OpenClaw が「夢境」メモリシステムを更新:AI エージェントが記録を再生でき、5つの主要なセキュリティ脆弱性を修復

200 萬人以上のユーザーを抱えるオープンソース AI エージェント・プラットフォーム OpenClaw は、2026 年 4 月 9 日に最新バージョンを公開した。主要な見どころは新しい「Dreaming(夢境)」メモリーシステムであり、AI エージェントがユーザーの過去の履歴ノートを再生できるようになり、長期記憶を形成できるようになる。今回のアップデートでは、SSRF の回避や環境変数の汚染を含む複数のセキュリティ脆弱性も同時に修正されており、今年 3 月の重大なサイバーセキュリティ事件から数週間しか経っていない。
(前情提要:黄仁勳 GTC2026 演講全文:AI需要達數兆美元、OpenClaw讓每家公司都變成AaaS)
(背景補充:黄仁勳看好 AI 代理:推動數兆美元商機,人類工作將如何被取代?)

この記事の目次

Toggle

  • 夢境システム:AI エージェントが「あなたが書いたものを思い出す」
  • 5 つのセキュリティ修補:前回事件の後続作業
  • その他注目すべき調整

小龍蝦 openClaw はアップデートを迎えたが、2026.4.9 で最も印象的なのは、機能一覧の長さではなく、概念的な飛躍だ。AI エージェントに「睡眠」の能力が備わったのである。

夢境システム:AI エージェントが「あなたが書いたものを思い出す」

新バージョンでは REM backfill lane が導入され、ユーザーの過去の daily notes を Dreams のメモリーシステムへバッチで再投入し、その後、段階的な推進シグナル(staged promotion signals)によって徐々に強固な長期記憶へと定着させられる。さらに新しい構造化日記 UI により、ユーザーはタイムラインで履歴を閲覧でき、backfill の起動やリセットも自分で行える。

かんたんに言うと、数か月前に OpenClaw 内で記録した仕事のメモや意思決定の脈絡を、今では AI エージェントが「消化」し、今後の対話の中で能動的に呼び出せるということだ。長期かつヘビーユーザーにとっては、エージェントが毎回の対話で最初からになってしまう、失念するアシスタントではなくなることを意味する。

5 つのセキュリティ修補:前回事件の後続作業

3 月に Kaspersky が報告したところによると、OpenClaw には 21,000 件以上の露出インスタンスがあり、スキャンを受けていた。悪意のある skills のプラグインも流通しているのが見つかった。この圧力に対して、今回のアップデートでは具体的な対応が行われている。

本版で修補された 5 つのセキュリティ面はそれぞれ次のとおり:

ブラウザのインタラクションで起動されるナビゲーションは、封鎖(ブロック)対象を再確認するようになり、先行して SSRF の隔離を回避できていた脆弱性を補う。不信頼なワークスペースの .env の制御変数は直接ブロックされ、環境の汚染を防止する。遠隔ノードが返す実行イベントの要約(exec.started / exec.finished / exec.denied)はすべて不信頼なソースとして統一的にマークされ、プロンプト注入の注入経路を遮断する。不信頼なプラグインは、内蔵 provider の auth ID と衝突できなくなり、認証の混同を狙う攻撃面をふさぐ。最後に、基盤パッケージ basic-ftp を 5.2.1 へ強制的にアップグレードし、CRLF コマンド注入リスクを軽減する。

この 5 つの修補は、完全に新しいアーキテクチャの再設計というわけではなく、既知の弱点に対して精密にパッチを当てるものであり、開発チームがサイバーセキュリティ事件後に採っているのが、ポイントごとの強化戦略であることがうかがえる。

その他注目すべき調整

機能面では、ロールの雰囲気品質評価ツール(character-vibes QA)にモデル選択と並列実行のサポートが追加され、開発者が複数のモデルのパフォーマンス差を同時に比較しやすくなる。Plugin provider の auth aliases により、異なるプラグインが同一の検証設定セットを共有でき、複数プラグインのシーンにおける管理負担が軽減される。

Android 端では、期限切れのペアリングコードの残留と、バックグラウンド停止後の再試行失敗の問題を修正した。iOS は CalVer のバージョン命名規則に切り替え、デスクトップ版と足並みを揃えた。Slack、Matrix、Telegram、Discord の統合接続も、いずれも今回の修復範囲に含まれている。

OpenClaw は、開発者の Peter Steinberger が 2025 年末に設立した。GitHub のスター数はすでに 25 万を超えている。黄仁勳は今年の GTC でこのプラットフォームを指名し、これが「すべての SaaS を AaaS に変える」と述べた。夢境メモリーシステムの上線は、おそらくまさに、この方向へ踏み出す鍵となる一歩——エージェントが「このユーザーが誰か」を本当に理解できるようにし、「今回の対話で何が話されたか」だけでは終わらないようにする——のだろう。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし