fix(agent): Discord のスレッドの応答をダンプン(抑制)する。@RomneyDa 氏に感謝。
- PR #90912 fix(agents): 設定された CLI リsume タイムアウトを尊重する。@ai-hpc、@vincentkoc 氏に感謝。
- PR #91296 fix: 監督付きの Git アップデートを引き継ぐ。@abnershang 氏に感謝。
- PR #91950 fix(web_fetch): LLM ツール呼び出し引数からの URL 空白文字をサニタイズする(#91651 を修正)。@zenglingbiao、@vincentkoc、@akang1798 氏に感謝。
- PR #77367 fix(discord): アプリケーション ID を用いてコマンド展開キャッシュのスコープを限定。関連 #77359。@lonexreb、@sallyom、@igmarketing 各位に感謝。
- PR #91976 feat(auto-reply): 詳細なスタンドアロン進捗表示を通じて、ツール間での永続的なコメント機能を実装(#89850/#89890 を置換)。@anagnorisis2peripeteia 各位に感謝。
- PR #90128 fix(sessions): ユーザーによる /model オーバーライドを、日次またはアイドル状態からのセッション切り替え時にも維持。#90119。@Marvinthebored 各位に感謝。
- PR #92084 fix(clickclack): プラグインの許可リストを通じて明示的な有効化を可能にする。
- PR #92092 fix(auto-reply): コメント機能オフ時でも、claude-cli のナレーションが失われるのを防止。@ragesaq 各位に感謝。
- PR #92123 #92109: [バグ]: Btrfs の ctimeNs の不安定性が原因で発生する EmbeddedAttemptSessionTakeoverError。@lzyyzznl、@vincentkoc、@recruits 各位に感謝。
- PR #92136 fix(feishu): P2P ダイレクトメッセージのスレッド内で返信が可能になるように修正。@LiaoyuanNing、@vincentkoc 各位に感謝。
- PR #92121 fix(memory): スワップ時でも生きている SQLite インデックスを維持。関連 #91216。@xydt-tanshanshan、@chrisreddington 各位に感謝。
- PR #90173 fix(agents): a2a プロンプトキャッシュのコンテキストを安定化。@Sunjae-k、@sunjae-1 各位に感謝。
- PR #91974 fix(cli-runner): claude-cli のキューをライブセッションの所有者 ID に限定(#91946)。@wangwllu 各位に感謝。
- PR #92053 fix(thinking): Claude プロファイルを anthropic-messages カタログ行に適用。関連 #91975。@wangwllu 各位に感謝。
- PR #41991 Google: Gemini CLI の OAuth 抽出失敗時に詳細情報を表示。@bgmbgm94 各位に感謝。
v2026.6.6 リリースノート
- PR #92074 fix(qqbot): 非ストリーミングで最終出力がサイレントになる前に、ツール出力をフラッシュするように修正。@sliverp 氏への感謝。
- PR #89508 fix(models): プロバイダーモデルの登録ヒントを明確化。関連 #89192。@sweetcornna 氏と @aaajiao 氏への感謝。
- PR #89085 fix(agents): v1 アップグレード時に、移行されたセッションエントリ ID が一意になるように修正。@yetval 氏への感謝。
- PR #89552 fix(discord): 移行されたスレッドバインド状態をクリーンアップするよう修正。@SYU8384 氏への感謝。
- PR #89448 fix(cron): 非有限値にオーバーフローする期間を拒否するように修正。関連 #83906。@Alix-007 氏と @davinci282828 氏への感謝。
- PR #89319 fix(doctor): サポートされていないフックエントリーローダーに対して警告を出すように修正。関連 #89309。@leno23 氏、@vincentkoc 氏、@CameronWeller 氏への感謝。
- PR #91966 fix(config): config.patch の replacePaths インデックス接尾辞が配列の同意範囲を広げないように修正。@yetval 氏と @vincentkoc 氏への感謝。
- PR #92127 fix(plugins): /models コール内で再スキャンが暴走する問題を修正(v2026.5.18 以降に導入された回帰)。@obuchowski 氏への感謝。
- PR #91657 fix(ollama): SDK セッションファクトリでプロバイダーの思考デフォルトを使用するように修正。関連 #91428。@openperf 氏、@vincentkoc 氏、@anijatsu 氏への感謝。
- PR #91742 fix(memory): memory_search のタイムアウト時に、孤児化した埋め込み作業を中止するように修正。関連 #91718。@dreamhunter2333 氏、@vincentkoc 氏、@NOVA-Openclaw 氏への感謝。
- PR #89091 fix(memory-core): ナラティブメッセージの読み取りをリトライするように修正。@bennewell35 氏への感謝。
- PR #92150 fix(release): ベータ版公開をプラグイン検証にゲートするよう修正。@vincentkoc 氏への感謝。
リリース検証
- npm パッケージ:https://www.npmjs.com/package/openclaw/v/2026.6.6
- レジストリ tarball: https://registry.npmjs.org/openclaw/-/openclaw-2026.6.6.tgz
- 整合性チェック:
sha512-oMYoQ8a7zummw1tD+AX98yYLzqoq0tQmYWHG65AA0ZivgzmOb2oD0cVdhcWP9IT3opkHdJ5vBdWywUe6xWQXtw== - リリース SHA:
8c802aa683510c7f7503597b54c3021733245e59 - 完全なリリース CI レポート:https://github.com/openclaw/releases/blob/main/evidence/2026.6.6/release-evidence.md
- リリース公開:https://github.com/openclaw/openclaw/actions/runs/27411250030
- npm 事前チェック:https://github.com/openclaw/openclaw/actions/runs/27396521799
- 完全なリリース検証:https://github.com/openclaw/openclaw/actions/runs/27396520911
- プラグイン npm 公開:https://github.com/openclaw/openclaw/actions/runs/27411419408
- プラグイン ClawHub 公開:個別に配信済み、本検証では待機していません:https://github.com/openclaw/openclaw/actions/runs/27411423316
- OpenClaw npm 公開:https://github.com/openclaw/openclaw/actions/runs/27411547994
- npm Telegram ベータ E2E: 未提供
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み