OpenClaw 2026.5.28-beta.1 のリリースノート
OpenClaw は、エージェントのランタイム回復機能の強化と、主要チャネルにおけるセッションアイデンティティのセキュリティ向上を含むベータ版更新を公開した。
キーポイント
ランタイム回復の安定化
サブエージェントのワークスペース分離やフックコンテキストのローカル化、セッションロックのタイムアウト解放などにより、Agent および Codex の実行環境がより堅牢になった。
チャネル配信とアイデンティティの強化
Matrix、iMessage、Slack、Discord、Microsoft Teams などの外部連携先において、信頼チェックや警告処理を強化し、セッションの安全性を高めた。
エラーハンドリングと状態管理の改善
Codex アプリサーバーやヘルパーの失敗時に共有ランタイム状態が破損する問題を解消し、古い再起動継続を回避する仕組みを実装した。
重要な引用
Agent and Codex runtime recovery is steadier
Channel delivery and session identity got safer across outbound plugin hooks
Codex app-server/helper failures no longer tear down shared runtime state
影響分析・編集コメントを表示
影響分析
この更新は、複雑なマルチエージェントシステムや外部連携機能を利用する現場において、システムの可用性とセキュリティリスクを大幅に低減させるものです。特に、一部のエラーが全体を停止させる「テアダウン」現象の防止は、長時間稼働が必要な自動化タスクにとって重要な信頼性向上となります。
編集コメント
本リリースは、開発者向けツールとしての堅牢性を高めるための裏方(インフラ)の強化であり、機能追加よりも「壊れにくさ」に焦点を当てた実用的なアップデートです。
2026.5.28
ハイライト
- エージェントおよび Codex ランタイムの回復がより安定しました:サブエージェントはカレントディレクトリ (cwd) とワークスペースの分離を維持し、フックコンテキストはプロンプトローカルに留まり、セッションロックはタイムアウトアボート時に解放され、古くなった再起動継続が回避されます。また、Codex アプリサーバー/ヘルパーの障害により共有ランタイム状態が破損することがなくなりました。(#87218, #86875, #87409, #87399, #87375)
- チャネル配信とセッションIDが、アウトバウンドプラグインフック、MatrixルームID、iMessageリアクション/承認、Slack最終返信、Discord回復済みツール警告、Microsoft TeamsサービスURL信頼チェック全体でより安全になりました。(#73706, #75670, #87366, #87451, #87334)
- モバイルおよびチャット画面がより広範囲に刷新されました:iOS Pro UI、ゲートウェイチャネルトランスポート、オンボーディング、Talk権限、WebChat再接続配信、セッションピッカーの動作において、再接続時や空の検索時により多くの状態が保持されるようになりました。(#87367, #87531, #87682)
- CLI、認証、ドクター、プロバイダーパスでのエラー検出が高速化され、回復プロセスも明確になりました:数値/バージョンオプションの構文誤りが拒否され、OAuthおよびローカルサービス起動リクエストにバウンドが設定され、レガシー api_key 認証プロファイルは正規形式へ移行し、再起動ガイダンスは実用的なものとなりました。(#87398, #86281, #87361)
- プラグインおよびゲートウェイのホットパスで重複した作業が削減されつつ、インストールレコード、設定JSON解析、ツール検索カタログ、セッションストア、マニフェストモデル行、自動有効化プラグイン設定、ブラウザトークン、ビューアアセットに関するキャッシュの整合性が維持されました。(#86699)
- リリース、QA、および E2E 検証において、ログ、アーティファクト、ハーン、クロス OS 待機がより厳密にバインドされるようになり、失敗したレーンでは停止や誤って合格扱い(false-greening)となるのではなく、証明データが生成されるようになりました。
Changes
- ステータス:ステータス出力でアクティブなサブエージェントの詳細を表示するように変更しました。
- Diff: デフォルト言語パックを分割し、デフォルトの Diff 言語カバレッジを拡張すると同時に、ホストフロアとの整合性を維持しました。(#87370, #87372) @RomneyDa 氏に感謝します。
- ClawHub: プラグインの表示名に加え、スキル検証と信頼性サーフェスを追加しました。(#87354, #86699) @thewilloftheshadow 氏および @Patrick-Erichsen 氏に感謝します。
- iOS: Pro Command、Chat、Agents、Settings の各タブをゲートウェイセッション、診断機能、チャット、リアルタイム Talk に接続した開発版アプリを更新しました。(#87367) @Solvely-Colin 氏に感謝します。
- ドキュメント:Codex コンピュータ使用設定のセットアップ、paste-token stdin 認証設定、macOS ゲートウェイのスリープトラブルシューティング、ネイティブ Codex フックリレーの回復、コンテナモデル認証、インストールデプロイカード、デバイストークン管理者ゲート、バックポートターゲットについて明確化しました。(#87313, #63050) @bdjben 氏、@liaoandi 氏、@thewilloftheshadow 氏に感謝します。
- PDF/ツール:PDF 抽出には ClawPDF を使用し、エージェントのツール結果で MCP(Model Context Protocol)構造化コンテンツを表面化しました。(#87670)
Fixes
- エージェント:オプションのエージェントがゲートウェイプローブを削除する際に認証できない場合、ローカル設定のプルーニングにフォールバックするように変更し、オフラインインストールでも共有ワークスペースを削除せずにエージェントを削除できるようにしました。
- 電話制御のミューテーション権限を厳格化 [AI]。(#87150) @pgondhi987 氏に感謝します。
- ディレクティブ永続化承認ポリシーを明確化する [AI]。(#86369) @pgondhi987 氏に感謝。
- エージェント/Codex: 起動されたエージェントの現在の作業ディレクトリ (cwd) およびワークスペース状態を分離する、フックコンテキストのプロンプトローカル性を維持する、タイムアウトアボート時にセッションロックを解放する、セッションイベントキューでの自己待機を回避する、起動時またはヘルパー障害 across 共有アプリケーションサーバー状態を保持する、再起動 across ネイティブフックリレーを生かす、ワークスペースメモリをツール経由でルーティングする、Codex ランタイムモデルを最初に解決する、隔離された動的ツールの報告を行う、スキルコマンド出力のフォーマットを整える、およびコンパクション/ステアリングのリトライをバインドする。(#87218, #86875, #86123, #87399, #87375, #87383, #87400) @mbelinky 氏、@Alix-007 氏、@luoyanglang 氏、@yetval 氏、および @sjf 氏に感謝。
チャンネル: スレッドの正規セッションキーをアウトバウンドフックに統合する、Matrix ルーム ID の大文字小文字を保持する、フォールバックツールの警告をメンション不活性のまま維持する、後期クリーンアップ中に配信された Slack 最終返信を保持する、拒否されたリアクション後も iMessage ポーリングを継続する、重複するネイティブ実行承認を抑制する、Telegram SecretRef プロンプト設定を保持する、Discord で回復したツールの警告を抑制する、および信頼できない Teams サービス URL をブロックする。(#73706,
原文を表示
2026.5.28
Highlights
- Agent and Codex runtime recovery is steadier: subagents keep cwd/workspace separation, hook context stays prompt-local, session locks release on timeout abort, stale restart continuations are avoided, and Codex app-server/helper failures no longer tear down shared runtime state. (#87218, #86875, #87409, #87399, #87375)
- Channel delivery and session identity got safer across outbound plugin hooks, Matrix room ids, iMessage reactions/approvals, Slack final replies, Discord recovered tool warnings, and Microsoft Teams service URL trust checks. (#73706, #75670, #87366, #87451, #87334)
- Mobile and chat surfaces got a broader refresh: the iOS Pro UI, Gateway chat transport, onboarding, Talk permissions, WebChat reconnect delivery, and session picker behavior now preserve more state across reconnects and empty searches. (#87367, #87531, #87682)
- CLI, auth, doctor, and provider paths fail faster and recover more clearly: malformed numeric/version options are rejected, OAuth and local service startup requests are bounded, legacy api_key auth profiles migrate to canonical form, and restart guidance is actionable. (#87398, #86281, #87361)
- Plugin and Gateway hot paths do less repeated work while preserving cache correctness for install records, config JSON parsing, tool search catalogs, session stores, manifest model rows, auto-enabled plugin config, browser tokens, and viewer assets. (#86699)
- Release, QA, and E2E validation now bound more log, artifact, harness, and cross-OS waits so failing lanes produce proof instead of hanging or false-greening.
Changes
- Status: show active subagent details in status output.
- Diffs: split the default language pack and expand default Diffs language coverage while keeping the host floor aligned. (#87370, #87372) Thanks @RomneyDa.
- ClawHub: add plugin display names plus skill verification and trust surfaces. (#87354, #86699) Thanks @thewilloftheshadow and @Patrick-Erichsen.
- iOS: refresh the dev app with Pro Command, Chat, Agents, and Settings tabs wired to gateway sessions, diagnostics, chat, and realtime Talk. (#87367) Thanks @Solvely-Colin.
- Docs: clarify Codex computer-use setup, paste-token stdin auth setup, macOS gateway sleep troubleshooting, native Codex hook relay recovery, container model auth, install deployment cards, device-token admin gating, and backport targets. (#87313, #63050) Thanks @bdjben, @liaoandi, and @thewilloftheshadow.
- PDF/tools: use ClawPDF for PDF extraction and surface MCP structured content in agent tool results. (#87670)
Fixes
- Agents: fall back to local config pruning when the optional agents delete Gateway probe cannot authenticate, so offline installs can still delete agents without removing shared workspaces.
- Tighten phone-control mutation authorization [AI]. (#87150) Thanks @pgondhi987.
- Clarify directive persistence authorization policy [AI]. (#86369) Thanks @pgondhi987.
- Agents/Codex: keep spawned agent cwd/workspace state separated, keep hook context prompt-local, release session locks on timeout abort, avoid session event queue self-wait, preserve shared app-server state across startup or helper failures, keep native hook relay alive across restarts, route workspace memory through tools, resolve Codex runtime models first, report quarantined dynamic tools, format skills command output, and bound compaction/steering retries. (#87218, #86875, #86123, #87399, #87375, #87383, #87400) Thanks @mbelinky, @Alix-007, @luoyanglang, @yetval, and @sjf.
Channels: thread canonical session keys into outbound hooks, preserve Matrix room-id case, keep fallback tool warnings mention-inert, retain delivered Slack final replies during late cleanup, continue iMessage polling after denied reactions, suppress duplicate native exec approvals, preserve Telegram SecretRef prompt config, suppress Discord recovered tool warnings, and block untrusted Teams service URLs. (#73706,
関連記事
今日のまとめ
AI日報で今日の重要ニュースをまとめ読み