release minimax xai security plugins channels

OpenClaw 3.28:新しい殻 — MiniMax画像生成、非同期ツール承認、90以上の修正

OpenClaws.io Team

OpenClaws.io Team

@openclaws

March 28, 2026

10 分で読める

OpenClaw 3.28:新しい殻 — MiniMax画像生成、非同期ツール承認、90以上の修正

3.22でロブスターを切り開いてエンジンを載せ替えた。3.23で縫合線が持つことを確認した。3.24でリハビリを始め——手術前より速く走れるようになった。

3.28:ロブスターが新しい殻を手に入れた。

脱皮直後の柔らかい半透明の膜ではない。本物の甲殻だ。緻密で、層を重ね、実戦に耐える。新しい鋏も揃った。

Breaking Changes 2件。新機能21件。修正90件超。いつもの注意:本番環境のロブスターは慎重にアップグレードを。

Breaking Changes

2件。どちらもきれいな切断。

Qwen Portal OAuthの廃止。 portal.qwen.ai向けの非推奨 qwen-portal-auth 統合が削除された。Model Studioへ移行:openclaw onboard --auth-choice modelstudio-api-key。(#52709) @pomelo-nwuに感謝。

設定の自動マイグレーションに期限。 openclaw doctor は2ヶ月以上前の設定キーを自動書き換えしなくなった。古い設定はサイレントに書き換えられる代わりに、バリデーションエラーになる。設定を更新しよう。

新しい鋏:モデルとプロバイダー

MiniMax画像生成

MiniMaxが画像生成プロバイダーとして参加。image-01 モデルを搭載。テキストから画像生成。画像から画像への編集。アスペクト比制御。(#54487) @liyuan97に感謝。

OpenClaw初の専用画像生成プロバイダーだ。ロブスターは見るだけでなく——描けるようになった。

MiniMaxのモデルカタログも整理された。M2.7のみ残し、レガシーのM2、M2.1、M2.5、VL-01は削除。身軽に。

xAI、Responses APIへ全面移行

バンドルされたxAIプロバイダーがResponses APIに移行。x_search がファーストクラスサポートに。xAIプラグインはweb-searchとツール設定から自動有効化——Grokフローで手動プラグイン切り替えは不要になった。(#56048) @huntharoに感謝。

openclaw onboardopenclaw configure --section web のオンボーディングで、共有xAIキーを使ったモデルピッカー付きのx_searchセットアップがオプションで提供される。

CLIバックエンド拡張

Claude CLI、Codex CLI、Gemini CLIの推論デフォルトがプラグインサーフェスに移動。Gemini CLIがバンドルバックエンドとしてサポート。--cli-backend-logs--claude-cli-logs を置き換え(旧フラグは互換エイリアスとして維持)。自動ロードにより、設定済みのバンドルチャンネルは plugins.allow の手動追加なしで動作する。

新しい反射:非同期ツール承認

プラグイン開発者にとって最大の新機能。

before_tool_call フックが非同期 requireApproval をサポート。プラグインがツール実行を途中で一時停止し、ユーザーに承認を求められるようになった。承認のUIは柔軟:exec承認オーバーレイ、Telegramボタン、Discordインタラクション、または任意のチャンネルでの /approve コマンド。(#55339) @vaclavbelakと@joshavantに感謝。

/approve コマンドはexec承認とプラグイン承認の両方を処理し、自動フォールバック付き。1つのコマンド、2つの承認パス。

実用面では:プラグインが危険な操作——ファイル削除、データベースドロップ、本番デプロイ——を監視し、人間の承認なしでは実行させないようにできる。AIアシスタントにセーフティインターロックを装備。サイバー秘書に防弾チョッキを。

新しい甲殻:セキュリティ強化

Web検索キー監査の拡張。 セキュリティ監査がGemini、Grok/xAI、Kimi、Moonshot、OpenRouterの認証情報を境界安全なバンドルweb-searchレジストリシムで認識するようになった。(#56540)

ACPエージェントレジストリの強化。 OpenClawのACPX内蔵エージェントミラーが最新の openclaw/acpx コマンドデフォルトと内蔵エイリアスに整合。バージョン付きnpx内蔵ツールは正確なバージョンにピン留め。未知のACPエージェントIDがMCP-proxyパスで生の --agent コマンド実行にフォールスルーしなくなった。(#28321) @m0nkmasterと@vincentkocに感謝。

OpenAI apply_patchがデフォルト有効に。 OpenAIとCodexモデル向け。サンドボックスポリシーが書き込み権限と整合。

チャンネルアップグレード

ACP会話バインド。 /acp spawn codex --bind here で、現在のDiscord、BlueBubbles、iMessageチャットを子スレッドを作らずにCodexワークスペースに変換可能に。

Slackファイルアップロード。 明示的なupload-fileアクションがSlackのアップロードトランスポート経由でファイルをルーティング。ファイル名・タイトル・コメントのカスタムオーバーライド付き。

統一ファイル送信。 Microsoft Teams、Google Chat、BlueBubblesが明示的な upload-file をサポート。チャンネル横断のファイルファースト送信の統一が始まった。

Matrix音声バブル。 MatrixでのAuto-TTS返信がネイティブ音声バブルとして送信されるようになり、汎用オーディオ添付ファイルではなくなった。(#37080) @Matthew19990919に感謝。

インフラストラクチャ

Podman簡素化。 コンテナセットアップが現在のrootlessユーザー周りに統合。起動ヘルパーが ~/.local/bin にインストール。ワークフローはホストCLIから openclaw --container <name> ... に。

openclaw config schemaopenclaw.json の生成JSONスキーマを出力。(#54523) @kvokkaに感謝。

メモリプラグイン契約。 コンパクション前のメモリフラッシュがアクティブメモリプラグイン契約の背後に移動。memory-core がフラッシュプロンプトとターゲットパスポリシーを所有し、ハードコードされたコアロジックではなくなった。

プラグインハートビート。 runHeartbeatOnce がプラグインランタイムシステム名前空間で公開。デリバリーターゲットオーバーライド付きの単一ハートビートサイクルが可能に。(#40299) @loveyanaに感謝。

Tavily帰属。 アウトバウンドAPIリクエストが X-Client-Source: openclaw を付与し、TavilyがOpenClaw発のトラフィックを識別できるように。(#55335) @lakshyaag-tavilyに感謝。

修正ピックアップ

90以上の修正から抜粋:

Agents/Anthropic:未処理のプロバイダー停止理由(例:sensitive)が構造化アシスタントエラーとして回復され、エージェント実行がクラッシュしなくなった。(#56639)

Google/Gemini 3.1:pro、flash、flash-liteが全Googleプロバイダーエイリアスで正しく解決。flash-liteのプレフィックス順序を修正。(#56567)

WhatsAppエコーループ:セルフチャットDMモードで、ボット自身の送信返信が新しい受信メッセージとして再処理される無限ループが修正。(#54570) @joelnishanthに感謝。

Telegramメッセージ分割:長いメッセージが単語境界で分割されるようになり、単語の途中で切れなくなった。タグオーバーヘッドが上限を超えた場合はグレースフルデグラデーション。(#56595)

Discord再接続:古いgatewayソケットが排出され、強制再接続前にキャッシュされたresume状態がクリアされる。汚染されたresume状態でのループが停止。(#54697) @ngutmanに感謝。

Agents/クールダウン:レート制限クールダウンがモデルごとにスコープ化——1つの429が同じauth設定の全モデルをブロックしなくなった。30秒/1分/5分のステップ式ラダーが旧来の指数エスカレーションを置き換え。(#49834) @kiranvk-2011に感謝。

Matrix E2EEサムネイル:暗号化ルームの画像イベントが thumbnail_file でサムネイルを暗号化。非暗号化ルームは thumbnail_url でプレーンテキストプレビューを維持。(#54711) @frischeDatenに感謝。

GitHub Copilot認証:大きな expires_at 値が秒単位エポックとして処理され、遠い将来のリフレッシュタイマーがクランプされ、setTimeoutオーバーフローのホットループを防止。(#55360) @michael-abdoに感謝。

Mistral:OpenAI互換リクエストフラグが正規化され、公式Mistral APIが 422 status code (no body) エラーで失敗しなくなった。

iMessage:インラインの [[reply_to:...]] タグが配信テキストに漏れなくなった——reply_to はRPCメタデータとして送信。(#39512) @mvanhornに感謝。

コントリビューター

このリリースには50人以上のコントリビューターの作業が含まれている。

@huntharo がxAI Responses API移行、Telegramペアリング修正、プラグインインバウンドclaimsを担当——本リリース最大の機能移行の一つ。

@ngutman がDiscord再接続回復、2ラウンドのサンドボックス改善、Carbon betaアップデートを実装——体系的な多層防御。

@neeravmakwana がOpenAI Codex画像ツール、agents/statusコンテキストウィンドウ、gatewayプラグイン再利用、CLIプラグイン自動ロードの4件を修正——4サブシステムにまたがる。

@joelnishanth がWhatsAppエコーループ、Discord gateway停止の2つのエッジケース、Matrix E2EE暗号ロードに対処——静かで堅実なチャンネル強化。

@xaeon2026 がOpenAI互換tool call重複排除、WebSocket推論リプレイ、agents/status、Codexフォールバックを修正——深いエージェントインフラ作業。

@shakkernerd が3つのTUI改善を出荷:オンボーディングgatewayメッセージ、チャットログシステムメッセージの刈り込み、activationの引数バリデーション。

@pomelo-nwu、@liyuan97、@vaclavbelak、@joshavant、@kvokka、@velvet-shark、@lakshyaag-tavily、@Matthew19990919、@loveyana、@gumadeiras、@schumilin、@scoootscooob、@BruceMacD、@gumclaw、@vincentkoc、@m0nkmaster、@mvanhorn、@kiranvk-2011、@michael-abdo、@frischeDaten、@bugkill3r、@erhhung、@sahancava、@danhdoan、@dongzhenye、@gregretkowski、@afurm、@jared596、@wbxl2000、@xieyongliang、@adzendo、@frankbuild、@alberthild、@nikus-pan、@felear2022、@markojak、@infichen、@bottenbenny、@mcaxtr、@MiloStack、@SnowSky1、@lurebat、@private-peter、@sallyom、@MonkeyLeeT、@oliviareid-svg、@chen-zhang-cs-code、@Nanako0129、@mbelinky、@nickludlam、@kakahu2015、@mathiasnagler、@NickHood1984、@esrehmki、@aquaright1、@xujingchen1996、@lml2468、@sparkyrider、@KevInTheCloud5617、@cosmicnet、@hongsw、@Takhoffman、@ysfbsf、@glitch418x、@Kimbo7870、@w-sss、そしてIssue報告、プレリリーステスト、Discordでの支援に参加してくれた全員に感謝。

---

3.22でロブスターを切り開いた。3.23で生かした。3.24で走らせた。

3.28:新しい殻が硬化した。画像を生み出す新しい鋏。危険を遮る新しい反射。90の修正と50人のコントリビューターの手で鍛えられた新しい甲殻。

ロブスター、装甲完了。狩りの時間だ。

最新情報を受け取る

新機能や連携情報をお届け。スパムなし、いつでも解除可能。