OpenClaw v2026.5.12、依存関係の最適化と Telegram の強化
本文の状態
日本語全文を表示中
詳細モードで約65分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
OpenClaw Changelog
OpenClaw は v2026.5.12 で依存関係を分離して軽量化し、Telegram 機能を強化した。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
ハイライト
- インストールの軽量化:WhatsApp、Slack、Amazon Bedrock、Anthropic Vertex などの主要プロバイダーやプラグイン依存関係がコアランタイムから分離され、必要な機能のみを抽出するインストールが可能になりました。
- Telegram の強化:ポーリングの独立化、永続的なローカルスポーリング、グループメディア処理の安全性向上、ストリーミングおよびスケジュールされた返信での HTML/Markdown フォーマットの維持など、堅牢性が大幅に向上しました。
- Codex/OpenAI 経路の改善:認証プロファイルに基づくメディアツール、MCP サーバーのプロジェクション、コンテキストエンジンによるスレッド回転、アプリサーバーやランタイムのフォールバック動作の最適化が実現されています。
- プラグインのインストールと更新の安定性向上:pnpm 11 のサポート、ピア依存関係の保持、より安全なランタイムスキャン、ソースおよび Git インストールの修正により、 wedging(固着)するリスクが低減しました。
- セキュリティと信頼性の強化:Gateway、ブラウザ、Slack、ノードペアリング、サンドボックス、トランスクリプト経路において、広範なセキュリティとプロベナンス(出所保証)のハードニングが行われました。
変更点
UI と返信配信の改善:コントロール UI、WebChat、TUI、リッチ専用返信、セッション履歴、ストリーミング時の自動スクロールなど、全体的に使いやすさと信頼性が向上しました。
- Amazon Bedrock: Bedrock および Bedrock Mantle のプロバイダーパッケージを外部化し、コアインストール時にこれらのプロバイダーがインストールされていない限り AWS SDK の依存関係を引き継がないようにしました。
- プラグイン: Slack、OpenShell サンドボックス、Anthropic Vertex の各プラグインのランタイム依存関係を外部化し、それぞれのプラグインがインストールされた場合のみ依存関係がインストールされるようにしました。
- コントロール UI/WebChat: 現在の下部に近い表示を維持するか、ストリーミング出力に常に追従させるか、自動スクロールをオフにして「新しいメッセージ」ボタンを手動で使用するかをユーザーが選択できる永続的な自動スクロールモードセレクターを追加しました。これにより、#7648 および #81287 の問題が解決されました。@BunsDev 氏に感謝します。
- ACP:
acp.fallbacksを追加し、プライマリバックエンドが利用できない場合に、出力が発行される前に設定されたバックアップランタイムバックエンドを試せるようにしました。(#69542)@kaseonedge 氏に感謝します。
Doctor/Codex: OpenClaw がランタイムで message を許可するソース返信パスにおいて、メッセージツールの利用不可を警告しないように修正しました。これにより、更新情報と Doctor の出力が OpenAI の標準的な動作経路に整合します。ご指摘ありがとうございます @pashpashpash。
Channels/Weixin: 外部の Weixin カタログエントリを、整合性のあるパッケージと一致させて @tencent-weixin/openclaw-weixin@2.4.3 に更新しました。(#81730) @scotthuang 氏に感謝します。
エージェント/サブエージェント:セッション開始時に、対象エージェントの主要モデルに適用する前に agents.defaults.subagents.model を実行し、claude-cli などのモデルスコープの実行環境がデフォルトの子プロセスに継続して接続されるようにします。 (原文の技術表記: sessions_spawn)
修正済み。#81395 を解決しました。(#81783)@joshavant さんに感謝します。
- Telegram: メインイベントループが停止している間も Bot API のポーリングを維持するため、取り込み処理を永続的なローカルスポイルを持つ独立したワーカーへ移しました。#81132 を修正。(#81746)@joshavant 氏に感謝。
- Telegram: 遅延実行される cron アナウンス配信を通じてレンダリングされた HTML の書式を保持し、Markdown リンクがクリック可能になるようにしました。リテラルなアンカータグへのフォールバックを防ぎます。#81742 を修正。(#81758)
- Telegram:
requireMentionが有効な場合、言及されていないグループメディアのダウンロードをスキップします。これにより、無視すべきメッセージに対するメディアダウンロード返信の失敗を防ぎます。#81181 を修正。(#81785)@joshavant 氏に感謝。 - CLI/plugins: ベースとなるプラグインと親コマンドのヘルプ情報を軽量なパスで保持し、ヘルプ表示前にプラグインレジストリの検出を行わないようにしました。
ゲートウェイとセッション履歴の更新: 生データストリームの継続的な更新中、モノトニックなトランスクリプトメッセージシーケンスを維持し、古くなったシーケンス入力が誤った増分状態を追加してしまうのを防ぐために、SSE(Server-Sent Events)の履歴を更新する。(#81474) @samzong 氏に感謝。
セキュリティ/サンドボックス機能の強化:Windows の USERPROFILE 環境変数を、サンドボックスでブロックするホームディレクトリのリストに追加しました。これにより、.codex や .openclaw といった認証情報を保持するファイルへの不正なアクセスを防止します。
または、Windows ユーザープロファイル内の .ssh フォルダなど)です。
HOME 変数が異なるシェルのホームディレクトリを指していても、拒否される問題が修正されました。(#63074) @luoyanglang 氏に感謝します。
モデル設定と認証:広範な ^[A-Z_][A-Z0-9_]*$ 文字列からプロバイダー環境変数のマーカーを推測するのをやめ、設定に紐づくプロバイダーの apiKey 値は構造化された環境 SecretRefs のみを通じて解決するようにします。
secrets.providers[id] や secrets.defaults により、無関係な環境変数が誤ってプロバイダーの認証情報として扱われることを防ぎます。
Thanks @sallyom。
- メディアフェッチの最適化:レスポンスボディを持たないメディア応答(HEAD プロブや 204 スタイルの空ボディ)において、レスポンスボディの割り当てとバッファリングをスキップします。これにより、ペイロードを運ばないストリームでのヒープ使用量を削減できます。
Thanks @shakkernerd。
- CLI/オンボーディング:
--openai-api-keyなどのプロバイダー固有の認証フラグをオンボーディングウィザード経由で転送し、ctx.optsを介してプロバイダー認証メソッドに到達させるようにしました。これにより、非対話型ハーンスでは--openai-api-key "$OPENAI_API_KEY"で環境変数の再利用を促す冗長なプロンプトをスキップできるようになります。(#81669) @sjf 氏に感謝。
- CLI/migrate: Codex の移行アイテムメッセージと
REASON_CODE_MESSAGESストリングから末尾のピリオドを削除し、プランや結果の行が文の一部ではなくラベルとして表示されるようにしました。(#81705) @sjf 氏に感謝。 - Slack: 不正なプライベートファイルリダイレクトの
Locationヘッダーを、Slack のメディアダウンロード失敗の原因とするのではなく、追跡不可能なリダイレクトとして扱うように変更しました。
- プラグイン:非推奨の
providerAuthEnvVarsフォールバックを維持しつつ、プロバイダー発見時にsetup.providers[].envVars認証情報からプロバイダープラグインを検出する機能を追加しました。(#81542) @JARVIS-Glasses 氏に感謝します。
- ドキュメントと Codex ハーネスの更新:エージェントごとの
CODEX_HOME環境変数が~/.codexの隔離を明確化し、継承されたHOMEが.agentsの検出意図的に保持される点を明記しました。
subprocess やユーザーホームの状態も利用可能になっている。
クラッシュした OAuth リフレッシュによって auth-profiles.json が手動でのクリーンアップまでロックされたままになるのを防ぐため、ロックされた書き込みを再試行する前に、所有者が死んだ古いファイルロックを回収します。
CLI のテーブルでは、マルチラインセルの後に続く折り返し継続行でもミュートや色のスタイルを維持し、openclaw plugins list の説明が見やすく保たれるようにしています。
- プロセス実行:Windows において、大文字小文字を区別しない重複する子環境変数キーを統合し、ホスト側の
Pathが呼び出し元が指定したPATHのようなオーバーライドを覆すことを防ぎます。 - ゲートウェイ/診断機能:起動時の猶予期間中はコールドスタートの死活判定警告を一時的に抑制しつつ、死活判定メトリクスのサンプリングは継続します。これにより #79915 を修正しました。(#81699) @joshavant 氏に感謝。
Codex ハーネス:OAuth 参照(oauthRef)に基づく Codex OAuth プロファイルの可用性を維持し、高信頼度のアプリサーバー OAuth リフレッシュ無効化が、権限や利用制限のペイロードを再認証プロンプトに変換することなく、生トークンリフレッシュエラーのリトライスパムを引き起こさないようにします。
ブラウザ CLI:ブラウザ制御コマンドには既存の operator.admin ゲートウェイスコープを明示的に要求し、不要なスコープアップグレード承認ループを回避します。#81555 を修正。(#81716)@joshavant 氏に感謝。
ゲートウェイ/診断:起動の猶予期間中はコールドスタートの死活判定警告を抑制しつつ、死活判定メトリクスのサンプリングは継続します。#79915 を修正。(#81699)@joshavant 氏に感謝。
- プラグイン SDK:非推奨となった
openclaw/plugin-sdk/memory-coreパッケージのサブパスを、memory-host-coreのエイリアスとして復元しました。これにより、現在も同パスからインポートしている既存のメモリコンパニオンプラグインが、最新のホスト環境でも正常に解決されます。 - コントロール UI/i18n:ロケール更新にはインストール済みのワークスペース PI ランタイムを使用し、フォールバックパッケージのピン留めを更新しました。また、利用可能な場合は Anthropic CI プロバイダを優先し、無効なプロバイダ認証情報が検出された場合でもメイン処理が失敗しないようスキップするように対応しています。
- Codex ハーネス:ネイティブアプリサーバーのトークン更新時のログアウトおよび再ログイン失敗を、認証リフレッシュエラーとして分類しました。これにより、ユーザーには生起したランタイム障害そのものではなく、再認証が必要な旨のガイダンスが表示されます。
Codex スタートアップでは、選択可能な構成済みの OpenAI エージェントモデルを、プラグインの自動有効化、起動計画、およびドクターによるインストール修復時に Codex ランタイム要件として扱います。これにより、Anthropic を主軸とした設定でも、OpenAI や Codex へシームレスに切り替えることが可能になります。
エージェント:ツールから返されたメディアを最終的な返信にマージする際、ソースとレスポンスの配信メタデータを保持し、メッセージのみを含むツールの返信も配信可能かつミラーリングできるようにします。@pashpashpash 氏および @vincentkoc 氏への感謝。
返信:リッチなプレゼンテーション、インタラクティブなコントロール、チャネルネイティブのペイロードデータを、フォローアップ、ハートビート、cron、ACP、ブロックストリーミング配信パス全体でアウトバウンドコンテンツとして扱います。これにより、カードやボタンだけの返信が空と見なされて削除されるのを防ぎます。
WebChat/TUI:Codex の tools.message ソースからの返信をアクティブな内部 UI ターンにルーティングし、セッション履歴にもミラーリングします。リッチプレゼンテーションやボタンだけの返信を含むメッセージのみを含むツールのハレスポンスも、WebChat と TUI がアウトバウンドチャネルとして非ターゲット化されたままでも消失しないようになります。(#81586)@pashpashpash 氏への感謝。
返信:ブロックストリーミングの統合が有効な場合でも、リッチのみを含むブロック返信を配信し、テキスト統合プロセスによってカードやボタンのペイロードが削除されないようにします。@pashpashpash 氏への感謝。
macOS/companion:初回使用時の直接 wss:// ゲートウェイ証明書をピン留めする前にシステム TLS の信頼を必須とし、リモートノードモードセッションでは gateway.remote.tlsFingerprint を明示的なピンとして尊重します。これにより、macOS で証明書の信頼が設定されていない場合、新しいエンドポイントは自動的に閉鎖(フェイルクローズ)されます。#50642 修正。@BunsDev 氏への感謝。
更新:アップデート実行時の修復と再起動前にスナップショット設定を保存し、ドクターのクリーンアップ処理中にプラグインのインストール記録を保持します。また、アップデート実行時に設定サイズが減少してもアップデートをブロックせず、ユーザーには事前アップデートバックアップへの案内を表示するように修正しました。#80077 を解決 (#80257)。Jerry-Xin 氏と vincentkoc 氏に感謝。
- セッション/ステータス:
openclaw sessionsおよびステータス出力において、ACP の spawn-child セッションを"direct"ではなくkind: "spawn-child"として分類し、重複していたセッション種別分類子を共有化します。
helper(src/sessions/classify-session-kind.ts)を使用し、両方の表示面を同期させるようにしました。カタログ#19 の不具合を修正します。(#79544)
- セッション/ゲートウェイ:
openclaw sessions --jsonの出力において、ACP コントロールプレーンのセッション行には、agentRuntime.id: "acpx"(または保存されたバックエンド ID)をsource: "session-key"とともに報告する。
openclaw status およびゲートウェイセッションの RPC 応答において、誤って暗黙的に設定されていた "auto" や "pi" の代わりに、明示的な値を指定するようになりました。
フォールバック機能の修正。カタログ番号 #18 の不具合を解決しました。(#79550)
- Telegram: 実回答に切り替える際、進捗表示のみを含む下書きメッセージを削除します。これにより、ストリーミング応答で孤立した進捗メッセージが残る問題を防止します。
Codex アプリサーバーでは、デフォルトで HOME 環境変数を再書き込みすることなく、エージェントごとに CODEX_HOME の分離を維持します。これにより、明示的に HOME を上書きしない限り、Codex で起動されたサブプロセスは通常のユーザーホームにある設定ファイルやトークン、CLI 状態を検出できるようになります。@pashpashpash 氏への感謝。
iMessage: メディアのみを送信するネイティブ画像で、可視的なプレースホルダーテキストの送信を停止します。ただし、自己重複返信を防ぐための内部エコーキーは維持されます(#81209)。@homer-byte 氏に感謝。
エージェント/セッション:最初の sessions_send またはゲートウェイ送信前に、設定済みのエージェントメインセッションを作成します。これにより、対象のエージェントがまだ起動していない場合でも、エージェント間メッセージの失敗を防げます。
gateway: トークセッションのスコープをリゾルバー [AI] に渡すように変更しました(#81379)。@pgondhi987 氏に感謝。
ゲートウェイプロトコル:v4 クライアントの要件を満たし、チャットの deltaText/replace フレームを明示的にストリーミングします。これにより、SDK クライアントはローカルでの差分計算を行わずにアシスタントの更新を消費できるようになります(#80725)。@samzong 氏に感謝。
GitHub Copilot: 画像理解リクエスト時に OAuth トークンを Copilot API トークンと交換し、Gemini の画像ペイロードを Chat Completions を経由してルーティングします。これにより、Copilot の Gemini による画像説明が修正されました(#80393, #80442)。@afunnyhy 氏に感謝。
gateway: ペアリングコマンド、機能、権限は承認されるまで非表示とし、ペアリングの変更時にライブで承認された表面を更新します(#80741)。@samzong 氏に感謝。
プラグイン/Feishu/WhatsApp/Line: 受信メディアのサイズ制限をダウンロードストリームの読み込み中に適用し、過大な添付ファイルのフルバッファリングを防ぎます(#81044, #81050)。@samzong 氏に感謝。
プラグイン/install: インストール時のコード安全性スキャンを、依存関係マニフェストの拒否リストチェックは維持しつつ、プラグインが所有するランタイムのエントリーポイントに限定します。これにより、大規模な依存ツリーを持つ信頼されたパッケージが、サードパーティのランタイム内部を理由にブロックされたり警告を受けたりすることがなくなります。
- 設定:セマンティックな設定変更を中央集権的にシリアライズして再試行を行うことで、並列コマンドが安全な変更をリベースできるようにし、競合や手動のローカル再試行ループの実装を防ぎます。(#76601)
- インストーラー:リリース参照を解決する前に既存の Git チェックアウトに対して
--no-git-updateフラグを尊重し、ピン留めされたソースインストールが再インストール中に移動してしまうのを防ぎます。 - プラグイン/インストール:インストール済みのプラグインのピア依存範囲が変更された際に、OpenClaw が管理するピア依存のピン留めを更新しつつ、ユーザーが所有する依存関係のピン留めは保持します。
- セットアップコードデバイスのペアリングには承認が必要です [AI]。(#81292) @pgondhi987 氏に感謝。
- プラグイン/インストール:後続のプラグインインストールや更新で共有依存ツリーが再計算される際にも、管理された npm ルート内でサードパーティのピア依存関係を保持します。@shakkernerd 氏に感謝。
- プラグイン/メモリ:重複解決時にバンドルされたフォールバックではなく、npm インストール済みの memory-lancedb プラグインを優先し、Active Memory の
memory_recallツールが管理インストール後も表示されるようにします。#81193 を修正。@julio-arcila 氏に感謝。 - プラグイン/アンインストール:所有する npm プラグインが削除された後、関連するサードパーティのピア依存関係を整理しますが、ピア依存整理の失敗によってプラグインのクリーンアップをブロックしません。
- Docker:セットアップ時のコンテナパスを固定し、古いホスト側の
.envファイルに含まれる OpenClaw へのパスが Linux コンテナに漏れ出るのを防ぎます。#80381 を修正。(#81105) @brokemac79 氏に感謝。
Channels/WeCom: 公式のオンボーディングインストールを @wecom/wecom-openclaw-plugin@2026.5.7 に更新し、パッケージディレクトリでエラーになるのではなく既存の管理された npm インストールを更新するようにしました。これにより #79884 が修正されました。(#80390) @brokemac79 さんありがとうございます。
Anthropic: セッション回転後に有界な OpenClaw トランスクリプト履歴から Claude CLI の新規セッション再試行をリシードし、会話の記憶喪失を防ぎました。これにより #80905 が修正されました。(#80934) @bitloi さんありがとうございます。
明示的なブラウザデバイスペアリングを必須化しました [AI]。(#81289) @pgondhi987 さんありがとうございます。
プロキシスコープアクセス前に Control UI ペアリングを必須化しました [AI]。(#81288) @pgondhi987 さんありがとうございます。
インストーラー: git インストール時に --version を尊重し、チェックインされたロックファイルからインストールするようにしました。これにより、タグインストール中に pnpm の最小リリース年齢ゲートが最近の依存関係ピンによってトリガーされるのを防ぎます。
エージェント: サブエージェントの完了ハンドオフを Gateway RPC ループバックを開くのではなく、プロセス内エージェントディスパッチャーを通じて同じプロセス内で実行するようにしました。
信頼できるプロキシソース検証を強化しました [AI]。(#81290) @pgondhi987 さんありがとうございます。
エージェント: プラットフォーム提出前に配列ツールパラメータに寛容なアイテムスキーマを追加し、items を省略しているプラグインツールが OpenAI 互換のスキーマ検証で拒否されるのを防ぎました。これにより #81175 が修正されました。(#81217) @JARVIS-Glasses さんありがとうございます。
エージェント: LLM のアイドルウォッチドッグタイムアウトを、プロファイル回転と設定されたモデルフォールバックを通じてエスカレートし、サイレントなモデルストリーム後にエージェントのターンが停止するのを防ぎました。これにより #76877 が修正されました。(#80449) @jimdawdy-hub さんありがとうございます。
Discord の音声機能で、OpenAI Realtime の起動認証に失敗した場合を致命的なエラーとして扱い、重複するリアルタイムエラーログの出力を抑止します。また、認証情報が修正されるまで、同じ破損した音声チャンネルへの自動再接続(autoJoin)を停止します。
ACPX では、Claude ACP に対してサポートされていないタイムアウト設定オプションの転送を停止し、OpenClaw 独自のターンタイムアウトは維持します。(#80812) @sxxtony 氏に感謝。
セッションのトランスクリプトでは、中央集約された JSONL への追加パスにおいて機密メッセージ内容をマスク(赤塗り)する処理を適用します。これにより、CLI のターン、ゲートウェイからのトランスクリプト注入、トランスクリプトミラー、およびガード付きツール結果が、すべて同じ設定されたマスキング挙動に従うようになります。(#73565 修正、#73563 参照)(#79645) @Ziy1-Tan 氏に感謝。
チャンネル/iMessage では、ユーザーが URL を貼り付けた際に Apple のリンクプレビュープラグロードのペイロード添付ファイルを無視します。URL テキストは保持しつつ、偽のメディアコンテキストの生成を防ぎます。(#79374) @homer-byte 氏に感謝。
Telegram では、getUpdates の生データ(liveness)のみを監視してポーリングの停止を検知するため、外部への API 呼び出しが死んだインバウンドポーリングを隠蔽することがなくなります。トランスポート再構築後にポーリングサイクルの開始ログを出力します。(#78473 修正)
fix: プラグインのランタイムエントリをインストール時にスキャン [AI]。(#80998) @pgondhi987 氏に感謝。
fix(plugins): インストール済み依存関係のランタイムコードをスキャン [AI]。(#81066) @pgondhi987 氏に感謝。
委任セッションにおけるツールの制限を引き継ぐ [AI]。(#80979) @pgondhi987 氏に感謝。
Telegram では、現在のボットトークンと紐付けられないレガシーのロングポーリング更新オフセットを破棄します。これにより、トークンのローテーション後もボットが新しいメッセージを黙ってスキップすることがなくなります。(#80671) @sxxtony 氏に感謝。
ブラウザ:アクティビティ操作に対するナビゲーションチェックを強化しました。[#81070] 貢献者:@pgondhi987
ノード実行イベントの真正性を検証しました。[#81071] 貢献者:@pgondhi987
Gateway:セッションが停止した際の診断でアクティブな返信ランを常に表示し、処理完了やツールの失敗後にキューに残る古い状態を防ぐため、「作業なし」回復状態をクリアします。これにより #80677 が修正されました。[#81302]
Codex アプリサーバー:互換性のないコンテキストエンジン管理スレッドをローテーションさせ、Lossless 管理セッションが古く隠された Codex の履歴を引き継がないようにしました。[#81223] 貢献者:@jalehman
Codex クロン:ワークスペースの初期化やメモリレビュー前に、スケジュールされたコマンド形式の自動化ペイロードを実行し、Codex ハーネス移行後も既存の孤立したクローンジョブを維持します。[#81510] 貢献者:@jalehman
プラグイン LLM 補完:標準的な OpenAI モデル参照に対して Codex エージェントランタイムポリシーを適用し、コンテキストエンジン要約機能が直接 OPENAI_API_KEY を必要とせず、Codex OAuth を利用できるようにしました。[#81511] 貢献者:@jalehman
Gateway/OpenAI HTTP:サンプリングパラメータの無効化やプロバイダー検証の失敗時に、エラーを 500 に集約するのではなく、OpenAI 互換の 400 エラーを返すようにしました。[#81275] 貢献者:@Lellansin
Telegram:サポートされていないロケールコードをフィルタリングし、Telegram のコマンド制限を維持したまま、プラグインとスキルコマンドの説明をネイティブコマンドメニューに公開しました。[#81351] 貢献者:@jzakirov
Hook CLI ツールの権限を制限しました [AI]。[#81065] 貢献者:@pgondhi987
- ノードデバイストークンの管理には管理者権限が必要になりました [AI]。(#81067) @pgondhi987 氏への感謝。
- チャット送信者の許可リストマッチングを制限しました [AI]。(#80898) @pgondhi987 氏への感謝。
- アップデートハンドオフ後の再起動ヘルスプローブ時に、誤って「新しい設定」の警告を表示しないように改善しました。ただし、将来バージョンの変更を検知するガード機能は維持されています。(#78652)
- セッション: トランスクリプトに書き込む前に、永続化されたツール結果の詳細メタデータを隠蔽(レッドアクション)します。これにより、ツール出力の隠蔽処理後も診断用の機密情報が残存しないようにしています。(#80444) @nimbleenigma 氏への感謝。
- Codex ランタイム: 公式にインストールされた
@openclaw/codexパッケージが、プライベートなタスクランタイムや MCP プロジェクション SDK のヘルパーを使用できるようにしました。これにより、移行後の OpenAI/Codex ベータ実行時に発生していたMODULE_NOT_FOUNDエラーを修正します。
Codex の移行:Enter キーがハイライトされたチェックボックス行を有効にするように変更し、計画済みアイテムが事前に選択されている場合でも「後でスキップ」や一括選択行が機能するようにしました。
Codex ハーネス:環境変数ではなくエージェントの認証プロファイルストアに OpenAI 認証情報が格納されている場合でも、image_generate などの認証プロファイルに依存するメディアツールを利用可能に保ちます。
WhatsApp/インストール:pnpm 11 环境下で Baileys の固定された libsignal git 従属ライブラリを許可し、ソースからのインストールやローカルチェックが完了できるようにしました。
サンドボックスブラウザの CDP リレーには認証が必要になりました [AI]。(#81002) @pgondhi987 氏に感謝します。
修正:実行コマンドの形式を検出するようになりました [AI]。(#81000) @pgondhi987 氏に感謝します。
切り捨てられた実行承認コマンドを拒否しました [AI]。(#81001) @pgondhi987 氏に感謝します。 (原文の技術表記: Skip for now)
インラインシェルスクリプトのペイロードマッチングを AI に強制する。(#80978) 貢献者:@pgondhi987
- ノードペアリングの不具合修正:変更された保留中のリクエストを置き換える [AI]。(#80894) 貢献者:@pgondhi987
- Google Chat ウェブフックのリクエスト数制限を設定する [AI]。(#80974) 貢献者:@pgondhi987
- Docker: OAuth に基づく認証プロファイルがコンテナの再構築後も維持されるよう、認証プロファイルのシークレットキーディレクトリをマウントする。(#80991)
- オンボーディング:Canonical な OpenAI モデルチェックで Codex 認証プロファイルを受け入れ、誤った「認証不足」警告を防ぐ。(#80913) 貢献者:@rubencu
- Feishu の不具合修正:ウェブフックのレート制限クライアントキーを正規化する [AI]。(#80975) 貢献者:@pgondhi987
- 認証の不具合修正:ブートストラップペアリングのスコープ変更を防ぐ [AI]。(#80976) 貢献者:@pgondhi987
- コントロール UI のループバック再試行エンドポイントを検証する [AI]。(#80900) 貢献者:@pgondhi987
- エクスポートされた Markdown リンクのレンダリングを強化する [AI]。(#80902) 貢献者:@pgondhi987
- ゲートウェイの不具合修正:広域 DNS-SD に対して最小限の検出モードを尊重する [AI]。(#80903) 貢献者:@pgondhi987
- Slack: リアクション通知ポリシーを強制する [AI]。(#80907) 貢献者:@pgondhi987
- ゲートウェイコマンドのスコープを呼び出し元のコンテキストに基づいて強制する [AI]。(#80891) 貢献者:@pgondhi987
- Telegram グループ設定において、単一アカウント構成では、明示的に空の
accounts..groups: {}マップを定義したとしても、ルートレベルのchannels.telegram.groupsの許可リストが適用されるように扱い、デフォルトのgroupPolicy: "allowlist"下でグループ更新がすべて無視されないようにしてください。
複数アカウントのセマンティクスは変更されていないため、各アカウントごとの明示的な空グループ(explicit-empty groups)は依然として単一のアカウントのみをスコープ外に設定し、兄弟アカウントには影響を与えません。すべてのアカウントに対してすべてのグループをブロックする明示的な方法は引き続き groupPolicy: "disabled" です。
#79427 を修正しました。(#81030) @kinjitakabe 氏に感謝します。
- Codex (app-server): ユーザーが設定した
mcp.serversを新しい Codex スレッド設定に反映し、CLI ランタイムで既存の-c mcp_servers=...と同じ動作を実現します。これにより、app-server-runtime のエージェントも CLI ランタイムが既に公開しているユーザーの MCP サーバーを同じように利用できるようになります。プラグインが厳選したアプリは、別のapps設定パッチを通じて引き続き接続されます。Fixes #80814. Thanks @kinjitakabe. - Slack プラグインの承認ボタンの権限を強化 [AI]。(#80899) Thanks @pgondhi987.
- PowerShell の -ec インラインコマンドを検出可能に [AI]。(#80893) Thanks @pgondhi987。
- fix(qqbot): 承認ボタンのコールバックの権限を付与 [AI]。(#80892) Thanks @pgondhi987。
- Telegram: ストリーミングおよび永続的な返信でサポートされている HTML タグをレンダリングし、マークアップ記号がそのまま表示されるのを防ぎます。(#80977)
- スクリプト可能な MCP リダイレクトヘッダーのスクラブ処理を追加しました [AI]。(#80906) 貢献者:@pgondhi987
- メモリウィキの修正:取り込みには管理者権限スコープを必須としました [AI]。(#80897) 貢献者:@pgondhi987
メモ:Obsidian 検索の書き込み権限が必要になりました(AI)。(#80904) @pgondhi987 氏に感謝。
WhatsApp/インストール:pnpm 11 で Baileys の固定された libsignal git サブ依存関係を許可し、ソースからのインストールとローカルチェックが完了するようにしました。
WhatsApp:チャネルをコア npm ランタイムバンドル外にある ClawHub/npm プラグインとして外部化し、Baileys を 7.0.0-rc11 に更新して libsignal が GitHub の tarball ではなくレジストリから解決されるようにしました。
WhatsApp:オプションの音声デコード依存関係を外部プラグイン内に限定し、コア npm インストールで WhatsApp 専用のメディアヘルパーが不要になるようにしました。
ビルド:ビルドエントリから除外されたバンドルプラグインのコピー済みメタデータをスキップし、更新や状態再構築時に欠落している QQ Bot ランタイムファイルが存在しないことを示すのを防ぎました。(#80925)
コントロール UI/セッション:セッションピッカーのドロップダウンでサブエージェントセッションを親セッションの下にネストし、視覚的な └─ プレフィックスを使用して親子関係を明確にしました。#77628 を修正。(#78623) @chinar-amrutkar 氏に感謝。
自動返信:設定されたモデルバックエンドが失敗してフォールバックで表示される応答がない場合でも、意図的なサイレントターンや副作用のみの配信を維持しつつ、明確なエラーを表示するようにしました。(#80917) @dutifulbob 氏に感謝。
エージェント/実行:サブエージェントセッションの実行完了時の冗長なハートビート起動をスキップし、親セッションでの不要な LLM 呼び出しを防ぎました。#66748 を修正。(#66749) @ggzeng 氏に感謝。
プロバイダーストリーミング:OpenAI 互換の SSE および JSON フォールバックストリームを分割チャンクにわたって継続的に処理し、Azure のレスポンスストリームはブロッキングさせずに、バウンデッドな最初のイベント診断でエラーとするように改善しました。Refs #80926. (#80927) @galiniliev 氏と @CaptainTimon 氏に感謝。
エージェント:サポートリクエスト ID を付与した汎用プロバイダ内部エラーを、ユーザーフレンドリーな一時的エラーメッセージへ書き換えました。(#49401) @y471823206 氏に感謝。
WhatsApp:ソケットを閉じる前に、保留中のデバウンスされた着信メッセージの処理を完了するようにしました。(#81246) @mcaxtr 氏に感謝。
CLI/コミットメント:--json 出力を診断ログから標準出力へ変更し、自動化スクリプトがコミットメントリストを解析して結果を処理できるようにしました。(#81215) @giodl73-repo 氏に感謝。
更新:pnpm の GitHub ソースによる OpenClaw アップデートが OpenClaw パッケージビルドの承認を許可し、ソースインストールで prepare/prepack ライフサイクルが正常に完了するようにしました。(#81294) @fuller-stack-dev 氏に感謝。
Telegram:表示される返信と永続的なミラーにおいて、サポートされている HTML タグを保持し、フォーマットされたメッセージがエスケープ文字として劣化するのではなく正しくレンダリングされるようにしました。(#80977) @obviyus 氏に感謝。
プラグイン/ランタイム:非推奨のランタイム設定読み込み・書き込み警告を、それをトリガーしたプラグイン ID とソースへ属性付けし、ログやプラグイン診断の実行結果が実用的なものになるようにしました。Refs #81394. (#81425) @BKF-Gitty 氏に感謝。
Agents/cron: LLM のアイドル監視機能において、クロンプロードが明示的に設定した timeoutSeconds を尊重します。これは、その値が agents.defaults.timeoutSeconds と数値上同じ場合でも適用され、実行ごとのタイムアウト意図を維持し、ストリーミング応答が暗黙の 120 秒上限で切断されるのを防ぎます。(#79426) @legolaz8451 氏に感謝。
Codex app-server: 動的なツール完了の管理処理中も、短いポストツール完了監視機能を有効に保ちます。これにより、Codex がツール結果を受け取った後に沈黙した場合でも、埋め込まれた Codex の実行が即座に失敗し、セッションレーンを解放します。(#81697) @mbelinky 氏に感謝。
Changes
Gateway/OpenAI HTTP: 外部からの /v1/chat/completions リクエストにおいて、クライアントが指定したトークン上限(max_completion_tokens および max_tokens)を尊重し、その値を上位プロバイダーへ正しく伝達する機能を追加しました。
streamParams.maxTokens と max_completion_tokens の両方が指定された場合、後者が優先されます。@Lellansin さんありがとうございます。
- Models/OpenAI CLI 認証:
openclaw models auth login --provider openaiコマンドを実行すると、デフォルトで ChatGPT/Codex アカウントのログインが開始されるようになります。一方、--method api-keyオプションは、OpenAI API キーを明示的に設定する経路として残ります。 - Google/Gemini:SDK の OAuth 認証結果設定パッチ内で、廃止された Gemini 3 Pro Preview の ID を正規化します。これにより、プロバイダーヘルパーが Gemini 3.1 に対して
google/gemini-3.1-pro-previewを出力するようになります。
テスト。
- Google/Gemini: SDK の OAuth 認証結果のデフォルト設定パッチ内で、廃止された Gemini 3 Pro Preview の ID を正規化しました。これにより、ヘルパーが構築したプロバイダーの認証フローで、Gemini 3.1 テスト用に
google/gemini-3.1-pro-previewが出力されるようになります。 - Google/Gemini: 直接の
openclaw models auth login --set-defaultプロバイダー認証フローから返される廃止された Gemini 3 Pro Preview の ID を、事前処理で正規化しました。
設定ファイルの記述により、Gemini のテスト対象は google/gemini-3.1-pro-preview となっています。
Google/Gemini では、エージェントごとの設定デフォルトおよび認証パッチにおいて、廃止された Gemini 3 Pro Preview の ID を正規化しています。これにより、各エージェント固有に生成される設定が常に google/gemini-3.1-pro-preview を対象として維持されます。
Google/Gemini: API キーのオンボーディング時にエージェントデフォルトのみが再適用される場合、プロバイダーカタログ行内の廃止された Gemini 3 Pro Preview の ID を正規化し、発行される設定で google/gemini-3.1-pro-preview がテストされ続けるようにします。
Google/Gemini: エージェントのオーバーライドおよびプロバイダーカタログ行における config set ミューテーション出力内の廃止された Gemini 3 Pro Preview の ID を正規化し、現在の設定で google/gemini-3.1-pro-preview が発行されるようにします。
Google/Gemini: Google の前方互換性モデル解決処理において、プロバイダー指定済みの非推奨の「Gemini 3 Pro Preview」参照を正規化(canonicalize)します。これにより、Gemini 3.1 のテスト環境で google/gemini-3.1-pro-preview が使用される設定が生成されます。
Google/Gemini: プロキシ接頭辞付きの非推奨「Gemini 3 Pro Preview」カタログ行を正規化し、Gemini 3.1 テスト用に google/gemini-3.1-pro-preview を使用する設定を出力します。
Google/Gemini では、エージェントごとのモデルオーバーライド内で廃止された Gemini 3 Pro Preview の ID を正規化して設定ファイルに書き込む処理が追加されました。これにより、Gemini 3.1 のテスト時には google/gemini-3.1-pro-preview という ID がエージェント固有の設定として出力されるようになります。
また、サブエージェント、ハートビート、コンパクション、およびサブエージェントツールのモデル設定についても同様に廃止された Gemini 3 Pro Preview の ID を正規化する処理が実装されました。これにより、現在の設定ファイルにおいても一貫した動作を維持できます。
「google/gemini-3.1-pro-preview」
- Docs/subagents: サブエージェントおよび設定リファレンスにおいて、
agents.defaults.subagents.announceTimeoutMsのドキュメントを記述しました。(#75509) @akrimm702 さんありがとうございます。
- Cron: 保存されたcronジョブをIDで検索できるよう、直接
cron.getやopenclaw cron get、および agent-tool のgetサポートを追加しました。(#75117) @samzong 氏に感謝します。
エージェントとツールの利用において、送信者ごとにツールポリシーを設定できるようになりました。これにより、グローバル、エージェント、グループ、コア、バンドル、プラグインの各ツール領域全体で、リクエスト元のIDに基づいて危険なツールの使用を制限することが可能になります。 (#66933) @JerranC 氏に感謝。
ACP(Agent Communication Protocol)では、ゲートウェイセッションの系列メタデータをセッション一覧や情報スナップショットから公開しました。これにより、クライアントはプライベートなゲートウェイ側のチャネルを使わずとも、サブエージェントのグラフをレンダリングできるようになります。 (#73458) @samzong 氏に感謝。
チャンネルと iMessage の連携では、openclaw channels status --channel コマンドにフィルタリング機能を追加し、BlueBubbles から iMessage への切り替え手順を文書化しました。これにより、オペレーターは両方のチャネルモニターを起動せずに iMessage の状態を確認できるようになります。 (#80706) @omarshahine 氏に感謝。
CI:Plugin Prerelease に非ブロッキングの plugin-inspector-advisory アーティファクトを追加し、リリース実行時にバンドルされたプラグインの互換性トリアージをキャプチャできるようにしましたが、ブロッキングゲートには影響しません。
Runtime/Fly:ランタイム環境変数から Fly Machines をコンテナ環境として検出するようにしました。これにより、ゲートウェイバインドと Bonjour のデフォルト設定がリモートのコンテナ起動時と一致するようになります。(#80209)@liorb-mountapps 氏に感謝します。
Providers/fal: GPT Image 2 および Nano Banana 2 のリファレンス画像編集リクエストを /edit エンドポイントへルーティングし、image_urls アレイを使用して NB2 の編集ジオメトリを適用します。
aspect_ratio と resolution パラメータにより、Fal の編集モードにおける入力画像の読み込みが強化されました。
GPT Image 2 の最大生成数を 10 に、Nano Banana 2 を 14 に引き上げ、編集モードでもアスペクト比の指定を可能にしました。(#77295) @leoge007 氏への感謝。
コントロール UI:アプリモジュールが登録されない場合に、シンプルな HTML の回復パネルを表示し、空のダッシュボードページに再試行パスとブラウザ拡張機能のトラブルシューティングリンクを提供します。これにより、#44107 が修正されました。@BunsDev 氏に感謝。
ドキュメント:広範なツールナビゲーションを「機能」へリネームし、「自動化」と「エージェント調整」をセクションとして維持するとともに、ツールの概要ページはツール、スキル、プラグインに焦点を当てたままにします。https://docs.openclaw.ai/tools
ビルド:Promise、TypeScript、ランタイムのリスク要因チェックに関する oxlint ルールをさらに追加しました。
ビルド:フォーカス、無効化、条件分岐、フック、マッチャー、期待値に関する危険性を検出する Vitest のリンタールールを強化しました。
ビルド:共有フォーマッタ設定に oxfmt の明示的なデフォルト値を固定し、アップグレード時でもフォーマット動作が安定するようにしました。
TypeScript:暗黙の戻り値、副作用を持つインポート、オーバーライド、未使用のプロダクションコードに対するコンパイラチェックを強化しました。
ロギング:モデル転送、ペイロード、SSE、コードモードに関する診断情報を追加し、URL の一部を隠蔽する処理も実装しました。
エージェント:デフォルト値は 5 のままに保ちつつ、session.agentToAgent.maxPingPongTurns を最大 20 に引き上げ、エージェント間の応答連鎖を長くできるようにしました。これにより #52382 が修正されます(#52400)。@thirumaleshp 氏への感謝。
エージェント:サンドボックス化されたパブリックエージェントが、グローバルボットポリシーを変更せずに現在の会話内でのみメッセージ送信を制限できるよう、エージェントごとの tools.message.crossContext オーバーライドを追加しました。
エージェント:同様に、エージェントごとの tools.message.actions.allow オーバーライドを追加し、サンドボックス化されたパブリックエージェントが送信専用メッセージツールの公開と強制実行を可能にしました。
エージェント:内部のサンドボックス診断情報は維持したまま、コンパクトなコマンド進捗プレビューからサンドボックスワークスペースのマーカーを削除しました。
エージェント:Discord のインラインツール更新でより有用なコマンドコンテキストが保持されるよう、進捗ドラフトコマンドのプレビュー行幅を 50% 拡大しました。
- Codex アプリサーバー:タイムアウトしたクライアントを有界ターン中断後に切断し、Discord エージェントが試行失敗後に CPU を消費し続けるプロセスを再利用しないようにします。
- Codex アプリサーバー:ネイティブプラグインの破壊的アクションポリシーのデフォルト値を「有効」に切り替えましたが、明示的なグローバル設定や個別プラグインごとの「無効」設定は維持されます。
- ビルド:ワークスペースのパッケージ管理を pnpm 11 にアップグレードし、Docker、インストール、更新、リリースの各ワークフローも pnpm 11 の設定に対応させます。(#79414) @altaywtf 氏に感謝します。
- ビルド:Telegram の QA ワークフローと Git ソースからのインストールを、pnpm 11 のワークスペースビルド許可リストに合わせて調整しました。(#80588) @altaywtf 氏に感謝します。
- モデル:OpenAI 互換リクエストを実行する前にオンデマンドでローカルモデルサーバーを起動するためのプロバイダーレベルの
localServiceを追加し、ワンショットモデルプローブもサポートします。
エージェント機能の強化:デフォルトのシステムプロンプトガイダンスを整理し、GPT-5 の人格ガイドラインは維持しつつ、メッセージツールスキーマのみを送信することでプロンプトトークンの削減を実現しました。
コンテキスト機能の追加:現在のセッションで関与する要素を可視化したツリーマップ画像を送信する /context map コマンドを追加しました(#79867)。
Slack: ボットによる chat.postMessage 応答に、unfurlLinks と unfurlMedia の設定を追加しました。これにより、ワークスペース全体の設定を変更せずとも、アカウント単位でリンクやメディアのプレビューを抑制できるようになります。Fixes #48435. (#80145) @esegev1 氏と @HemantSudarshan 氏に感謝します。
Slack: テキストおよび Block Kit のスレッド返信において、エージェントが親チャンネルの reply_broadcast 動作を明示的に選択できるようにするサポートを追加しました。(#64365) @tony88331 さんありがとうございます。 (原文の技術表記: replyBroadcast)
Slack: 受信プロンプトのコンテキストにメンション対象やソースのメタデータを保持し、エージェントがボットへの直接メンションと、他者を参照するスレッド起動を区別できるようにしました。#79025 を修正。(#75356)@tmimmanuel 氏に感謝。
Slack: ネイティブ DM チャンネル ID の宛先ミラーリングルートを、ピアユーザーセッションに正規化しました。これにより、D... ターゲットへの message.send コールが、同じ Slack DM スレッドをチャンネルセッションに分割する問題を解消します。#80091 を修正。(#80111)@bek91 氏に感謝。
Plugin SDK: 少なくとも 1 ヶ月存在し、バンドルされた拡張機能の生産用インポートがない公開サブパスを非推奨としました。後方互換性を保つため、レガシーな barrel/test/zod サブパスのパッケージエクスポートは維持しつつ、SDK サーフェスレポートで両方のセットを追跡します。
Plugin SDK: 現在、1〜2 人のバンドルプラグインオーナーのみが使用している公開サブパスを非推奨としました。これらのインポート機能は維持しつつ、新しいプラグインコードについては、焦点を絞った共有 SDK の接合部や、プラグイン自身が所有する API を利用するよう誘導します。
Plugin SDK: Chutes、GitHub Copilot、OpenAI Codex の認証フローをプロバイダーが所有するモジュールへ移行したため、オーナー固有の provider-auth-login 公開サブパスを削除しました。
Plugin SDK: バンドルされた呼び出し元をプロバイダーが所有するモジュールへ移行したため、プロバイダー固有のモデル、ストリーム、xAI 互換性ヘルパーを公開エクスポートから削除しました。
Plugin SDK: ランタイム供給のアクティブモデルメタデータをネイティブプラグインタールファクトリーに公開し、診断やプラグインが所有するポリシー決定に活用できるようにしました。#77857 を修正。@jamiezigelbaum 氏に感謝。
QA/Mantis: Telegram のライブ PR 検証自動化に、Convex で管理する認証情報、Crabbox を用いた通話記録の取得、モーション GIF プレビュー、PR 内コメント機能を追加しました。
QA/Mantis: Telegram デスクトップ向けのシナリオビルダーを導入し、Crabbox のリース、ネイティブ版 Telegram Desktop のインストール、リースされたボット認証情報を用いた OpenClaw Telegram ゲートウェイの設定、VNC によるスクリーンショットや動画アーティファクトの記録を可能にしました。
Discord/voice: スピーカーの切り替え、再生リセット、バージイン検出、音声カットオフ分析のためのリアルタイム音声診断機能を追加しました。
Talk機能に talk.realtime.instructions を追加し、OpenClaw の組み込みエージェント相談ガイドを維持したまま、オペレーターがリアルタイム音声スタイルの指示を追加できるようにしました。(#79081) @VACInc さんありがとうございます。
Discord/ボイス機能では、オプションのネイティブ @discordjs/opus ビルドを無視し、純粋な JavaScript の opusscript デコーダーをデフォルトテストおよびソースインストールに採用することで、ネイティブビルドによる遅延を回避しました。
アドオンは、音声パフォーマンス専用のランタイム外でコンパイルされます。
- Discord/音声: 関連する Docker やテストにネイティブアドオンのビルドを課すことなく、ライブ音声パフォーマンスランタイムのために、
@discordjs/opusのインストールスクリプトとデコーダーの選択設定を追加します。
Discord の音声機能において、voice.allowedChannels を追加しました。これにより、設定されたチャンネルへの参加やボットの音声状態移動を制限できるようになります。なお、この設定値が未設定の場合は、従来のオープンな音声動作は維持されます。
Gateway/skills: skills.install.allowUploadedArchives で制御される、オプトイン形式のプライベートスキルアーカイブアップロード・インストール経路を追加しました。これにより、信頼された Gateway クライアントは、オペレーターが明示的にコードインストール機能を有効にした場合にのみ、ZIP ベースのスキルをステージングおよびインストールできるようになります。(#74430) @samzong 氏に感謝します。
Codex アプリサーバー:ハーンレッド(harness threads)に対して、ネイティブのコードモードのみを有効化します。これにより、遅延実行される OpenClaw の動的ツールは、PI 方式のラッパーではなく、Codex 独自の検索可能なコード実行サーフェスを通じて実行されます。
- 依存関係の更新: ワークスペースのピン留めとパッチ適用先を更新します。対象には ACPX の
@agentclientprotocol/claude-agent-acp(0.33.1)、Codex ACP (0.14.0)、Baileys (7.0.0-rc10) が含まれます。
Google GenAI 2.0.1、OpenAI 6.37.0、AWS SDK 3.1045.0、Kysely 0.29.0
Tlon スキルは 0.3.6、Aimock は 1.19.5、tsdown は 0.22.0 です。
依存関係の更新:Anthropic SDK、Smithy の共有 ini ファイル読み込み機能、Playwright、YAML、Aimock、TypeScript ネイティブプレビュー版、Vitest、Oxlint/Oxfmt、Vite、および pnpm 11.1.0 に対するワークスペースのピン留めを更新しました。
依存関係の強化:バンドルされたパッケージ間で非ピアの直接依存仕様を厳密に固定し、ランタイムインストール時にメンテナンス担当者がテストした正確なバージョンが解決されるよう変更チェックガードを追加しました。
依存関係の整理:埋め込まれた Pi パッケージを @earendil-works ネームスペースへ移行し、Twitch Twurple パッケージを更新するとともに、@openclaw/fs-safe を GitHub リリースのピン留めから公開された npm パッケージへ切り替えました。
ビルドの改善:Testbox の変更チェック委譲を Crabbox 経由でルーティングし、OpenClaw 固有の Blacksmith Testbox ヘルパースクリプトを削除しました。
エージェントとコンパクション処理において、埋め込みコンパクション中およびターン後の実行コンテキスト間でも、スコープに限定されたバックグラウンドの実行やプロセスのセッション参照を保持し、無関係なスコープからのセッションが外部に漏れないようにする修正を行いました。これにより、#79284 の問題が解決されました。(PR #79307)
エージェントやプロセスに対して、対話型の入力を送信する前に process log を使用してバックグラウンドセッションを検査し、それに応じて行動するように指示してください。
waitingForInput/stdinWritable のヒントを、log や poll から取得する。
CLI/オンボーディング:セットアップ、オンボーディング、設定、およびチャンネルコマンドのナビゲーションを改善し、ターミナルフローが簡潔な説明に依存するのではなく、次の有用なコマンドを明示的に案内するようにします。
ラベルを設定します。
Agents/Codex: Codex の動的ツールプロファイルの構成オプションを削除し、Codex アプリサーバーがワークスペース、編集、パッチ適用、実行、プロセス処理、プランニングの各ツールを常に管理できるようにします。OpenClaw 連携用ツールの利用は引き続き可能です。
macOS アプリ:Peekaboo ブリッジの依存関係を Peekaboo 3.0.0 に更新しました。
依存関係の更新:ワークスペースのピン留めを刷新し、WhatsApp プラグインを @whiskeysockets/baileys から baileys へ移行します。ただし、ランタイムは引き続き 7.0.0-rc10 を維持します。
- プラグイン SDK: グループ化されたセッション名前空間の下に、バンドルプラグインのセッションアクション、
sendSessionAttachment、および Cron ベースのscheduleSessionTurn/タグクリーンアップ機能を追加しました。これは #75578/#75581/#75588 および #73384/#74483 の一部を置き換えるものです。
100 円管理担当の皆さん、ありがとうございます。
Plugin SDK/media-understanding: 信頼できるプラグインが、Codex などのプロバイダー所有のランタイムを通じて、画像を優先とした構造化抽出を実行し、任意で補完テキストコンテキストを利用できるようにするため、extractStructuredWithModel(...) を追加するとともに、オプションのプロバイダー側の extractStructured(...) シームを追加しました。
Exec approvals: パーサー由来のコマンドハイライトリングを承認プロンプトにグローバルまたはエージェント単位で有効化できるよう、tools.exec.commandHighlighting を追加しました。(#79348) @jesse-merhi 氏に感謝します。
Codex app-server: アプリサーバーの子エージェントが転記テキストに依存せずタスク/ステータス表示に表示されるよう、ネイティブな Codex サブエージェントの起動ライフサイクルイベントを Task Registry にミラーリングしました。(#79512) @mbelinky 氏に感謝します。
Fixes
CLI/media: 標準でフルブロック文字を使用してターミナルの QR コードをレンダリングするように変更しました。これにより、バンドルされた qrcode ターミナルレンダラーがコンパクトな半ブロックモードで極端に密度の高い ANSI 最終行を出力してしまい、一部のターミナルでスキャンできなくなる問題を解消します(Fixes #77820)。@KrasimirKralev 氏への感謝。
Agents/compaction: コンパクション後の AGENTS.md リフレッシュコンテキストを、ランナープロセスの現在の作業ディレクトリではなく、キューされた実行ワークスペースから読み込むように変更しました。これにより、CLI ベースのフォローアップターンで、コンパクション後に正しいワークスペース起動ルールが再注入されるようになります(Fixes #70541, #75532)。@vyctorbrzezowski 氏への感謝。
エージェント/ツール機能において、ファイル末尾(EOF)を超えた正のオフセットを「空の範囲」として扱うように変更しました。これにより、関連しない読み込みエラーが依然として明確に報告される一方で、古くなったページネーションカーソルが原因でツール呼び出しがクラッシュする問題が解消されました。Fixes #62466. (#75536) @vyctorbrzezowski 氏に感謝します。
Google/Gemini は、Google API キーのオンボーディングモデルの許可リストやフォールバック設定に残っていた廃止された Gemini 3 Pro Preview の参照を正規化しました。これにより、セットアップ時に生成される設定が、google/gemini-3-pro-preview ではなく google/gemini-3.1-pro-preview を引き続きテスト対象として維持できるようになります。
- Telegram/コンテキスト:選択したトピックのコンテキストをアクティブなセッションにバインドし、
/newや/resetより前のメッセージが後のターンで再再生されないようにしました。(#80848) @VACInc 氏への感謝。
- Google/Gemini: 正確に設定されたプロバイダー参照を解決する際に、廃止されたネスト型の Gemini 3 Pro Preview の ID を正規化します。これにより、Gemini 3.1 のテスト環境では
kilocode/google/gemini-3-pro-previewがkilocode/google/gemini-3.1-pro-previewとして解決されます。
- CLI: 安全化された出力フィールドから一般的な OSC ターミナルエスケープペイロードを除去し、クリップボードやタイトルへのエスケープ体がコミットメントテーブルやその他のターミナルセーフテキストに漏洩するのを防止しました。@shakkernerd 氏へ感謝。
- Codex アプリサーバー: コネクタバックドのプラグイン承認要求を安定したコネクタ ID で一致させることで、有効化された破壊的アクションが、表示名のみによる拒否に迂回して実行されるのを防ぎます。
- ビルド: 選択されたビルドユーティリティ
tsxのプリロードを Node ネイティブの型ストリップ処理に置き換え、Node 26 のビルドパスでDEP0205モジュールローダー非推奨警告が発生しないようにしました。(#78584) @keshavbotagent 氏へ感謝。 - メディア生成: ツール呼び出しで
timeoutMsが省略された場合でも、設定済みの音楽および動画生成のタイムアウトを適用し、画像生成時の挙動に合わせました。(#80687)
- CLI/update/status: ベータチャネルプラグインのフォールバックやモデル価格情報の更新失敗を警告として扱い、コアアップデートやゲートウェイへの到達性が失敗したように見えないよう、ベータ版と最新版のプラグインコホートを両方表示し続けます。これで #80689 を修正しました。@BKF-Gitty 氏に感謝します。
- Doctor/plugins:
doctor --fix実行時に、管理対象の npm プラグインopenclawのピア依存関係を再リンクしますが、パッケージローカルのnode_modules内の外部シンボリックリンクは追従しません。
プラグインパッケージ。(#77412) @TheCrazyLex 氏に感謝。
- iMessage: 着信したタップバックを通常のメッセージではなくリアクションシステムイベントとしてルーティングします。デフォルトはボット作成のメッセージ通知ですが、
reactionNotifications: "off" | "own" | "all"で上書き可能です。#60274 を修正; #39031 および #39322 を参照。@hyperclaw 氏に感謝。
コントロール UI とパフォーマンスの改善: ノードポーリングをアクティブなノードタブに限定し、期限切れのセッションリスト整合化処理をデバウンスしました。また、チャット側のセッション更新を制限することで、長時間稼働するダッシュボードがバックグラウンドで頻繁に再読み込みされる問題を解消しました(@BunsDev 氏への感謝)。
プラグインとチャンネルの改善: レガシーなプラグインローダーに到達するバンドルされたチャンネルエントリーファイルについて、一般的な「登録失敗」ではなく、「セットアップランタイムとローダーの不整合」として説明するように仕様を明確化しました(@chinar-amrutkar 氏への感謝)。
プラグインとセッション終了処理: ゲートウェイプロセスが停止した際、まだアクティブだったすべてのセッションに対して、session_end プラグインフックをタイプ付きで発火させます。その際の理由パラメータは、シャットダウンの場合は shutdown、再起動が予想される場合は restart を設定します。
従来、SIGTERM/SIGINT/restart のパスではゲートウェイがアクティブなセッションを列挙せずに終了していたため、downstream の session_end プラグイン(例:claude-mem)にゴーストロウが蓄積し、再起動ごとに積み重なっていました。新しいシャットダウンファイナライザーは、session_start で登録され、replace / reset / delete / compaction で消去されるインメモリトラッカーを空にする処理を追加しました。
エミッターにより、以前に確定されたセッションが重複して発火することはありません。ドレイン処理は 2 秒の総予算に制限されており、遅いプラグインがプロセス終了をブロックしないようにしています。PluginHookSessionEndReason に "shutdown" と "restart" を追加しました。#57790 を修正します。@pandadev66 氏に感謝します。
Codex アプリサーバー:OpenClaw のサンドボックスがアクティブな際、Codex のコードモードのサンドボックスをワークスペース書き込み権限に制限し、Docker ゲートウェイソケットへのアクセスが危険なフルアクセス状態になることを防止します。
TUI: ゲートウェイ切断とバウンドシャットダウンの排水処理後に Ctrl+C/SIGINT で即座に終了し、ターミナルの破棄時にセッションが放置されないようにしました。#75379 を修正 (#75381)。@udaymanish6 氏への感謝。
Matrix: デフォルトで外部出力される Markdown テーブルを fenced code ブロックではなく箇条書きリストとして扱うように変更しました。#78990 を修正 (#80890)。@kinjitakabe 氏への感謝。
Bonjour/Gateway: アクティブな ciao プロビングと新しい名前競合によるリネームを「進行中」とみなし、mDNS ウォッチドッグが再試行前にプロブの収束を待つようにしました。これにより、Windows や WSL、マルチキャストに不向きな環境での急速な再広告ループを防ぎます。#74242 を参照 (#74778)。@fuller-stack-dev 氏への感謝。
Providers/MiniMax: メッセージ変換でトークンが空のペイロードになった場合、Anthropic 互換の最小限のユーザーフォールバックを送信するようにしました。これにより、ツール使用後のセッションでも MiniMax M2.7 が「チャットコンテンツが空です」と返すことがなくなりました。#74589 を修正。@neeravmakwana 氏と @DerekEXS 氏への感謝。
Tools/media: tools.alsoAllow のみを含むポリシーから、組み込みのメディア生成ツールや PDF ツールの事前構築時に暗黙的な「すべて許可」のセマンティクスを維持しました。これにより、tools.allow: ["*", ...] を強制しなくても設定済みのメディアツールが即座に利用可能になります。#77841 を修正。@trialanderrorstudios 氏への感謝。
Codex/Telegram: コードモードのツール進捗と最終応答を分離し、ブリッジされたツール呼び出しをネイティブなツールラベルでレンダリングするとともに、保存されていたツール結果の欠落を修復して、より安全な続行ターンを実現しました。#80663。@jalehman 氏への感謝。 (原文の技術表記: chat content is empty)
- メモリ/検索機能: グローバルインストールから
sqlite-vecパッケージが欠落している際、プラットフォーム固有のsqlite-vec--バリアントを直接読み込むようにしました。これにより、オプション依存関係によってディスク上にプラットフォーム用バリアントのみが残るnpm install -g openclaw@latestアップグレード時でも、ベクトル検索機能が正常に動作し続けます。#77838 を修正。
Thanks @corevibe555 and @Simon2256928.
- Cron: keep long manual cron runs active in the task registry until completion, preventing transient
lostmarkers before durable recovery reconciles. Fixes #78233. (#78243) Thanks @Feelw00.
- Doctor/GitHub CLI: GitHub スキルが利用可能だが、
ghの認証情報がエージェントプロセスとは異なるオペレーターの HOME ディレクトリに格納されている場合に、無効化またはフィルタリングされたスキルに対する警告を出さずにGH_CONFIG_DIRのヒントを表示する。Fixes #78063. (#78095) Thanks @tmimmanuel.
ゲートウェイでは、送信中の send、poll、および message.action リクエストを重複排除(dedupe)し、同じ整合性キーに対する重複した外部処理を防ぎます。(#68341) @thesomewhatyou 氏に感謝します。
Cron:明示的なハートビート先を強制する際に破棄することで、直接およびキューイングされたウェイクパスの両方において、バインドされたセッションルートで systemEvent ハートビートがメインセッションを起動するようにする。
target: "last". Issues #73900 を修正しました。@richardmqq さん、ありがとうございます。
Telegram: 動画メディアに対して強制的なドキュメント配信を強制する機能を実装しました。これにより、--force-document オプションを使用すると、通常の動画としてではなく、ファイル(ドキュメント)形式で MP4 が送信されるようになります。これで Issue #80389 が解決されました。(PR #80405)ご協力いただいた @jbetala7 氏に感謝します。
- ゲートウェイ:APNs 登録がない場合、推測ノードのウェイク状態をクリアし、未登録または誤入力されたノード ID がウェイク制限エントリを保持しないようにします。#68847 を修正しました。(#68848)@Feelw00 氏に感謝。
- オートレスポンス:
/stopの後に登録された置換キューが削除されないよう、遅延したフォローアップキューの排水最終処理を維持し、直後のフォローアップメッセージが孤立するのを防ぎます。#68838 を修正しました。(#68839)@Feelw00 氏に感謝。
Feishu: 手動での App ID/App Secret 設定をデフォルトのチャンネルバインディングパスとし、QR コードスキャンによる作成はオプションのベストエフォートフローとして維持します。また、QR コードに反応しない国内版 Feishu モバイルクライアント向けのマニュアルフォールバック手順も文書化しました。Fixes #80591. Thanks @wei-wei-zhao.
Memory: MEMORY.md へのドリーミングプロモーション書き込みを制限するため、最も古い自動プロモート済みセクションを圧縮し、ユーザーが作成したノートは保持します。これにより、アクティブなメモリの使用量をブートストラップ予算内に抑えます。Fixes #73691. (#74088) Thanks @YB0y.
Telegram: 明示的なセッションのオーバーライドを維持しつつ、ネイティブの /status および /think メニューで解決済みの思考デフォルトを表示するようにしました。(#80341) Thanks @VACInc.
チャンネル:アクティブなフォールバックスナップショットに対して選択されたチャンネルレジストリの参照をキャッシュし、ピン留めされた空のレジストリがアクティブなレジストリの切り替え後にネイティブコマンドとエイリアスのルーティングを更新できるようにします。 (#80333) @samzong 氏に感謝。
- Codex アプリサーバー:ネイティブの Codex CLI OAuth を再利用し、隔離されたアプリサーバーハッチングでのログイン、トークン更新、およびアプリインベントリキャッシュキーを管理することで、ChatGPT で認証された Codex の実行が、未認証の OpenAI API 呼び出しにフォールバックしないようにしました。(#79877) @jeffjhunter 氏への感謝。
- Gateway:
sessions.resolveセッション ID とラベルストアの読み込みを、要求されたエージェントにスコープ指定することで、関連性の低い大規模なエージェントストアがスコープ付き検索のために解析されるのを防ぎました。#51264 を修正。(#79474) @samzong 氏への感謝。 - Gateway: 各クライアントのシーケンス番号を維持しつつ、対象となる WebSocket およびノードサブスクライバー間でシリアライズされたストリーミングイベントエンベロープを共有します。(#80299) @samzong 氏への感謝。
Gateway: 重複する「openclaw doctor」サービスの設定パネルを統合し、修理拒否を示す --force フラグの機能は維持します。#80287 を修正しました (#78688)。@YB0y 氏に感謝。
Browser: ブラウザステータスで Chrome MCP の既存セッションページの準備状況を報告する際、クライアントのタイムアウトを超えない範囲でステータスプローブを実行します。#80268 を修正しました (#80280)。@ai-hpc 氏に感謝。
WhatsApp: 接続開始フェーズでの Baileys 428 connectionClosed エラーを WhatsApp の再接続ポリシー経由で処理し、接続後の 428 切断も再試行可能とします。これにより、一時的なソケット切断時に「チャネル終了」という生のエラーとして逃げるのではなく、WhatsApp の診断情報を含めて再試行が行われます。#75736 を修正し、#77443 の影響を緩和しました。@dataCenter430 氏に感謝。 (原文の技術表記: channel exited)
Agents:埋め込み実行時に Pi のデフォルトのファイルシステムリソース検出を無効化し、OpenClaw のインライン拡張ファクトリは有効に保つことで、WhatsApp 起動トリガーによる最初のエージェント起動時の Windows イベントループ停止問題を解消しました。Fixes #77443。@dataCenter430 氏への感謝。
Providers/self-hosted:トップレベルの n_ctx をフォールバックとして維持しつつ、モデルスコープの llama.cpp ランタイムコンテキストを /props.default_generation_settings.n_ctx から読み込むように変更しました。これにより、セッション予算管理がロードされたコンテキストウィンドウを正しく反映するようになりました。Fixes #73664。(#74057) @brokemac79 氏への感謝。
Memory:Markdown ファイルの読み込み前に、設定済みの追加メモリパスに含まれるシンボリックリンク付きディレクトリコンポーネントを拒否するようにしました。(#80331) @samzong 氏への感謝。
セッションやトランスクリプトの処理において、ファイル全体を走査する readFile ではなく、共有ストリーミングヘルパー(streamSessionTranscriptLines および streamSessionTranscriptLinesReverse)を採用しました。これにより、重複排除や最新・末尾のアシスタントテキスト読み込み、コンパクションフォークの読み込みなどが可能になり、長時間実行されるセッションでもトランスクリプト全体をメモリ上に展開する必要がなくなります。
前方スキャンでは、readline を使用して制限付きの createReadStream 上で処理を行います。一方、後方スキャンはファイル末尾から制限付きチャンクを読み込み、新しいもの順に完全な JSONL ラインをデコードします。ただし、末尾の固定キャップは設けられません。
合成された 200 MiB のトランスクリプトを用いたテストでは、破損した行への耐性と一意性キーの返却セマンティクスを維持しつつ、ピーク RSS の増加量が +252 MiB から +27 MiB に大幅に削減されました。
Fixes #54296. Thanks @jack-stormentswe.
ブラウザ/CDP: 生の CDP および永続的な Playwright タブ選択からブラウザ内部のターゲットをフィルタリングし、ナビゲーションが実際のページタブを開くように修正しました。これにより #55734 が解決されました。@Demine4 氏に感謝します。
WhatsApp: 新しい着信 DM を処理する前に、アクティブな Web リスナーに対してホットリロードされた dmPolicy および allowFrom の設定を適用するようにしました。これにより #80538 が解決されました。@Ampaskopi129 氏に感謝します。
プラグイン: ローカル状態の移動後にパッケージエントリポイントがパッケージディレクトリの境界検証に失敗した管理されたプラグインのインストールを、openclaw doctor --fix コマンドで修復できるようにしました。これにより #80592 が解決されました。@wei-wei-zhao 氏に感謝します。
音声通話:内部で配送不可と判定された場合でも、音声発生の承認フォローアップを拒否(unknown channel: voice)するのではなく再開するように修正。Fixes #80540。@patrickmch 氏に感謝。
コントロール UI:アクティブなチャット実行中に「停止」ボタンがタップされた際、コンポーザーのドラフト内容を保持し、モバイル端末でのプロンプトの誤損失を防ぐように改善。Fixes #80586。@KCALLC 氏に感謝。
インフラ/リトライ:サーバーから提供される Retry-After の下限値を基準として、ジッター付きのリトライ遅延がそれ以下にならないよう維持する。
AI算出
通常リリースainew評価高い
OpenClaw のバージョン更新に関する詳細な変更点(依存関係の分離、Telegram 強化など)が含まれており、開発者にとって有用な情報であるが、これは既存製品の継続的なメンテナンスリリースであり、新規性スコアは具体的な技術的知見に基づいて評価される。
6つの評価軸を見る
- AI関連度
- 75
- 情報源の信頼性
- 100
- 新規性
- 75
- 調べる価値
- 75
- 重複の少なさ
- 100
- 日本での有用性
- 25
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み