日本語

セキュリティOpenClaw

OpenClaw v2026.7.33 リリース — セキュリティ強化とメッセージ整合性の向上

この記事は翻訳です。 原文を読む

OpenClawは、7月の 2026 Extended Stableリリースとなる v2026.7.33 をリリースしました。今回のアップデートは、Gateway、公式npmプラグイン、および対応するDockerイメージを対象としており、セキュリティ、信頼性、およびメッセージの整合性に重点を置いています。

新機能および改善点

  • セキュリティの強化: コマンド解析の堅牢化、ブラウザのオリジンチェック、ならびにプラグインのGitインストール、診断、サービス認証情報、Webhookログのセキュリティ向上。
  • メッセージとセッションの整合性: リトライ、リカバリ、およびチャネルのライフサイクル遷移時における、キュー、インポート、ストリーム、およびツール結果のメッセージ保持機能を改善。
  • Gatewayの信頼性: 失敗したHTTP/Responseストリームのクローズ処理を実装し、負荷の高い読み取りや履歴クエリにおけるリソース管理を改善。
  • チャネル配信の安定性: メッセージの消失や破損を防ぐため、Discord、Matrix、Telegram、Slack、WhatsApp、LINE、Feishu、Zaloにおけるエッジケースに対処。
  • 堅牢性の向上: プロバイダーのリクエストおよびメディアペイロードの処理を改善し、有効なツールスキーマとレスポンスのライフサイクルが保持されるよう対応。

バグ修正

  • セキュリティ境界: エスケープされた改行を含むコマンドワード、オリジンの不一致、注入されたGitオプション、および安全でないブラウザの変更に関連する問題を解決。
  • 配信とリカバリ: リトライ遅延の不正確さや、チャネルアクションまたはリカバリ作業のサイレントなドロップを引き起こしていた問題を修正。
  • リソース管理: カタログ、メディア、およびAPI待機における潜在的なリソースリークに対処し、キャンセルされた並列ツールが開始されるのを防止。
  • テキストとスキーマの整合性: 切り詰め(truncation)時におけるUTF-16 境界の保持に関する問題を修正し、ツールスキーマのプロパティ処理を適正化。
  • 公式プラグイン: メッセージ解析、プロキシパス、メディア処理を含む、npmで公開されているプラグインインベントリ内のさまざまな問題を解決。

出典

  1. v2026.7.33 (2026-09-18)