代理框架與安全
OpenClaw 2026.9.2、エージェント間のセッションアクセスをデフォルトで有効化――旧バージョンからのアップグレードで会話の可視範囲が拡大する可能性
新バージョンでは、条件を満たすエージェントにSwarmコラボレーション機能がデフォルトで付与され、再起動後に中断した一部のタスクを再開できる。より重要な移行リスクは、明示的に指定されていない2つの設定が、エージェント間の読み取りと通信を許可するよう変更されたことだ。Gatewayを共有する環境の運用者は、権限を再確認する必要がある。

OpenClaw 2026.9.2では、マルチエージェント機能が実験的な切り替えオプションからデフォルト機能へと移行した。条件を満たすエージェントは、Swarmを使って並列サブタスクを割り当て、テキストまたは構造化された結果を集約できるようになったが、設定で無効化することも引き続き可能だ。大規模なfan-outは、並列実行スロットが上限に達するとキューに入り、一部の中断されたサブエージェントの処理も、Gatewayの再起動後に制限付きキューから再開できる。
アップグレード時に本当に確認が必要なのは、セッション権限だ。旧設定で`tools.sessions.visibility`が明示されていない場合、デフォルト値は`agent`から`all`に変更される。また、明示されていない`tools.agentToAgent.enabled`は`false`から`true`に変わる。そのため、関連ツールへのアクセス権を持つエージェントは、他のエージェントのセッションを一覧表示、読み取り、検索したり、そこへメッセージを送信したりできるようになる。その範囲には、他のユーザーの会話記録が含まれる可能性もある。これは同じGateway上のエージェント同士が直接連携できるようにするためのものであり、脆弱性ではない。しかし、マルチテナント環境や権限を階層化した環境にとっては挙動の変更に当たる。管理者は可視性を`self`または`agent`に明示的に設定し、エージェントの組み合わせに対するallowlistを構成したうえで、`openclaw security audit`を実行すべきだ。相互に信頼関係のないユーザーについては、引き続きGateway、認証情報、OSアカウントを分離する必要がある。
モデル面では、GPT-6 AstraとMuse Spark 1.3が新たに追加された。公式のOpenAI Responses API、API key、組み込みランタイムを使用する場合、Astraは直接ツールをバックグラウンドで実行している間も応答を継続でき、キャッシュされたWebSocket経由で途中の修正を受信できる。SSEとネイティブCodexの経路では、これらと完全に同等の機能は提供されない。新バージョンでは、あるMCPサーバーを変更する際に、ほかの接続と実行中の呼び出しを維持することもできる。
再開機能はexactly-onceを意味しない。最終回答がすでに表示されていても、完了状態がまだ書き込まれていなければ、クラッシュ後に回答が重複する可能性がある。また、外部への副作用が一度だけ発生する保証もない。エンジニアリングチームは今後、決済、デプロイ、メッセージ送信などのツールに冪等性キーを導入し、新しい2つのデフォルト権限をアップグレードテストの対象に含めるべきだ。