OpenClaw v2026.3.2 の更新は非常に多い。以下では、まず特に注目すべき内容から見ていく。
注目アップデート(まずここ)
- PDF の一級ツールを追加:Anthropic/Google のネイティブ PDF 機能に対応。非ネイティブのモデルは自動でフォールバックし、文書理解型のワークフローに適する。
- モデル能力を強化:
MiniMax-M2.5-highspeedを追加し、旧MiniMax-M2.5-Lightning設定との互換性も維持。 - 複数チャネル送信の統一:
sendPayloadが Discord/Slack/WhatsApp/Zalo などを網羅。マルチメディアとテキストの分割フォールバックがより安定。 - 運用しやすさを向上:
openclaw config validate --jsonを追加。設定エラーを起動前に発見して特定できる。 - 安全性と安定性を大幅に強化:本版の修正は、ゲートウェイ、プラグインルート、webhook、SSRF 対策、sandbox 境界、ブラウザ/CDP、セッションロック、cron など重要な経路を広くカバー。
中核の新規追加(能力)
- Secrets 体系をより完全な認証情報領域へ拡張:
SecretRefは 64 対象をカバーし、openclaw secretsの計画/適用/監査の流れがより整備。有効な範囲で未解決の参照があると即座に失敗する。 sessions_spawnにインライン添付(base64/utf8)を追加し、添付の制限とライフサイクル清掃も提供。- Telegram の既定のストリーミング戦略を
partialに変更。さらに個別チャットのsendMessageDraftのプレビューストリームと、音声 mention の事前検査スイッチを強化。 diffsツールが PDF 出力と品質パラメータ(fileQuality/fileScale/fileMaxWidth)に対応。- 記憶検索が
memorySearch.provider/fallback = ollamaをサポートし、Ollama embeddings と接続。 @openclaw/zalouserをプロセス内のzca-jsに変更し、外部 CLI 転送への依存を除去。- プラグイン拡張を強化:
channelRuntimeの公開、api.runtime.stt.transcribeAudioFile(...)、runtime.system.requestHeartbeatNow(...)、runtime.events.*購読などのインターフェースを補完。 - メッセージライフサイクル hooks を強化:
message:transcribed、message:preprocessedを追加し、message:sentのコンテキスト(isGroup、groupId)も拡充。
更新の注意点(Breaking)
- 新規インストールの既定が
tools.profile=messagingになり、広範な coding/system ツールは既定で有効化されない。 - ACP dispatch を既定で有効に変更。無効にする必要がある場合は
acp.dispatch.enabled=falseを明示的に設定する。 - Plugin SDK から
api.registerHttpHandler(...)を削除。api.registerHttpRoute(...)へ移行が必要。 @openclaw/zalouserはopenzca/zca-cliに依存しなくなった。更新後はopenclaw channels login --channel zalouserでセッションを更新することを推奨。
重要な修正厳選(テーマ別)
-
セキュリティ:Plugin HTTP ルートで
authの明示が必須になり、ルート所有権の衝突保護も追加。 -
セキュリティ:
ws://は既定で loopback のみ。プライベートネットワークの平文を許可するにはOPENCLAW_ALLOW_INSECURE_PRIVATE_WS=1を明示。 -
セキュリティ:webhook 入口を「認証してから body を読む」に強化し、body/time 予算で低速リクエストによる負荷も抑制。
-
セキュリティ:ゲートウェイのパス canonicalization を強化し、深いエンコードのパスで認証を回避する手口を防止。
-
セキュリティ:
web_fetchなどの経路で SSRF 防御と DNS pinning を強化。 -
セキュリティ:
sessions_spawn runtime=acpと sandbox 継承の境界を fail-closed に変更。 -
セキュリティ:
writeFileWithinRootがより堅牢な原子書きと事後検証を採用し、リンク/競合リスクを低減。 -
セキュリティ:skills の圧縮アーカイブ展開を統一して強化し、tar の安全境界を補完。
-
セキュリティ:Prompt 注入対策を強化し、偽装したシステムメッセージのマーカーによる汚染を抑制。
-
セキュリティ:設定バックアップの権限を
0600に制限し、過去の.bak.*の露出範囲も清掃。 -
Sandbox:
/workspaceはrwでない場合に読み取り専用でマウントし、tools.fs.workspaceOnlyは画像/PDF のローカルルートパスにも適用。 -
Sandbox:Docker の有効化ロジックと bootstrap ロールバックがより安定し、「半端な設定状態」の障害を減少。
-
チャネル安定性:Feishu の複数ボット mention ルーティングを修正し、誤作動を低減。
-
チャネル安定性:Feishu の
/new、/resetとbefore_resetsession-memory hook の動作を整合。 -
チャネル安定性:Feishu topic ルーティングとルート返信アンカーを修正(
thread_id/root_id処理がより安定)。 -
チャネル安定性:Feishu の個別チャットでのペア返信対象を修正(
chat:<chat_id>)し、個別チャットのルーティング判定も最適化。 -
チャネル安定性:Feishu の既定アカウント選択が
channels.feishu.defaultAccountをより厳格に遵守。 -
チャネル安定性:Feishu のインバウンド順序、デバウンス、検出フォールバックなどを修正し、突発トラフィックでの欠落/重複を低減。
-
Telegram:token 欠落で
token.trim()がクラッシュする問題を修正;モデルボタンのコールバックが過長(64 バイト)な場合はフォールバックできる。 -
Telegram:フォーラムのシステムメッセージが
requireMentionを迂回しなくなった。 -
Slack:Bolt 4.6+ の起動登録に適合;認証失敗は fail-fast に変更し、無効な再試行を回避。
-
Slack:スレッドコンテキスト注入、セッションルーティング、インバウンドデバウンスを最適化し、コンテキスト肥大とルート混乱を削減。
-
Discord:音声添付 mention の事前検査をより正確に;並列配信を復活しつつ、単一チャネルの順序は維持。
-
Synology Chat/Twilio:webhook 互換性、署名検証、レシート、ルーティング安定性を全体的に強化。
-
ブラウザ/CDP:起動診断を強化(stderr/no-sandbox のヒントを含む)し、タイムアウトパラメータが
--timeoutに実際に従うようになった。 -
ブラウザ/CDP:
cdpReadyはBrowser.getVersionの成功を必須に変更し、「偽の健全」を低減。 -
ブラウザ/CDP:起動準備、再接続耐障害性、relay 切断の再付着、stale tabs の清掃など、安定性修正。
-
ブラウザ/CDP:リモート profile の所有権チェックとプロキシ環境(
NO_PROXY)の互換性を向上。 -
ブラウザ:既定 profile 戦略を最適化(
openclaw寄り)し、profile 単位のattachOnlyもサポート。 -
ゲートウェイ/UI:
controlUiBasePath配下で webhook/POST ルートの通過と 405 挙動をより一貫させ、誤ったブロックを低減。 -
セッション:
Sessions/Lock recoveryが PID 再利用と残存ロックファイルの問題を修正し、誤ったデッドロックを減少。 -
セッション:session store のキャッシュ無効化戦略を改善(mtime が同じでも size が異なれば更新できる)。
-
Cron:session reaper を
finallyに移動し、例外の後に長期で清掃されない状態を防止。 -
Cron:
HEARTBEAT_OKのノイズがユーザーセッションへ漏れるのを抑制。 -
Cron:旧形式の
schedule/command/timeout保存を自動移行し、更新後のエラーループを低減。 -
Hooks:
after_tool_callの重複発火を除去し、sessionKey/agentIdを補完。toolCallId/runIdの関連付けもより正確。 -
OpenAI:WS tool-call の空
call_idを防御して 400 を回避;/v1/chat/completionsはx-openclaw-message-channelを尊重。 -
モデルと運用:
config.env.varsの早期注入、Codex usage タグの修正、モデル設定の heartbeat ホットリロード、LanceDB embeddings の次元整合。
出典
- GitHub Release:https://github.com/openclaw/openclaw/releases/tag/v2026.3.2
コメント
コメントは即時公開されますが、ポリシー違反時は非表示になる場合があります。