OpenClaw v2026.5.16-beta.4、監査抑制機能とエージェント連携を強化
本文の状態
日本語全文を表示中
詳細モードで約67分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
OpenClaw Changelog
OpenClaw はバージョン v2026.5.16-beta.4 を公開し、意図的な監査結果の抑制機能を追加するとともに、サブエージェントからのタスク完了時に親エージェントによる検証を促す仕組みを導入した。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
変更点
- セキュリティ監査:意図的に承認された監査結果に対応する
security.audit.suppressionsを追加しました。これにより、抑制されたマッチはアクティブなサマリーから除外されますが、JSON 出力には「アクティブな抑制通知」付きで保持されます。(#76949)@100menotu001 氏に感謝。 - エージェント/サブエージェント:委任されたタスクやサブエージェントの完了時の引き継ぎを「親レビュー待ち」としてラベル付けし、リクエスト元のエージェントに対して結果を確認・検証するよう指示しました。これにより、完了とみなす前に適切な確認が行われます。(#78985)@100menotu001 氏に感謝。
- プロバイダー/メディア:共有ツール
music_generateに、fal と OpenRouter の音楽生成プロバイダーを追加しました。具体的には、fal MiniMax/ACE/Stable Audio エンドポイントと、OpenRouter の Lyria オーディオ出力に対応しています。
メンテナ向けツール機能:生身の Crabbox AWS 環境で JS パッケージコマンドを実行する前に警告を表示し、Actions のハイドレーションまたは Blacksmith Testbox を利用して CI と同様の検証を行うようメンテナを誘導します。
コントロール UI:概要カードとチャットヘッダーにプロバイダのクォータ使用状況を表示。また、ターミナルイベントの欠落によって発生した古いチャットの進行中状態を復元します(#82647)。
Mac アプリのリモート設定:openclaw-mac configure-remote コマンドから事前設定が可能になりました。設定が完了している場合はオンボーディングをスキップし、LAN または Tailnet ゲートウェイの URL を直接サポート。プライベートな同一オリジンのコントロール UI 読み込みも可能で、SSH が選択された場合は SSH トンネルプロセスを管理します。
プロバイダー/xAI:SuperGrok 購読者向けに xAI Grok の OAuth ログインを追加しました。これにより、xai/* モデルや xAI のメディア・ツールプロバイダが XAI_API_KEY を使用せずに認証できるようになります。
CLI/cron: openclaw cron run --wait を追加し、タイムアウトとポーリング間隔を制御可能に。また、cron.runs --run-id で特定のクエーされた手動実行を正確にフィルタリングできるようになり、自動化スクリプトで単一の実行完了まで待機できるようになりました(#81929)。@ificator さんありがとうございます。
Maintainer tooling: Crabbox スキルのデフォルト設定を、リポジトリ仲介型の AWS 設定経由でルーティングするように変更。Blacksmith Testbox は従来の広範なデフォルトから外れ、明示的なオプトイン方式となりました。
CLI/onboarding: セットアップウィザードとバンドルされたチャンネル設定フローのローカライズを完了。対象言語は英語、簡体字中国語、繁体字中国語です(#80645)。@GaosCode さんありがとうございます。
Agents/skills: 有効な構成に基づいてキー付けを行い、resolvedSkills のキャッシュ化をウォームゲートウェイターン全体で実施。これにより、構成ベースのスキル境界を超えずに重複するスキルスナップショットの再構築を削減しました(#81451)。@solodmd さんありがとうございます。
グループチャット:オプトイン型の「messages.groupChat.unmentionedInbound: "room_event"」を活用し、未通知のルーム内会話常時監視を静かなコンテキストとして実行。可視化はメッセージツール経由のみで対応します(#81317)。@obviyus さんありがとうございます。
Codex/コンテキストエンジン:スレッド起動時の投影エポックを Codex アプリサーバーのスレッドにバインド。赤acted なツールの結果コンテキストを新規スレッドへ継承し、投影状態が変更された場合はバックエンドスレッドをローテーションします(#82351)。@jalehman さんありがとうございます。
エージェント/メディア:セッションベースのチャット内で「image_generate」を実行する際、共有非同期メディア生成タスクライフサイクルを活用。音楽や動画と同様に、タスクステータス管理、重複防止機能、メッセージツールによる完了通知を備えています。
Gateway: リスタート信号、アクティブワークの排水、クローズ、次の開始、準備完了、メモリスパンに対して、オプトイン形式のリスタートトレースログを追加しました。(#82396) @samzong さんありがとうございます。
Gateway/performance: スタートアップベンチマークの HTTP リッスン計測を、ゲートウェイ完全準備完了までの計測から分離し、ポストバインドプラグインとサイドカー診断機能をリスタート準備トレースに追加しました。(#82603) @samzong さんありがとうございます。
QA-Lab: 通知、スレッド返信、スコープ限定メモリ検索、データ削除、安全なツール実行を網羅する、決定論的なローカル個人エージェント用シナリオパックを追加しました。(#78219) @iFiras-Max1 さんありがとうございます。
QA-Lab: openclaw qa suite コマンドに --pack personal-agent オプションを追加し、メンテナーが選択した個人エージェントの承認済みシナリオパックを実行できるようにしました。(#82760) @iFiras-Max1 さんありがとうございます。
QA-Lab: ランタイムペアスイート実行、パリティレポート、リリースチェック連携を含む、プライベートな Codex-vs-Pi ランタイム整合性軸を追加しました。(#80238) @100yenadmin さんありがとうございます。
Slack: アシスタントビューマニフェストエントリ、推奨プロンプト、スレッド限定アシスタントセッション、Slack 提供のアシスタントコンテキストをサポートし、Slack アシスタントのスレッドライフサイクル機能を追加しました。#80787 を修正します。@mobybot27 さんありがとうございます。
Fixes
エージェント/サブエージェント: 必要な場合にメッセージとツールのみのハンドオフを通じてルートグループやチャンネルのサブエージェント補完を処理し、アクティブなリクエストャーのウェイク失敗が補完配信の停止を引き起こさないようにします。#82803 を修正しました。@galiniliev, @yozakura-ava, @moeedahmed 各位に感謝。
メモリコア: 起動時に永続化されたメモリのソースセッションをスキャンし、ディスク上のトランスクリプトとインデックスを比較して、欠落・新規・リサイズされたファイルのみを「変更あり」とマークし、増分同期を行います。#82341 を修正しました。(#82341)@giodl73-repo 各位に感謝。
Telegram: トップレベルのデフォルトアカウントに名前付きアカウントやバインディングが追加された際も、アカウントリストからトップレベルのデフォルトアカウントを保持し、デフォルトポーリングを維持しつつ、名前付き設定のみで単一のアカウントへ解決できるようにします。#82794 を修正しました。(#82794)@giodl73-repo 各位に感謝。
WhatsApp: 送信側の画像、GIF、動画メディアに対して強制的なドキュメント配信を尊重し、forceDocument や asDocument が圧縮されたメディアペイロードではなく、元のメディアバイト列を保持して送信できるようにしました。(#79272)@itsuzef 各位に感謝。
ゲートウェイ/使用量: 大規模なセッションの使用状況サマリーをバックグラウンドで更新し、永続的なトランスクリプトメタデータを再利用することで、sessions.usage が完全なトランスクリプト再スキャン時にゲートウェイリクエストをブロックしないようにしました。#82773 を修正しました。(#82778)@hclsys 各位に感謝。
TUI: チャットが混雑している際に、送信済みの下書きをクリアしたり別の実行をキューイングしたりするのではなく、下書きを復元するようにしました。#45326 を修正しました。(#82774)@hyspacex 各位に感謝。
ブラウザプラグイン:Chrome MCP の診断情報から添付の詳細情報を削除し、ユーザーレポートで表示されるまで生の Chrome 起動エラー出力を保持します。これにより、機密パスの漏洩を防ぎます。
システムプロンプト:埋め込みされた speech-core/system-prompt スケフォールディング内で、一般的な TTS ヒントよりも MEMORY ガイダンスを明確化し、エージェントが音声デフォルトではなくメモリストアの使用を優先するようにします。#81930 を修正しました。@giodl73-repo 氏に感謝。
エージェント/認証:API キーの不足エラー時に、チェック済みの認証ソースを含めることで、ユーザーがどの環境変数、プロファイル、または設定パスを修正すべきかを確認できるようにします。#82785 を修正しました。@loeclos 氏に感謝。
プロバイダー/GitHub Copilot:Responses のリプレイアイテム ID を sha256 でハッシュ化し、同一プロバイダーの Copilot ツール呼び出し ID を明確に区別して生成します。これにより、並列実行されるツール呼び出しのリプレイが衝突したり、続行ターンが拒否されたりするのを防ぎます。
エージェント/リプレイ:トランスポート変換前に不正なアシスタントのリプレイ内容を正規化し、空の停止リプレイ修復は保持します。これにより、悪意のあるプロバイダー履歴による非反復可能コンテンツでのクラッシュを防ぎます。#43795 を修正しました。(#82748)@IWhatsskill 氏に感謝。
ゲートウェイ/macOS:LaunchAgent の標準出力を ~/Library/Logs/openclaw に書き込み、標準エラーを抑制し、標準入力を /dev/null に接続します。これにより、launchd の起動時にシンボリックリンク付きの状態ディレクトリでのログ失敗や、モジュール評価のサイレントハングを防ぎます。#40207 と #46153 を修正しました。@dhruvkelawala 氏と @frankr 氏に感謝。
CLI/configure: モデル専用セクションの設定時に、ゲートウェイの動作場所を最初に尋ねるのではなく、直接プロバイダー認証へ移行しました。これにより、関連しないプロンプトが応答しない端末でも OAuth やトークン設定が可能になりました。#39223 対応。@LevityLeads 氏に感謝。
Providers/Anthropic-messages: アシスタントの再生時に thinking ブロックから reasoning_content を抽出するようにしました。これにより、Anthropic-messages トランスポートを介してルーティングされるプロキシプロバイダーでも、ツール呼び出し後の対話で推論コンテキストが維持されます。@Sunnyone2three 氏に感謝。
Agents/GitHub Copilot: レイプされたレスポンスのツール呼び出し ID をディスパッチ前に正規化しました。これにより、履歴で過長なツール ID を含むセッションを再開しても失敗せず、Copilot のスキーマ検証エラーも回避できます。(#82750) @galiniliev 氏に感謝。
- CLI/ウェブ:
infer web ... --provider ...の実行時に、プロバイダー固有の Web 検索やフェッチに使用されるシークレット参照を解決し、他のプラグインのシークレットには影響を与えないようにしました。これにより #82621 が修正されました。@leno23 さん、ありがとうございます。 - プロバイダー/Anthropic Vertex: プラグインの外部化後、インストール済みプロバイダーのパブリックインターフェースをパッケージローカルの
dist/ディレクトリから解決し、anthropic-vertex/*モデルへの呼び出し機能を復元しました。これにより #82781 が修正されました。@0L1v3DaD さん、ありがとうございます。 - Gateway/exec 承認: 実行ファイルの実際のパス(realpath)に、パス形式の許可リスト、安全なバイナリの信頼、スキルの自動許可、Always 許可の永続化、および承認監査メタデータをバインドしました。これにより、シンボリックリンクされたバイナリがターゲット変更後も承認を引き継ぐことが防止されます。これにより #45595 が修正されました。@jasonftl さん、ありがとうございます。
Mac アプリ:メニューゲートウェイやセッションのエラーメッセージが複数行にわたって折り返されるように改善し、メニューが開いている間に動的なコンテキスト/ゲートウェイメニュー行の再構築を停止してちらつきを軽減しました。
Mac アプリ:デバイスペアリング承認シートを見やすく改良しました。Mac とデバイスの説明文を簡潔にし、識別子を短縮し、スコープラベルを親しみやすい表現に変更し、主要なアクションとして「承認」を設定しています。
プロバイダー/Qwen: qwen-chat-template ペイロードでセッションの思考レベルを尊重するようになり、/think off コマンドによりネストされた llama.cpp チャットテンプレートの思考制御が無効化されます。これにより #82768 が修正されました。@bfox55 氏に感謝します。
Feishu/wiki: Lark クライアント作成前に数値のウィキスペース ID を拒否し、数値に見える ID は引用された不透明な文字列として文書化することで、知識ベース呼び出しにおける JavaScript の精度損失を防ぎます。#45301 が修正されました(#82769)。@hyspacex 氏に感謝します。
コントロール UI: 「音声」「モデル」「感度」をデフォルト設定とし、プロバイダー、トランスポート、正確な VAD、タイミング制御は「詳細設定」の背後に配置するよう、トーク設定を簡素化しました。
Telegram: キャプションなしグループ写真でもキャッチオールメンションパターンが一致するように変更し、意図的にすべてのメッセージに応答するように設定されたグループでは、メディアのみを含むグループメッセージもエージェントに届くようになりました。#44833 が修正されました(#82756)。@IWhatsskill 氏に感謝します。
ゲートウェイ/ペアリング:非ローカルプロキシパスからの偽造ループバックコントロール UI 発信元を拒否し、モバイルペアリング設定では Tailscale のバインドモードを使用する際、ユーザーがクリアテキストの tailnet WebSockets ではなく Tailscale Serve/Funnel を利用するように誘導します。
- Telegram/Gateway: メインスレッドでのディスパッチ完了後にのみ隔離されたポーリングオフセットを永続化し、Telegram からのメッセージ操作に対してゲートウェイ呼び出し元のスコープを保持することで、消費されながらルーティングされなかったポーリング更新や、再帰的な CLI 送信スコープの承認問題を修正しました。Fixes #82277. (#82705) Thanks @udaymanish6.
- Memory-core: 埋め込みプロバイダーへの呼び出しがタイムアウトした場合に中止処理を行い、メモリクエリやインデックス作成のタイムアウト発生後も遠隔の埋め込み HTTP リクエストが継続して実行されないようにしました。Fixes #82732. Thanks @adityarya24.
- Channels/stream previews: 拒否されたバックグラウンドでのドラフトストリームフラッシュを適切に処理し、プレビュー送信時の失敗が致命的な未処理の例外として表面化しないように対策しました。Fixes #82712. (#82713) Thanks @coygeek.
Codex/app-server: エージェントランタイムキーごとに共有ネイティブアプリサーバークライアントを分離し、あるエージェントの起動が別のエージェントのアクティブな Codex トークンを閉じることを防止しました。#82758 を修正。@PashaGanson 氏に感謝。
Providers/OpenAI Codex: ベースとなる gpt-5.5 および gpt-5.4 の推論メタデータをバンドルされた Codex カタログに含め、これらのモデルでも /think xhigh が利用可能になりました。#82744 を修正。
Providers/OpenAI Codex: ネイティブフックリレーを最終的な Codex アプリサーバースレッド設定パッチとして維持し、優先度の低い設定でフックが無効化されていても、フックベースの承認機能が有効なままになるようにしました。@solomonneas 氏に感謝。
Providers/MiniMax: プラグマニフェスト内で CN エンドポイントの認証エイリアスを宣言し、minimax-cn および minimax-portal-cn が 401 エラー後に無関係なモデルにフォールバックするのではなく、正しいベース認証プロファイルを引き継げるようにしました。Fixes #63823。@kamusis 氏への感謝。
- シークレット/監査:
$VARの認証プロファイル値を環境変数のシークレット参照として扱い、環境変数参照の資格情報を平文で報告しないようにしました。これにより、keyRefと環境変数参照が混在するプロファイル状態も対象となります。#53998 を修正しました。@schirloc 氏と @artwalker 氏に感謝します。 - エージェント/モデルのフォールバック:アクティブな OpenAI Codex ランタイムが同じ正規の OpenAI モデルを報告している場合、フォールバック通知を抑制するようにしました。
- エージェント/音楽生成:モデル制御によるリクエストタイムアウトを削除し、内部プロバイダーへのデフォルト要求時間を 5 分とし、設定済みのタイムアウトは最低でも 120 秒を維持します。
- エージェント/メディア生成:生成されたメディアが期待されていない場合、配信失敗のサマリーをメッセージ・ツールの配送欠如としてログに記録しないようにしました。
エージェント/セッション機能の改善:同じセッションレーン内で、手動ユーザー操作をキュー登録されたcronジョブやメンテナンス作業よりも優先処理するようにしました。これにより、バックグラウンド実行が完了するまで待たされていた可視的なフォローアップが即時表示されるようになります。本修正は #82764 を解決します。(#82765)ご協力ありがとうございます @galiniliev。
エージェント/編集ツールの改善:ファイルパスや関連するパスエイリアスを、編集回復対象の解決時に正しく参照するようにしました。これにより、ファイルが実際に変更された後に発生していた誤った編集失敗エラーが表示されなくなります。本修正は #81909 を解決します。ご協力ありがとうございます @giodl73-repo。
QQBot の改善:デバッグログを有効にするのは、明示的に真値(truthy)と判定される QQBOT_DEBUG 値のみとし、0 のような偽の値でもデバッグ出力が表示されないようにしました。本修正は #82644 を解決します。(#82697)ご協力ありがとうございます @leno23。 (原文の技術表記: file_path)
Agents/session_status: 明示的な引数なしのステータス参照をライブ実行セッションに対して解決し、/think コマンドが古いサンドボックス状態ではなく、現在の思考レベルを報告するようにしました。Fixes #82669. (#82696) Thanks @leno23.
Discord: デフォルトのコーディングツールプロファイル下でメッセージツールのみを使用するギルド返信において、進行状況の下書きを表示し続けるようにしました。Fixes #82747. Thanks @eliranwong.
Discord: 目に見える Discord の送信が成功するまで、言及されていないルームイベントの履歴を保持します。これにより、メッセージツールの配信前に静かな環境コンテキストが消えてしまうのを防ぎます。(#82573) Thanks @obviyus.
CLI/setup: モデル/認証プロバイダーのピッカー順序を、OpenAI、Anthropic、xAI、Google の順とし、その後ろに残りのプロバイダーをアルファベット順に配置します。
Diagnostics/usage/voice-call: 明示的なゼロ値や非有限の制限値を空の結果として扱い、無効な音声通話の数値 CLI フラグを拒否するようにしました。Fixes #82646, #82650, #82651, and #82653. (#82679) Thanks @leno23.
CLI/config: ガイド付きの openclaw config フローにおいて、起動時の設定やプラグインチェックを重複させないようにし、ソースチェックアウト CLI アーティファクトのビルドまたは読み込み中に進行状況を表示するようにしました。
Config/Mac app: コア設定検証で gateway.remote.remotePort を受け入れるようにし、Mac の SSH リモートセットアップが CLI と互換性を持つようにしました。
Gateway/diagnostics: ゲートウェイログ、V8 ヒープ、cgroup、アクティブリソース、および大規模なセッションファイルの証拠(機密情報を隠去)を含む、オプトイン形式の重要なメモリ圧力安定性スナップショットを追加しました。Fixes #82518.
Doctor/Gateway: 環境変数に古いチェックアウトパスが含まれているだけで、関連性の低い macOS の LaunchAgents をレガシーゲートウェイとして扱わないようにしました。
Gateway/heartbeat: ターゲットの応答操作がキューイング中または実行中の間はハートビートの実行を延期し、ストリーミング経路が始まる前に WebChat へのレスポンスとハートビートのプロンプトが混在しないように対策しました。これで #82722 が修正されました。@Andy-Xie-1145 さんありがとうございます。
CLI/setup: 既存の構成サマリーにおいて、生のゲートウェイ設定キーを Model と Gateway の見やすい行に統合しました。
CLI/config: デフォルトではチェックサムを含む詳細な上書き監査情報を出力する代わりに、インデント付きのバックアップパスを示す簡潔で人間が読みやすい構成書き込み出力を表示するように変更しました。
CLI/docs: 正規の小文字ドキュメント MCP 検索ツールを呼び出し、空の結果を返すのではなく MCP エラーを表面化させました。これで #82702 が修正されました。(#82704)@hclsys さんありがとうございます。
QA-Lab: プラグインフックの失敗、Codex アプリサーバーの停止/タイムアウト、cron の許可リストのズレ、ライブクォータブロック、直接返信による自己メッセージの転送などに対するゲートウェイログの監視機能を追加し、自己健全性の回帰時にハッシュ証明が失敗するようにしました。(#80323)@100yenadmin さんありがとうございます。
QA-Lab: ランタイム整合性セルをキャプチャする際、ハートビートのみの運用トランスクリプトを無視し、バックグラウンドチェックがシナリオの応答を置き換えないようにしました。(#80323)@100yenadmin さんありがとうございます。
QA-Lab: スレッド付きメモリの整合性実行を memory-core に固定し、QA コマンドに対してバンドルされたプラグイン解決機能を有効に維持したまま、一時的なセッションストアロックの読み取りでリトライを行うようにしました。(#72045)@WuKongAI-CMU さんありがとうございます。
- QA-Lab/qa-channel: モック OpenAI の QA チャンネル実行において、モックメモリランキング、インバウンドメディアノート、開かれたファイルの realpath 確認を安定させるようにしました。(#66826) @gumadeiras 氏に感謝。
- Gateway/exec approvals: リトライ時に異なる nonce キーが使用された場合、重複する完了処理を直接フォールバック送信するのではなく、承認された非同期承認のフォローアップ実行を待機するように修正しました。#82711 を解決。(#82717) @udaymanish6 氏に感謝。
- Agents/subagents: 完了したサブエージェントのハンドオフを「親エージェントによるレビュー待ち」状態としてマークし、リクエスト元エージェントが結果を検証して必要なフォローアップ作業を完了するまで待機できるようにしました。(#82724) @100menotu001 氏に感謝。
QA-Lab: ブラウザストレージから読み込まれた保存済みビューを検証し、破損したローカル状態がキャプチャインスペクタのフィルターやレイアウト制御に悪影響を及ぼさないようにする。(#77722) @AsaZhou923 氏への感謝。
Agents/performance: ローカル CLI の実行ターン間で事前準備されたプラグマニフェストメタデータを再利用し、モデルカタログの正規化、認証参照、ツール機能チェックを高速化する仕組みを復元した。
プラグインを多用する環境向けの pre-provider 起動処理。@shakkernerd 氏に感謝。
- CLI/設定:
openclaw config unsetコマンドに--dry-runサポートを追加し、--json出力と実行許可検証に対応しました。
config setおよびconfig patchのドライラン処理との整合性を確保しました。(#81895) @giodl73-repo 氏に感謝します。
CLI/infer: ローカルプロバイダーが提供する機能を実行する前にコマンドのシークレット参照を解決し、Web 検索やフェッチ、その他のローカル推論コマンドでプラグインスコープの認証情報を参照できるようにしました。#82621 を修正します。(#82798) @joshavant さんありがとうございます。
- Memory-core: 起動後に cron が利用可能になるまで、夢見(dreaming)cron のクリーンアップ処理を再試行しないようにしました。これにより、再起動後も永続化された管理対象の夢見ジョブが削除されるようになり、#82383 を修正しました。(#82389)@neeravmakwana 氏に感謝します。
- Providers/xAI: 既存の設定に対する互換性解決を維持しつつ、引退した Grok 3、Grok 4 Fast、Grok 4.1 Fast、および Grok Code のスラッグをモデル選択画面から除外しました。
- Providers/xAI: バンドルされた画像生成プロバイダーとドキュメントにおいて、引退した
grok-imagine-image-pro画像モデルをgrok-imagine-image-qualityに置き換えました。(#81399)@KateWilkins 氏に感謝します。 - Providers/OAuth: ブラウザ上でホストされるアイデンティティプロバイダーページが、ローカルホストのコールバック応答を正常に読み取れるようにしました。これにより、OpenClaw のログイン完了後に xAI Grok OAuth で誤って接続失敗が表示される問題を解消しました。
- Gateway/security: 不正な HTTP および WebSocket リクエストターゲットに対して、無効な URL パースによるゲートウェイのクラッシュを防止するため、既存の認証失敗レスポンスで拒否するようにしました。GHSA-6hc3-f4rg-377m を修正。
- Browser/CDP: 資格情報を含む Chrome MCP および管理対象 Chrome の起動診断情報を隠蔽(redact)し、
NO_PROXYがローカル CDP プロキシバイパスを既にカバーしているとみなす前に、正確なループバックエントリが存在することを必須条件としました。 - Gateway/diagnostics: プログラム利用用の生接続 URL は保持しつつ、ゲートウェイターゲット URL とクライアント診断情報から資格情報を隠蔽(redact)しました。これにより、接続失敗のログに埋め込まれたトークンが表示される問題を解消しました。
ゲートウェイ/認証:リモートトークンが設定されていない場合、OPENCLAW_GATEWAY_TOKEN をリモートのインタラクティブフォールバックとして尊重し、ドキュメントに記載された認証の優先順位に合わせてリモート TUI 設定を整合させます。
プロバイダー/xAI:xAI が進行中のジョブを pending と報告している間も動画生成のポーリングを継続するため、Grok の動画リクエストが不再失敗します。
最終的な完了応答の前に処理を行います。(#82610) @Manzojunior 氏に感謝します。
- ログ:
logs.tailの出力から、読み取り権限を持つクライアントへ返す前に、生の Basic認証情報と名前のついたセキュリティヘッダーを非表示化します。#66832 を修正しました。@Magicray1217 氏に感謝します。 (原文の技術表記:done)
CLI/gateway: 健康チェック、ゲートウェイの健康状態確認、デバイス一覧表示コマンドで --json オプションが指定された場合、ゲートウェイの転送接続閉じやタイムアウトエラーを構造化された JSON 形式で出力するようにしました。これにより #79108 が修正されました。ご協力いただいた @TurboTheTurtle に感謝します。
Telegram: 新しい resolveSessionTarget チャンネルフックを導入し、アナウンスグループのターゲットを正規化しました。これにより、スケジュールされたアナウンスが、受信側 TURN と同じ Telegram セッション会話レジストリに対して一貫して解決されるようになりました。#81229 が修正されました。ご協力いただいた @giodl73-repo に感謝します。
QA/RTT: pnpm rtt コマンドで Convex ベースの Telegram 認証情報をリースする際、RTT ハーネスパス上のサンプル数、タイムアウト設定、結果統計を保持したまま処理できるようにしました。
Discord: 遅延されたゲートウェイの identify リトライを、元のソケット生成にバインドしました。これにより、再接続後にトリガーされるリトライが、新しいソケットに対して識別処理を行わないように修正します。Fixes #82225. Thanks @giodl73-repo.
ACP/コントロールプレーン:エージェント設定の変更時にキャッシュされたランタイムハンドルを更新し、agents.defaults の編集後に ACP セッションが古いランタイムを使用しないようにしました。#82237 を修正。@giodl73-repo 氏に感謝。
Gateway/sessions:セッションデータ参照をエージェント ID でスコープ指定することで、マルチエージェントゲートウェイの状態において、設定されたエージェント間でセッション記録が漏洩するのを防ぎました。#81386。@pgondhi987 氏に感謝。
Gateway/restart:強制再起動前にアクティブなメインセッションを「再起動中止」状態としてマークし、起動時の復旧で中断されたターンを再開できるようにしました。これにより、ターンが実行中として放置されるのを防ぎます。#82433 および #82772 を修正。@joshavant 氏に感謝。
Agents/media:生成された音楽や動画の完了エージェントに対し、可視的な配信にはメッセージツールを使用することを義務付けました。また、生成された画像添付ファイルをメッセージツールのみのソース返信ミラーにマージしないようにし、モデルが既に送信したメディアを重複して投稿する直接的なフォールバックポストを防ぎます。
Agents/media:内部完了イベントで生成されたメディア添付ファイルを受け入れ、配信損失の失敗をエラーとして報告します。これにより、プロバイダー側での成功後でも、背景で実行されていた音楽や動画タスクが消失することがなくなります。
Matrix/approvals:チャンネル承認ハンドラーが配送中に停止した場合、進行中のリアクションバインディングを解放し、再起動後に古い承認ターゲットが残るのを防ぎました。#82485 および #82482 を修正。@Feelw00 氏に感謝。
Matrix/E2EE:MSC4222 の state_after 同期応答の要求を停止しました。これにより、不完全な state-after データを持つホームサーバーでも、新しい暗号化ルームから送信元暗号化子が欠落する事態を防ぎます。#82515 を修正。@nickdecooman 氏に感謝。
TUI: 会話中に自動フォールバックでモデルが切り替わった際、表示されるモデルをリアルタイムで更新し、ステータスラインに実際に処理を担当しているモデル名を表示するようにしました。#82296 を修正。@giodl73-repo 氏への感謝。
Gateway/sessions: プロバイダー側の使用量テレメトリが存在しない場合、ローカルまたは OpenAI 互換のトランスクリプトからコンテキスト使用量を推定して表示するようにしました。これにより、ローカルモデルを実際に利用しているセッションでも、ステータスラインに使用量が空欄と表示される不具合を解消しました。#73990 を修正。(#82317)@giodl73-repo 氏への感謝。
Update/installers: OpenClaw が管理するパッケージのインストール時に、npm の min-release-age 隔離措置を上書きするように変更しました。これにより、openclaw update コマンド、プラグインの更新、およびホストされたインストーラースクリプトが、リクエストされた最新リリースを即座にインストールできるようになりました。
Agents/sessions: 古くなった使用量情報の更新時にも、圧縮直後の新鮮なトークンスナップショットを保持するようにしました。これにより、メッセージ送信のたびに自動圧縮が繰り返される不具合を防ぎます。#82576 を修正。(#82578)@njuboy11 氏への感謝。
Agents/replies: LLM の境界において、アクティブな着信返信コンテキストを保持するようにしました。これにより、Discord で参照メッセージ付きの会話が行われた際にも、古くなったセッション履歴から回答が生成される不具合を防ぎます。#82608 を修正。(#82801)@joshavant 氏への感謝。
Agents/OpenAI Responses: response.failed イベントで詳細情報が不足している場合でも、赤acted(非表示化された)診断情報をログに記録し、失敗したレスポンス ID は保持するようにしました。これにより、オペレーターがプロバイダー側の障害を関連付けて調査できるようになります。#82558 を修正。
Agents/OpenRouter: 続行リクエストから、再実行不可能な Anthropic/xAI の推論出所タグを削除するようにしました。これにより、毒された思考シグネチャが次のターンで破綻する不具合を防ぎます。#82335 を修正。(#82380)@hclsys 氏への感謝。
Providers/xAI: Grok 4.3 のみ設定可能な推論コストを送信し、xAI デフォルトの低推論レベルを維持。Grok 4.20 推論モデルには未対応の制御項目は除外します。(#81227) @jason-allen-oneal 氏に感謝。
画像生成: Google、OpenRouter、xAI がホストするプロバイダーのデフォルトタイムアウトを 180 秒に引き上げます。これにより、低速なホスト型画像リクエストが完了するための猶予時間を確保します。(#75337)
エージェント/認証: メモリ内の資格情報や試行済み・再読み込みされた資格情報に対して OAuth リフレッシュ失敗の原因を非表示化し、一般的なトークンマスク処理を行う前に隠蔽します。同時に、失敗した ACP 送信のクリーンアップが初期化されたランタイムを閉じることを保証します。
Google/Gemini CLI OAuth: google-gemini-cli に対してプロバイダー所有のリフレッシュ機能を追加しました。これにより、Gemini CLI トークンの期限切れ時に OpenClaw でリフレッシュが行われ、一般的な不明なプロバイダーパスにフォールバックしなくなります。#42541 を修正。@jason-allen-oneal 氏に感謝。
エージェント/Anthropic 転送: Xiaomi/MiMo スタイルの Anthropic メッセージルートの互換性のある思考ブロックから reasoning_content を再生成します。これにより、フォローアップターンで必要な推論コンテキストが失われるのを防ぎます。#81261 を修正。@Sunnyone2three 氏に感謝。
Telegram: アカウントとトークンの指紋に基づいて、成功した起動ボットIDを最大 24 時間キャッシュします。これにより、Telegram API が遅延している期間中に再起動時に冗長な getMe プロブをスキップできますが、名前変更されたボットを恒久的にピン留めするわけではありません。#82525 を参照。
Telegram: 遅れて到着した TTS(テキスト読み上げ)オーディオに対してストリーミングされたテキスト返信を保持し、プレビューを削除するのではなく、オーディオをフォローアップとして送信します。#82570 を修正。(#82820) @joshavant 氏に感謝。
Gateway/sessions: 死んだメインセッション行を再作成する際に、古いメタデータを破棄します。これにより、置換されたセッションが古いラベルやトランスクリプトパスを引き継ぐことがなくなります。
Codex app-server: ネイティブコンテキストの圧縮完了イベントを成功としてマークし、Codex 管理による圧縮が正常に完了した後に誤って「圧縮が不完全」という通知が表示されるのを防ぎます。Fixes #82470. (#81593) Thanks @Kyzcreig.
Codex app-server: 現在のターンでの承認、ユーザー入力、動的ツール、通知の進行状況がある間は、長時間実行中のターンを維持し、その進行状況を外側のランタイムアウトに引き継ぎます。(#82601) Thanks @100yenadmin.
Gateway/channels: 長期間実行されるチャネルタスクが、チャネル起動時の死活警告(liveness warnings)を引きずらないよう、追跡されたチャネルアカウントの起動処理を起動診断フェーズの外で行います。Refs #82398.
Gateway/restart: ガートウェイ起動ループがまだサーバーハンドルを返している間に受信した再起動およびシャットダウン信号をキューに追加します。これにより、更新による混乱中に起動時の再起動がドロップされるのを防ぎます。(#82660) Thanks @samzong.
Gateway/restart: 演算子の再起動意図の理由を macOS LaunchAgent の再起動トレースに引き継ぎます。これにより、カスケード診断で gateway.restart が明示的に特定され、単なる SIGTERM として識別されるのを防ぎます。
GitHub Copilot: デバイスログインリクエストを、GitHub に限定したポリシーを持つプラグイン SSRF ガード経由でルーティングします。
Group/channel replies: エージェントがメッセージツールを見逃した場合でも、メッセージツールの優先順位に基づく最終返信は非公開のまま維持し、抑制されたペイロードメタデータをガートウェイのデバッグログに記録して、より静かな診断を可能にします。
Gateway/WebChat: 画像添付ファイルをインライン化する前に、設定済みのビジョン対応 imageModel プランを経由してルーティングし、その画像モデルのフォールバックチェーンをランタイムのリトライ処理にも引き継ぎます。(#82524) @frankekn 氏に感謝。
macOS アプリ: ダッシュボードを標準的な macOS の交通信号式コントロール(赤・黄・緑ボタン)を持つネイティブ WebKit ウィンドウで開き、デフォルトで Dock アイコンを表示状態に保ちます。また、アプリが接続しているゲートウェイの認証情報を再利用して、Control UI への自動ログインを実現します。
WebChat: 手動 /compact コマンド実行中に進行状況を表示するため、セッション操作イベントを購読中の Control UI クライアントへストリーミングします。#82407 の不具合を修正しました。@Conan-Scott 氏に感謝。
Codex アプリサーバー:Canonical な OpenAI Codex アプリサーバーの帰属情報書き換えを、ローカルのトランスクリプトと軌跡記録に限定し、ランタイムやツールルーティングは選択された OpenAI モデルのメタデータに残すことで、OpenAI API キーバックアッププロファイルが従来通り課金経路を利用できるようにします。
Codex アプリサーバー:動的なツールの公開からネイティブのツール検索コントロールを非表示にする一方、メッセージ機能としてのツールは維持します。
Android/チャット:レンダリングされた Markdown 内で Compose の URL アノテーションを保持することで、チャットメッセージ内のプレーンテキストおよび Markdown 形式の URL をタップ可能にしました。これにより #82187 が修正されます。(#82392)@neeravmakwana 氏に感謝します。
Plugins/doctor: 従来のトップレベルのプラグイン tools 宣言を contracts.tools へ移行し、openclaw doctor --fix を実行することで、マニフェストのツール契約に合わせたローカルプラグインの修正が行えるようになりました。(#81112) @100yenadmin 氏に感謝します。
Slack: コンテキストから安定した ` メンショントークンを使用するようエージェントを誘導し、プレーンな @name` テキストではなく、ユーザーのメンションが正しくリンクされ通知されるようにしました。Fixes #82090. (#82152) Thanks @neeravmakwana.
認証: OpenAI Codex、Anthropic、Cloudflare AI Gateway、GitHub Copilot、z.ai におけるプロバイダーログインの書き込みを auth-profile ロックを通じてシリアライズし、アップセートの意味論を維持します。これにより、ライブの Gateway がメモリ内の期限切れスナップショットで、新しく更新された OAuth 認証情報を上書きするのを防ぎます。
認証/Codex: oauthRef サイドカーバック型の OAuth プロファイルに対するランタイムサポートを削除し、影響を受けた Codex プロファイルをインライン auth-profiles.json 認証情報へ移行するためのドクター修復機能を追加しました。(#82777) Thanks @joshavant.
Slack: DM スレッドへの返信を、見えないスレッド固有のセッションにルーティングするのではなく、メインのダイレクトメッセージセッション内に保持するようにしました。#82390 を参照。(#82418)@kagura-agent 氏に感謝。
Auth/macOS: Keychain に OAuth プロファイルのマスターキーを自動的に作成しないようにし、ヘッドレスエージェントが Keychain のプロンプトを引き起こさないよう、ファイルバックアップされたシークレットキーにフォールバックするようにしました。
Codex app-server: turn/completed が欠落している場合に生のアシスタント補完結果をリリースしつつ、コメントやステータス項目は進行状況として扱い続けることで、完了した Codex の実行がタイムアウトまでフリーズするのを防ぎました。#82343 を修正。(#82403)@IWhatsskill 氏に感謝。
Codex アプリサーバー:ツール実行後の生アシスタント完了後に、端末ガードを有界に保つようにしました。これにより、turn/completed イベントが欠落した場合でも即座に失敗検出が可能になり、埋め込み型の処理が停止し続ける事態を防ぎます。#82775 を修正。(#82816)@joshavant 氏へ感謝。
エージェント/セッション:repairSessionFileIfNeeded が作成する一時的な *.bak-- バックアップファイルを、原子置換が成功した時点で削除しました。これにより、永続的に不正な JSONL 行を含むセッションで、修復呼び出しごとにスナップショットが一つずつ蓄積される不具合を解消します。#80960 を修正。(#80969)@100yenadmin 氏へ感謝。共著者:@tynamite。
CLI/status:チャンネルやセッションが存在しない場合、空のテーブルを表示する代わりに、シンプルな空白状態のメッセージを表示するように変更しました。
CLI とダッシュボード:Gateway の準備が整うまで、ダッシュボード URL を発行しないようにしました。Gateway が停止している場合は起動または管理サービスのインストールを促し、開こうとしたブラウザタブが死んでしまう代わりに回復コマンドを表示します。
CLI とダッシュボード:Gateway の device identity required プロブは、ダッシュボードリスナーに到達可能であることを証明するものとして扱います。これにより、openclaw dashboard コマンドで Control UI を引き続き開けるようになります。
CLI:ターミナルによっては正しくレンダリングされない装飾用の起動・ステータス絵文字を非表示にし、意味のあるメッセージやアイデンティティを示す絵文字は維持します。
CLI と Gateway:VNC 端末などのデスクトップシェルが制限された環境から openclaw dashboard で Gateway を起動した際、Linux ユーザーの systemd bus 環境を復元するようにしました。
Gateway/WebSocket: 予期される起動ログ 1013 gateway starting の再試行を、予期せぬ接続前障害に対しては WARN レベルのままに保ちつつ、デバッグレベルでクローズするように変更しました。これにより #76361 を修正します。(#82457) @IWhatsskill 氏に感謝。
Providers/Xiaomi: MiMo ツールのスキーマから合成された空の配列 items を削除し、型付きのアイテムは保持することで、厳格な OpenAI 互換スキーマによる拒否を回避しました。
Telegram: ディスパッチャーの最終ペイロードが省略記号で切り捨てられたスナップショットである場合、進行モードでのツール草案送信後に、転写文に基づく完全な最終回答を送信します。これにより #82409 を修正します。(#82457) @PashaGanson 氏に感謝。
- Providers/Ollama: 推論機能を持たないモデルに対しては、真偽値を持つネイティブの
thinkペイロードを省略する。ただし、推論機能をサポートしているモデルや、明示的にthink: falseが指定された場合は例外とする。(#82445) @leno23 氏に感謝。 - Update/channels: パッケージ置換ドクターおよびコアプラグイン修復後において、更新前のチャネル設定を保持する。これにより、外部化されたチャネルのアップグレード時に設定済みチャネルが失われるのを防ぐ。(#82533) @imbaig 氏に感謝。
- CLI/context engines: CLI ターンにおける非レガシーなコンテキストエンジンのブートストラップと最終処理を行う。トランスクリプトのスナップショット保持と、遅延メンテナンスの所有権維持も併せて行う。(#81869) @sahilsatralkar 氏に感謝。
Telegram は、リスタート後に同じトピックのキューイングされたメッセージが順序通りに再開され、ゲートウェイのリスタートで文脈が失われることがないように、ポーリング更新をリスタートを通じて永続化し再プレイする機能を追加しました(#82256)。@VACInc 氏への感謝。
Gateway/Gmail: シャットダウン前に、リロードが gog serve を起動しないよう、進行中の Gmail ウォッチャーの起動を中止し、ホットリロードのリスタートを停止します。@frankekn 氏への感謝。
Agents/Codex: OpenAI の暗黙的な Codex ハーネス設定で登録された Codex プラグインが見つからない場合、埋め込み PI ランナーにフォールバックし、OpenAI 互換ゲートウェイのリクエストが失敗するのを防ぎます。
未登録のハッチエラーを修正しました。#82437
- Agents/OpenAI:
auth.order.openai内で API キーのバックアップより前に配置されたopenai-codex:*エントリを優先し、明示的な OpenAI PI 実行に対応します。また、ヘッドレス環境でのサインインにmodels auth login --provider openai-codex --device-codeをサポートしました。#82521 (#82605)
CLI/channels: channels add --channel コマンドを実行する際に、欠落している外部化された同一 ID のチャンネルプラグインを自動的にインストールするようにしました。これにより、WhatsApp やその他の外部化された標準チャンネルの復旧時に、別途 plugins enable ステップを実行する必要がなくなります。Fixes #82533.
MCP プラグインのツールでは、ホスト側の MCP の tools/call および AbortSignal を、createPluginToolsMcpHandlers().callTool を経由してプラグイン内の tool.execute へ転送します。これにより、ホスト側での処理が可能になります。
キャンセル処理は、実行中のプラグインツールの呼び出しを中止します。
完了を待たずに呼び出すように変更しました。これにより、#82424 の問題を修正します。(#82443)@joshavant 氏に感謝。
- エージェント/サンドボックス:コンテナ作成時に、認証情報と見なされる名前の明示的な Docker サンドボックス環境変数を尊重し、有効な環境ポリシーが変更された際に影響を受けたサンドボックスコンテナを再作成します。これにより、#82695 の問題を修正します。(#82763)@joshavant 氏に感謝。
プラグイン:api.on("deactivate") の登録を、gateway_stop の古くからの互換性エイリアスとして受け入れるようになりました。これにより、外部のプラグインクリーンアップハンドラーがゲートウェイシャットダウン時に実行されながら、開発者には移行ガイドが提供されます。
プラグイン:パッケージ化されたルートから、バンドルエントリ、dist-runtime、パッケージ状態、およびパブリックアーティファクトのパスを解決します。これにより、バンドルされたプラグインプローブやハードリンクされたパブリック表面が、ソースファイルにフォールバックしたり、再起動時に失敗したりすることがなくなります。#78462 を修正しました。#75797 を修正しました。#76865 を参照します。@ginishuh 氏と @ymebosma 氏に感謝します。
メディア:バイトの検出が汎用コンテナとして識別された場合、画像の MIME タイプやファイル名のヒントを無視するようにしました。これにより、zip や octet-stream のペイロードが誤って画像としてラベル付けされていても、ローカル画像メディアになったり、ステージング時に画像ファイル拡張子が保持されたりすることがなくなります。
・Update/doctor: チャンネルスキーマで拒否される場合、groupAllowFrom を即時展開しないようにして、外部化された Slack 設定に対してパッケージ置換の修復処理が失敗するのを防ぎます。
・Gateway/media: 画像ファイル名が、一般的な非画像バイトのスニッフィングを上書きしないようにし、画像として誤ってラベル付けされた zip や octet-stream ペイロードがインライン画像添付になる前にオフロードまたは拒否されるようにします。
・Plugins/web search: 期限切れのオプションプロバイダーインストールを警告に格下げして、起動時のプロバイダー選択後に Gateway と doctor の修復パスが継続して実行できるようにしました。Refs #82313。@crackmac さんありがとう。
・Telegram/Gateway: ターゲットされた Telegram /stop@bot メッセージを、キャッシュされたボットメタデータを経由せずに制御レーンにルーティングし、生セッションと正規化セッションのエイリアス間で Gateway の停止リクエストを一致させます。(#82298) @VACInc さんありがとう。
- MS Teams のメディア処理において、
data:image/*形式の添付ファイルバイト列をステージング前にスニフ(検出)し、実際には画像ではないペイロードをスキップする機能を追加しました。 - WebChat のメディア処理では、ローカルオーディオの返信経路を表示用に保持する前に、信頼できるローカルメディアの発生源を確認することを必須としました。これにより、信頼できない「音に見える」パスは通常のステージングプロセスと読み取りポリシーチェックを経由します。
- WebChat では、ブロックストリーミングされた返信や ACP 経由で配信される末尾部分を含むローカルの自動音声合成(Auto-TTS)オーディオを信頼対象とし、ブラウザが生成したオーディオを無視してドロップするのではなく正しくレンダリングするようにしました。これで不具合 #82628 が修正されました。(PR #82701)@leno23 氏に感謝します。
- エージェントのツールメディア処理では、生成されたツールの添付ファイルを最終的な返信ペイロードにマージする際にも、信頼できるローカルメディアの発生源情報を保持するようにしました。これにより、信頼されるオーディオやメディアは外部表示用の正規化プロセスを経ても失われません。
- Anthropic/Claude CLI において、ローカルの Claude CLI 認証を再利用する際に、モデルスコープ限定の
claude-cliランタイムポリシーを記述するようにしました。これにより、アップグレードされた Telegram およびダッシュボードゲートウェイが Anthropic API の課金システムにフォールバックすることなく、引き続き CLI バックエンドを使用し続けることができます。これで不具合 #82344 が修正されました。(PR #82701)@amknight 氏に感謝します。 - アップデート機能の改善:パッケージ置換時の
doctor --fixコマンドが、プラグインスキーマの収束プロセス中でもコア設定の修復を永続化するようにしました。これにより、外部化されたチャネル設定を持つ環境での更新失敗を防ぎます。 - アップデート機能の改善:プラグイン検証のバイパス処理を、設定変更前の読み取り処理にも引き継ぐようにしました。これにより、外部化されたプラグインスキーマが収束している最中でも、パッケージ更新用ドクターによる修復処理を完了できるようになりました。
更新/ドクター: プラグイン検証のバイパスをトップレベルの $include 設定書き込みパスに維持します。これにより、パッケージ修復時に含まれるプラグインの設定ファイルをルート設定に平坦化せずに更新できるようになります。
エージェント/サブエージェント: ライフサイクルクリーンアップが失敗した場合でも警告を出して完了アウンスのクリーンアップを続行し、終了したサブエージェントの実行が静かな「ゴースト」と化すのを防ぎます。#82306 を修正しました。@SebTardif 氏に感謝します。
Telegram: 権限を持つテキスト /stop コマンドは、キューイングされたエージェント作業の前に高速アボートパスを使用できるようにしました。これにより、アクティブなターンが完了後にアボートを処理するのではなく、直ちに停止できるようになります。また、外部ボットによる /stop@otherbot のメンションは、制御レーンではなく通常のトピックレーンに残るようになります。#82162 を修正しました。@civiltox 氏に感謝します。
セッション:セッションランタイム状態を復元する前に、無効なセッション ID を持つ永続化エントリを削除し、壊れたトランスクリプトファイルのメタデータを除去します。
認証/デバイス:トークンエントリを返すか保存する前に、壊れた永続化されたデバイス認証トークンのメタデータを正規化します。
ペアリング:有効なチャネルペアリングコードを承認する前に、壊れた永続化された保留中のペアリングリクエストをスキップします。
コミットメント:保留中のフォローアップと一致させる前に、永続化されたコミットメントから壊れたオプションのリマインダースコープメタデータを除去します。
設定の永続化:壊れた認証プロファイルの資格情報フィールドや状態を正規化し、JSON として有効なゴミトランスクリプトチェックポイント行をスキップし、修復不可能な cron ジョブ行は openclaw doctor --fix が削除するようにします。
Cron: メモリ上でスケジュールまたはペイロードの形状が不正な永続化ジョブ行をスキップし、openclaw doctor --fix による修復対象として残すことで、ランタイム状態への読み込み(ハイドレーション)を防ぎます。
Cron: レガシーな文字列形式のスケジュールと空白のシステムイベントジョブは、不正な永続化行として削除するのではなく、ランタイムでの修復・スキップ処理のために利用可能に保ちます。
Cron: ジョブを永続化する前に、空のメインまたはアイソレーテッドペイロードを拒否し、ランタイムストアが不正な行に対する堅牢化と互換性を維持できるようにします。
タスク永続化:タスクおよびタスクフローの SQLite サイドカーから、不正な配列/スカラー形式のリクエスト元 JSON を削除し、配信メタデータとして復元しないようにします。
エージェント/タイムアウト:モデルアイドルタイムアウトエラーとドキュメントを明確化し、プロバイダー側の timeoutSeconds が、エージェント全体のタイムアウト上限またはランのタイムアウト上限によって制限されることを示します。
エージェント/OpenAI ストリーム:バースト性の高い Completions および Responses チャンク処理中に協調的に実行し、ノイズの多いモデル出力下でも中止処理、チャネル活性タイマー、起動ハートビートが応答性を保てるようにします。Refs #82462。
メディア/画像:画像リクエスト準備中に広範なモデルやプラグインの検出を行わないことで、Windows のイベントループが停止し Telegram ポーリングをブロックする事態を防ぎます。Fixes #82338。(#82799) @joshavant 氏に感謝。
リリースツール:公開ランチャーの Node フロア、npm start、パッケージスクリプトチェック、シャード化されたリンティングロック、Vitest ルートプロジェクトのカバレッジ、プラグイン SDK 宣言ビルドキャッシュメタデータを整合させ、リリースやパッケージ検証で古い表面が黙ってスキップされたり、古くなった状態で出荷されたりしないようにします。
- Cron/agents: 孤立したスケジュール実行において、設定されたサブエージェントモデルのフォールバックを尊重し、埋め込み型エージェントのタイムアウトフェイルオーバーにもそのポリシーを適用します。Fixes #74985. Thanks @chrisgwynne.
Codex アプリサーバー/MCP:オプションの mcp.servers..codex.agents リストを通じて、特定の OpenClaw エージェント ID に MCP サーバーのスコープを制限し、受け入れ可能にします。
codex.defaultToolsApprovalMode(auto/prompt/approve)の設定について
Codex の承認デフォルトはネイティブ設定です。OpenClaw は、mcp_servers 設定を Codex に渡す前に codex ブロックを削除します。
#82180: @sercada さん、ありがとうございます。
Agents/OpenAI 応答:入力トークン数からキャッシュ済みトークン数を差し引いた値が負になる場合、ゼロにクリップします。また、総トーク数は「入力+出力+キャッシュ済み」の各コンポーネントを再計算して構成し、Responses API のストリーム報告で正確な値を表示できるようにします。 (原文の技術表記: input_tokens - cached_tokens、totalTokens)
プロバイダーがキャッシュされたトークン数に対して入力トークンを過少報告している場合の、一貫した扱い方。 (原文の技術表記: input_tokens、cached_tokens)
エージェント機能の改善:埋め込まれた Pi セッション内でツール実行が失敗した場合、その結果をエラーとしてマークするアダプターを追加しました。これにより、モデルは回復可能な編集失敗に対して再試行できるようになり、成功した結果と誤認して処理を進めることがなくなります。バグ修正 #81546 (#81564)。貢献者:@najef1979-code、@MonkeyLeeT
プラグイン機能の改善:インストール時、検出時、および更新後のペイロード検証時に、不正な package.json の openclaw.extensions メタデータが含まれる場合、無効なエントリを黙って削除するのではなく、エラーとして拒否するように変更しました。
- プラグイン:パッケージメタデータレコードの
package.jsonがプラグインルート外に解決される場合、保存されたまたは再構築されたレジストリスナップショットを信頼するのではなく、これを拒否します。
プラグイン:カタログの再構築でクラッシュしたり、無効なインストールヒントが漏洩したりするのを防ぐため、不正な永続化されたパッケージチャンネル/インストールメタデータを破棄します。
プラグインリリース:npm プラグインタールから広告されているローカルランタイムエントリを除外してしまう files の否定表現を拒否します。
メディア/ファイル:宣言された MIME ヘッダーを信頼する前に input_file のバイト列を検出し、エージェントがテキストとして認識できる前に偽装された画像や ZIP ペイロードを拒絶します。
プラグイン/依存関係:リンクされたアクティブなホストパッケージを削除せずに、古くなった管理ルート openclaw の所有権メタデータをスクラブし、npm グローバルホストへのダウングレードを防ぎます。#79462 を修正しました。@lisandromachado 氏に感謝します。
ゲートウェイ/更新:シャットダウンフックランナーのインポートを安定したディストリビューションエントリに維持し、レガシーチャンクのエイリアスを配布して、パッケージの入れ替え時に実行中のゲートウェイが欠落したシャットダウンチャンクで立ち往生しないようにします。#81819 を修正しました。@najef1979-code 氏に感謝します。
設定永続化:数値プロファイル ID への水合、クラッシュする cron 行、無効なセッションレコードへと変換されるのを防ぐため、不正な配列/スカラー認証プロファイル、cron ジョブの状態、セッションストアエントリを破棄します。
設定永続化:読み込み時に不正な保留中の最終配送セッションフィールドを削除し、生オブジェクトでのクラッシュを防ぐ代わりに、再生/回復パスが汚染された返信メタデータをスキップできるようにします。
設定永続化:読み込み時に不正なプラグイン拡張状態とプロモートされたセッションスロット所有権を削除し、破損したセッション行から再生/投影パスに汚染されたプラグインメタデータが漏洩しないようにします。
ゲートウェイ/セッション:セッションの投影中に不正なコンパクションチェックポイント行を無視し、破損したストアがセッションリストや説明応答でクラッシュしたり、偽のチェックポイント数を表示したりするのを防ぎます。
ゲートウェイ/セッション:インポートされたツリー形式のトランスクリプトが欠落またはレガシーな親行を参照している場合でも、到達可能な履歴を保持し、部分的なインポート後にセッション履歴の読み取りが空になるのを防止します。
軌道エクスポート:不完全なトランスクリプト親チェーンを検出し、循環するブランチの探索を停止することで、不正なインポートによる /export-trajectory コマンドのハングアップを防ぎます。
セッション再生:サイレントなセッションリセット時に、ユーザー/アシスタント形式の不正なトランスクリプト行をスキップし、無効なエントリを新しいトランスクリプトにコピーしないようにします。
バックアップ検証:アーカイブマニフェストが不正な場合、生の JSON パーサーの詳細情報を漏らさず、安定したエラーメッセージとして報告します。
セッションエクスポート:エクスポートされる HTML アーカイブから無視されずに、スキップされた不正なトランスクリプト JSONL 行を報告します。
プロバイダー:Runway、BytePlus、Ollama の埋め込み応答が形式的には成功していても不正な場合、生のパーサーや型エラー、無効なベクトルの非表示、あるいは長時間の偽のポーリングではなく、プロバイダー固有のエラーとして拒絶します。
プロバイダー/画像:OpenAI 互換、OpenAI、Google、fal、OpenRouter の画像応答が形式的には成功していても不正な場合、生の形状エラー、無効な base64 の非表示スキップ、または空の結果ではなく、プロバイダー固有のエラーとして拒絶します。
・動画プロバイダー:xAI、OpenRouter、fal からの動画作成、ポーリング、結果取得のレスポンスで、成功と見なされるが形式が破損している場合、パーサーエラーや長時間にわたる偽のポーリングではなく、プロバイダー固有のエラーとして拒否します。
・動画プロバイダー:選択したモデルの機能オーバーレイが、継承された providerOptions を明確にクリアするようにしました。これにより、明示的にプロバイダー固有オプションを受け付けないモデルに対して、サポートされていない設定を転送するのではなく、フォールバック処理が正しくスキップされます。
・TTS プロバイダー:モデルのオーバーライド指示をルーティングする際、優先されるプロバイダーエイリアスを尊重します。これにより、エイリアスで指定された音声生成プロバイダーは、修飾子なしの [[tts:*]] オーバーライドを正しく受け取ります。
・音声プロバイダー:OpenAI 互換、ElevenLabs、Deepgram からの音声レスポンスで、成功と見なされるが形式が破損している場合、パーサーエラーや誤った形状のトランスクリプト、あるいはオーディオとして扱われるべきでない JSON/テキストボディではなく、プロバイダー固有のエラーとして拒否します。
・埋め込みベクトルプロバイダー:OpenAI 互換、Google Gemini、Amazon Bedrock からの埋め込みベクトルレスポンスで、成功と見なされるが形式が破損している場合、空のベクトルを返したり無理やり変換したりするのではなく、エラーとして拒否します。
・カタログプロバイダー:LM Studio、GitHub Copilot、DeepInfra、Vercel AI Gateway、Kilocode からのモデル一覧レスポンスで、成功と見なされるが形式が破損している場合、パーサー/型エラーやサイレントフォールバックのカタログではなく、プロバイダー固有のエラーとして拒否します。
・ポーリングプロバイダー:操作ステータスレスポンスが配列、null、またはスカラー値である場合、タイムアウトを待たずに、形式が破損した JSON としてプロバイダー固有のエラーで拒否します。
- ACPX/Codex: ラッパーがクラッシュした後に起動時にプラグインローカルの Codex ACP アダプターの未処理オブジェクトを回収し、直接アダプターコマンドの起動リース注入から除外します。#82364 を修正しました。(#82459) @joshavant 氏に感謝。
- エージェント/モデルフォールバック:設定されたプライマリを定期的にプローブして自動ピン留めされたフォールバックセッションを確認し、フォールバックや回復の遷移を通知します。また、回復したらピン留めを解除して、セッションがフォールバックモデルに indefinitely 留まるのを防ぎます。#82544 を修正しました。@crpol 氏に感謝。
- Telegram: フォールバックテキストとインラインボタンをレンダリングしてプレゼンテーション専用ペイロードを送信し、空として扱わないようにしました。#82404 を修正しました。(#82449) @joshavant 氏に感謝。
Providers/Kimi: 思考機能有効時に、Kimi Coding の reasoning_content リプレイとアシスタントツールの呼び出しプレースホルダーを保持するようにしました。これにより、既存のツール使用後に kimi-for-coding の続行ツール呼び出しが失敗する問題が解消されました。Fixes #82161. Thanks @amknight.
プロバイダー/検索ツールの改善:誤った形式の xAI、Gemini、Kimi による Web コード検索レスポンスに対し、静かに「応答なし」を返すや根拠のないフォールバック状態に陥るのではなく、各プロバイダー固有のエラーとして拒否するようになりました。
トラジェクトリエクスポートの改善:manifest.json 内の誤った形式のセッション/ランタイム JSONL 行に対し、サポートバンドルがクラッシュするのを防ぐため、単にスキップして報告するように変更されました。 (原文の技術表記: No response)
エクスポート。
音声通話機能において、拒否された着信の再試行キーを保持することで、ゲートウェイ再起動後もキャリアからのウェブフックによる重複した再試行が自動的に無視されるようになります。
Config/doctor: openclaw doctor --fix 実行時に、フォールバック有効なチャンネルの allowFrom エントリを明示的な groupAllowFrom の許可リストへコピーし、現在のグループアクセス権限を維持したまま、ランタイムでのフォールバック移行フラグを追加しないようにします。
Config/doctor: openclaw doctor --fix 実行時に、信頼できるカタログメタデータからソースのみを対象とした公式 Brave および Slack プラグインのインストールを置き換え、外部化された標準プラグインの動作を可能にします。
アップグレード後の復旧対応(#82425)
@joshavant 氏に感謝。
- 設定・メモリ関連:プラグインがインストールされる前に、公式の外部
memory-lancedbスロットを選択する設定を拒否する代わりに警告を表示するように変更しました。これには、永続メモリを使用しないことを明示する起動時の警告と、インストールの手順を示すヒントが含まれています。#82428 を修正。(#82438)
@giodl73-repo 氏に感謝。
Agents/bootstrap: ワークスペース設定のクリーンアップに失敗した後に、古くなった完了済みのルート BOOTSTRAP.md コンテキストを無視するようにしました。これにより、チャネルエージェントがこれをディレクトリとして誤って扱うのを防ぎます。(#82463) @joshavant 氏への感謝。
Update/doctor: 設定された OpenAI エージェントモデルに Codex ランタイムが必要となる場合、openclaw doctor --fix 実行時に Codex プラグインを再有効化します。これにより、アップグレード後の設定で未登録の Codex ハーネスエラーが発生するのを防ぎます。#82368 を修正。(#82502) @joshavant 氏への感謝。
Configure: OpenAI プロバイダーのエントリを 1 つ表示し、ChatGPT と Codex のサインイン方法および API キーの選択肢を示します。また、保存された /model ピッカーの許可リストに、閲覧可能な Codex モデルを含め続けます。
エージェント/モデルのフォールバック:セッションフォールバックのプロベナンスが維持されている場合でも、遅延設定のリロード時に自動フォールバックチェーンを保持します。modelOverrideSource が欠落している状態での不具合を修正しました(#81982)。@joshavant 氏に感謝。
フック:シャットダウン時のゲートウェイライフサイクルフックの待機予算を 5 秒、事前再起動時を 10 秒に引き上げます。これにより、短い通知ハンドラーがシャットダウンを続行する前に完了できる時間を確保します(#82273)。@bryanbaer 氏に感謝。
プラグインリリース:npm プラグインの公開計画において、外部パッケージとの互換性メタデータを必須とし、パッケージ出荷前に ClawHub パッケージ契約と整合させることを要求します。
Agents/OpenAI 互換モード:埋め込まれた OpenAI 互換実行において、モデルごとの max_completion_tokens/max_tokens パラメータを正しく反映するようにしました。これにより、高トークン数の Kimi 型ルートの設定された完了上限が維持されます。Fixes #82230。@albert-zen 氏に感謝。
Agents/local モード:信頼できる openclaw agent --local 実行の周囲にローカルゲートウェイのリクエストスコープを設置しました。これにより、サブエージェントの完了通知がプロセス内ゲートウェイディスパッチを利用してもクラッシュしなくなります。Fixes #82140。@Kushmaro 氏に感謝。
Cron:失敗した孤立型エージェントの実行において、失敗通知のみが配信された場合でも成功結果の配送とみなさないように修正しました。Fixes #72985。@Allenbluff 氏に感謝。
- Discord: チャンネル履歴の正規化を行う前にメッセージ読み取り結果を検証し、予期しないペイロードに対して「
map is not a function」というエラーを出すのではなく、Discord バウンダリエラーとして報告するように修正しました。Fixes #82252。@jessewunderlich 氏に感謝します。
Agents/runtime: 既存のモデル実行順序を維持しつつ、agents.defaults.models["provider/*"].agentRuntime をプロバイダー全体のモデル実行ポリシーとして適用しました。これで #82243 が解決されました。ご協力いただいた @rendrag-git さんに感謝します。
Model picker: 公式 OpenAI ルートでは有効な Codex ランタイムを優先表示し、Pi は代替オプションとして残しつつ、Pi を最優先設定するカスタム OpenAI 互換プロバイダーの挙動も維持しました。これで #82269 が解決されました。ご協力いただいた @rendrag-git さんに感謝します。
Agents/auto-reply: NO_REPLY プロンプトガイダンスを自動グループ/チャンネル返信に限定し、レガシーなサイレント返信の変換処理を削除、ダイレクトチャットでの誤ったサイレントトークン出力を防ぎ、フォールバックテキストの代わりに適切に抑制するようにしました。これで #82254 が解決されました。ご協力いただいた @absol89 さんに感謝します。
Telegram: 最終コールバックが省略記号で切り捨てられたスナップショットのみを含む場合でも、より長い部分的ストリーミングプレビューを保持し、表示される回答やトランスクリプトミラーが短いプレビューに置き換わるのを防ぎました。これで #82239 が解決されました。ご協力いただいた @crash2kx さんに感謝します。
Telegram/active-memory: ハンドルコンテキストに生のチャット ID が含まれている場合でも、ダイレクトメッセージのターンに対して Telegram プロバイダー経由でブロッキングメモリ検索を実行し、無効な数値チャンネルに対して埋め込み検索が起動するのを防ぎました。これで #82177 が解決されました。ご協力いただいた @cslash-zz さんに感謝します。
Control UI/WebChat: 大規模なインライン data: プレビューを埋め込む楽観的な画像メッセージを抑制し、チャット履歴で画像のみのユーザーターンを保持することで、画像添付ファイル送信時のブラウザスタックオーバーフローを防ぎました。これで #82182 が解決されました。ご協力いただいた @ExploreSheep さんに感謝します。
- エージェント/メディア: 生成された音楽や動画の完了ハンドオフにおいて、メッセージ・ツールのみを配信対象とする設定を維持します。これにより、グループやチャンネルでの完了処理が、生成された添付ファイルを投稿する前に終了してしまうのを防ぎます。
- Telegram: ポーリング再接続によって新鮮な
getUpdates活動が確認できた後、キューに残っていた送信待ちのメッセージを順次処理します。これにより、ソケットの陳腐化やネットワーク回復時に、失敗した返信が残ったままになる問題を解消しました。Fixes #50040. Refs #82175. Thanks @dmitriiforpost-commits and @shellyrocklobster.
ゲートウェイ/モデル認証:ゲートウェイ管理平面から保存された認証情報を削除すると、アクティブなプロバイダーの実行を中止し、ライブランタイムの認証スナップショットを更新して、クライアントに stopReason: "auth-revoked" を通知します。#81987 の不具合を修正しました。(#82346)@joshavant さんありがとうございます。
Codex アプリサーバー:custom_tool_call_output 通知後にも、生ツール出力のアイドルウォッチドッグを有効に保ちます。これにより、ツール実行後のストリームが沈黙した際に、ターミナルのアイドルタイムアウトを待たずに即座に失敗検知できるようになります。#82274 の不具合を修正しました。(#82378)@joshavant さんありがとうございます。
Codex アプリサーバー:Codex ネイティブのアプリサーバーシェルの事前ツール呼び出しと承認パスにおいて、OpenClaw の before_tool_call ポリシーを適用する。
AI算出
通常リリースainew評価標準
AI エージェント機能やプロバイダー追加など技術的詳細は含まれるが、同クラスター内で直近に複数の同等バージョンが発表されており、新規性は限定的である。また、日本語化対応などの要素はあるものの、日本固有の政策や企業事例ではないため関連性は中程度。
6つの評価軸を見る
- AI関連度
- 75
- 情報源の信頼性
- 100
- 新規性
- 25
- 調べる価値
- 25
- 重複の少なさ
- 57
- 日本での有用性
- 25
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み