v2026.4.10
Stable2026-04-11bundled Codexプロバイダー追加・Active Memoryプラグイン・macOS MLX speech・Microsoft Teamsの機能拡充(pin/react/listing reactions等)など大型新機能多数。Browser/SSRF・dotenv・OpenAI Codex auth まわりのセキュリティ修正も大量に含む。
🔧 主な新機能・変更
プロバイダー / モデル
- •Models/Codex: bundled Codexプロバイダーとプラグイン所有のapp-server harnessを追加 — `codex/gpt-*`モデルがCodex管理のauth・nativeスレッド・モデル発見・コンパクションを使用、`openai/gpt-*`は通常のOpenAIプロバイダーパスを継続
- •Models/providers: 信頼済みself-hosted OpenAI互換エンドポイント向けの`models.providers.*.request.allowPrivateNetwork`をプロバイダーごとに設定可能に
Memory / Active Memory
- •Memory/Active Memory: メイン応答直前にメモリ専用サブエージェントを動かすオプトインプラグイン追加 — 関連する好み・コンテキスト・過去の詳細を自動的に呼び戻す。message/recent/full のコンテキストモード、`/verbose`での監査、prompt/thinkingオーバーライドに対応
音声 / メディア
- •macOS/Talk: 実験的なローカル MLX speech プロバイダーを Talk Mode に追加 — プロバイダー明示選択・ローカル発話再生・割込み処理・system-voice フォールバック対応
- •Tools/video generation: bundled fal プロバイダーに Seedance 2.0 を追加 — duration・resolution・audio・seed メタデータをプロバイダー固有送信
Microsoft Teams
- •Teams: pin・unpin・read・react・list reactions のメッセージアクションを追加
- •Teams: 個人 DM・Bot Framework `a:` 会話・OneDrive/SharePoint 共有ファイル・Graph 経由のチャット ID でのメディアダウンロードを復元、Bot Framework audience トークン受理、SSO サインインコールバック追加、cron アナウンスを Teams 会話 ID へ配信
QA / 開発
- •QA/Matrix: `openclaw qa matrix` ライブレーンを追加(使い捨て Matrix homeserver 利用)
- •QA/Telegram: `openclaw qa telegram` ライブレーンを追加(プライベートグループ bot-to-bot 検証)
- •QA/testing: `openclaw qa suite` に `--runner multipass` を追加 — リポジトリベースの QA を使い捨て Linux VM 内で実行可能
CLI / Gateway
- •CLI/exec policy: `openclaw exec-policy show/preset/set` サブコマンドを追加 — 要求された `tools.exec.*` 設定をローカル exec 承認ファイルに同期
- •Gateway: `commands.list` RPC を追加 — リモートゲートウェイクライアントが runtime-native・text・skill・plugin コマンドを発見可能に
チャンネル / UI
- •Feishu: リクエスト User Agent を統一し AI agent としてボットを登録
- •Matrix/partial streaming: MSC4357 live マーカーを draft preview send/edit に追加 — 対応 Matrix クライアントで live/typewriter アニメーションを描画
- •Control UI/dreaming: Scene/Diary surface を簡素化、partial status payload で unknown phase 状態を保持、待機中エントリの recency 順を安定化
Agents
- •Agents: GPT-5 ファミリー向けにオプトインの strict-agentic 埋め込み Pi 実行コントラクトを追加 — plan-only/filler turn が実際のブロッカーまで継続して動作
- •Agents/OpenAI: プロバイダー所有の OpenAI/Codex ツールスキーマ互換性、長時間実行 run の埋め込み replay/liveness 状態を表面化
- •Docs i18n: raw doc 翻訳をチャンク化、truncated tagged outputs を拒否、`openai/gpt-5.4` デフォルト経路は変更せず
🔒 主なバグ修正・セキュリティ
セキュリティ
- •Browser/security: 厳格 SSRF・hostname allowlist・interaction redirect・subframe・CDP discovery・既存セッション・タブアクション・noVNC・marker-span sanitization・Docker CDP source range など多面的に強化
- •Security/tools: exec preflight・host env denylist・node 出力境界・outbound host-media read・profile mutation 認可・plugin install dependency scan・ACPX tool hooks・Gmail watcher token redaction・oversized realtime WebSocket frame ハンドリングを強化
- •Hooks/security: agent hook system event を untrusted としてマーク、cron メタデータ再利用前に hook 表示名を sanitize
- •Cron/isolated agent: スケジュール agent ターンを非オーナーとして実行 — owner-only ツールが cron 中に利用不可
OpenAI / Codex
- •OpenAI/Codex: 必須 OAuth スコープ追加・provider/runtime 障害分類の明確化・auto-approved host exec 不可時に `/elevated full` を提案しない・compaction retry および mutating 副作用に渡って embedded run の replay/liveness を保持
- •Codex auth: ユーザー向けの Codex OAuth フローを OpenClaw としてブランド化
- •Claude CLI: 継承された Anthropic auth/header 環境エイリアスをクリアして Claude Code を spawn、CLI バックエンド auth 環境の sanitized 診断を追加
チャンネル
- •WhatsApp: 再接続ギャップ越しに inbound 返信・メディア・composing インジケータ・queue 済 outbound 配送を保持、listener 復帰後の retry 可能 send も対応
- •WhatsApp/CLI: gateway-mode の `--media` outbound send をチャンネルの `sendMedia` 経由にルーティング(document/添付サイレントドロップを修正)
- •Gateway/thread routing: Slack・Telegram・Mattermost・Matrix・ACP・restart-sentinel・agent announce のターゲット保持 — subagent/cron/stream-relay/session fallback/restart メッセージが元スレッド/トピックに戻る
- •Discord/TTS: 自動音声返信を native voice-note 経路にルーティング — Discord で Opus voice メッセージとして配信
Gateway / Cron
- •Gateway/tailscale: チャンネル/プラグインサイドカー起動を待つ前に Tailscale 露出と gateway 更新チェックを開始 — startup sidecar 停滞時にリモート操作者がロックアウトされない
- •Gateway/startup: チャンネル/プラグインサイドカー起動中も WebSocket RPC を利用可能、`chat.history` は startup sidecar 完了まで利用不可(同期 history read による startup ストール対策)
- •Cron/scheduling: `nextRunAtMs <= 0` を全パスで invalid 扱い — 破損したゼロタイムスタンプは即時実行や配信スキップを起こさず自己修復
- •Cron/auth: 隔離 cron job で auth profile を一貫解決 — スケジュール run が対話 session と同じプロバイダー認証情報を使用
- •Daemon/launchd: `openclaw gateway stop` を macOS LaunchAgent をアンインストールせず persistent に、明示的 restart/repair で再有効化
モデル / Agents
- •Models/fallback: 一時的なプライマリモデル障害や config reload を越えて `/models` 選択を維持、timeout cooldown probe を許容、OpenRouter no-endpoints 応答を分類、llama.cpp コンテキストオーバーフローを検出
- •Agents/BTW: `/btw` 副質問を tool-use ターン後も維持 — replay された tool block・hidden reasoning・不正画像 payload を除去
- •Agents/timeouts: デフォルト LLM idle window を 120 秒へ拡張、recovery path で silent no-token idle timeout を維持