$git log --oneline
2026.3.2PATCHReleased: 2026-03-02
セキュリティ強化 + PDF ツール + ストリーミング改善
/** 重要なセキュリティ修正、新しいPDF解析ツール、デフォルトで有効化されたTelegramストリーミング。 */
#Security#PDF#Telegram#Streaming#MiniMax
whats_new.md
✨ 新機能
PDF解析ツール
AnthropicとGoogleプロバイダーのネイティブサポートを持つ新しいファーストクラスpdfツール。非ネイティブモデル向けの抽出フォールバック。agents.defaults.pdfModel、pdfMaxBytesMb、pdfMaxPagesで設定可能。
Telegramストリーミングのデフォルト変更
channels.telegram.streamingがすべての新しいTelegramセットアップでデフォルト'partial'になり、ライブプレビューストリーミングがすぐに使用可能に。
Telegram DMストリーミング
プライベートプレビューストリーミングにsendMessageDraftを使用し、DMリーズニングストリームモードで推論/回答プレビューレーンを分離。
MiniMax-M2.5-highspeedサポート
組み込みプロバイダーカタログ、オンボーディングフロー、MiniMax OAuthプラグインデフォルトにMiniMax-M2.5-highspeedファーストクラスサポートを追加。
security_fixes.md
🔒 セキュリティ修正
🛡サンドボックスメディアTOCTOUシンボリックリンク再ターゲットエスケープ — アタッチメント/画像ロード時にルートスコープの境界安全読み取りを強制
🛡サンドボックスメディアステージング — ルートスコープの安全な書き込みでstageSandboxMediaの宛先シンボリックリンクエスケープをブロック
🛡ワークスペース安全書き込み — シンボリックリンク再ターゲットTOCTOUレースに対してwriteFileWithinRootを強化
🛡ACPX Windowsプロセス強化 — シェル解析なしでPATH/PATHEXTを通じて.cmd/.batラッパーを解決
🛡ブラウザセキュリティ — ブラウザ制御認証ブートストラップエラー時にフェイルクローズド
improvements.md
⚡ 改善
+SecretRefカバレッジを64の認証情報ターゲットに拡張(ランタイムコレクター付き)
+PDFツールがPDFファイル出力とレンダリング品質コントロールを持つdiffs出力をサポート
+メモリOllamaエンベディング:memorySearch.provider = 'ollama'サポート
+Zalo個人プラグインをネイティブzca-js統合でリビルド
🐛 バグ修正
✓Feishuマルチアカウント返信の信頼性と送信ルーティングを修正
✓重複するReason:行を避けるための再起動センチネルフォーマットを修正
✓Anthropic互換APIに対するHTTP 529のrate_limit分類を修正
✓ログがUTCではなく現地時間を使用するよう修正
upgrade.sh
📦 2026.3.2にアップグレード
# npm global install
$ npm install -g openclaw@2026.3.2
# or update existing install
$ openclaw update
✓ 2026.3.1からの破壊的変更なし — 安全にアップグレード可能