IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
AI・生成AI

オープンソースの"自分専用AI"OpenClawが2.0に、全チャットアプリを1つの窓口へ束ねる構想とは

ChatGPTやClaudeを29種のチャットアプリからまとめて呼ぶMITライセンスの自己ホスト型AI「OpenClaw」が大型改修。ただし新機能の共有セッションは「セキュリティ境界ではない」と公式が明言した

30秒で分かる結論

オープンソースのAIアシスタント「OpenClaw(オープンクロウ)」が、2026年8月31日に大型アップデート版「v2026.8.1」を公開しました。一部の海外メディアはこれを「OpenClaw 2.0」と呼んでいます。OpenClawは、ChatGPTやClaudeなどの大規模言語モデルだいきぼげんごモデル(LLM)を、SlackやDiscord、Telegram、WhatsApp、Signal、iMessageといった29種類のチャットサービスからまとめて呼び出せるようにする、自分のパソコン上で動かす仕組みです。今回の更新では、設定画面(Control UI)の作り直し、会話履歴の保存方式をSQLiteへ変更、複数人で同じ作業を共有する「共有クラウドセッション」の追加などが行われました。あわせて、認証情報(シークレット)の送信先を特定のサーバーに限定する機能など、セキュリティ関連の変更も複数入っています。一方で、開発元は共有クラウドセッションのアクセス制御について、公式ドキュメントで「テナント分離でもセキュリティ境界でもない(these controls are not tenant isolation and not a security boundary)」と明記しています。OpenClawは2026年7月に米国の非営利団体(501(c)(3))へ移行しており、ソフトウェアはMITライセンスで公開されています。

この記事の目次 8項目
出典を確認する(4件)
記事のテーマを表した生成イメージ
生成AIによるイメージ。実物や実際の画面ではありません。

まず初めに

自分のAIアシスタントを持つ、というと聞こえはいい。だが実態は、SlackもDiscordもTelegramもWhatsAppも、バラバラに散らばった通知の群れを、一つの置き場所にまとめて押し込む片付け作業に近い。OpenClawがやっているのは、その散らかった机を整理する箱を配ることだ。箱の中身は結局あなたのパソコンで動くから、電気代もメモリもあなた持ち。クラウドに丸投げして楽をする世界とは真逆の、日曜大工の思想である。今回の2.0で設定画面が3倍速くなったと聞くと立派に見えるが、裏を返せば、これまでの設定画面は起動に1.6秒もかかる代物だったということでもある。※個人の感想です

箱を描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

OpenClawとは何か

OpenClawは、「自分専用のAIアシスタントを、自分の機材の上で動かす」ことを目的としたオープンソースソフトウェアです。公式サイトの説明によると、状態(会話の記憶や設定)は利用者のパソコンに保存され、事業者のクラウドには置かれません。利用者は、WhatsApp、Telegram、Discord、Slack、Signal、iMessageなど29種類の「チャンネル」からアシスタントに話しかけることができ、メールやカレンダーの整理といった作業を、普段使っているチャットアプリのまま指示できるとされています。

背後で動くAIは1種類に固定されず、ClaudeやGPT系のモデルを切り替えて使えます。今回の版では、複数の実行環境(ランタイム)をコマンドで切り替える仕組みや、パソコン内で動かすモデル向けの軽量モードも加わりました。こうしたAIエージェントを1つの窓口から使い分けられる点が、OpenClawの特徴です。

OpenClawは2026年7月、それまでの個人プロジェクトから米国の非営利団体「OpenClaw Foundation」へと運営を移しました。公式ブログによると、この財団は501(c)(3)の非営利ステータスを持ち、OpenAI、NVIDIA、Microsoft、ミシガン大学が支援に名を連ねています。財団の役割は、OpenClawをMITライセンスのまま、特定の企業に偏らない中立な状態で維持することだと説明されています。

2.0で何が変わったのか

海外メディアのMarkTechPostの記事や、公式の変更履歴によると、主な変更点は次のとおりです。

まず、ブラウザで開く設定画面(Control UI)が作り直されました。開発元の計測では、テスト環境での起動時間が約1.6秒から575ミリ秒に短縮され、読み込むJavaScriptの数も140個から45個に減ったとされています。

次に、会話の履歴やセッションの保存先がSQLite(小規模なデータベース)に統一されました。あわせて、openclaw backup sqlite というコマンドで、データベースのバックアップ作成・一覧・検証・復元ができるようになっています。

さらに、複数人が同じセッションに参加して作業できる「共有クラウドセッション」が追加されました。セッションの所有者や管理者が、参加者ごとに「読むだけ」「変更を提案できる」「下書きで作業できる」「直接参加できる」といった権限を選べます。

セットアップも見直され、すでにパソコンに入っているClaude CLIやCodex、ChatGPTのサインイン情報を検出して再利用したり、パソコン内のOllamaやLM Studioのモデルを自動で見つけたりする、案内付きの初期設定になりました。

人物とAIを描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

セキュリティまわりの変更と、その限界

今回の版には、セキュリティを意識した変更がいくつか含まれています。GitHubの公開リリースノートによると、代表的なものは以下の3つです。

1つ目は「シークレットの送信先固定(secret egress host binding)」です。共有された認証情報を、あらかじめ指定した正確なHTTPSの宛先だけに送れるようにし、条件に合わない場合は平文で漏れる前に処理を止める(fail closed)仕組みだと説明されています。CLI、ゲートウェイ、Control UIのいずれの経路でも適用されます。

2つ目はmacOS向けの「アプリプロファイル」で、名前を付けた複数のインスタンスごとに、状態・設定・Keychain(パスワード保管領域)・ゲートウェイのサービスを分離します。

3つ目は「プラグイン導入時の来歴警告」で、信頼できる配布元以外から実行ファイルを追加しようとすると、コマンドに --force を明示的に付けない限り進めないようになりました。

一方で注意したいのは、目玉機能の「共有クラウドセッション」です。開発元は公式ドキュメントで、この共有機能のアクセス制御について「テナント分離でもセキュリティ境界でもない(these controls are not tenant isolation and not a security boundary)」と明記しています。つまり、権限を細かく設定できても、それは複数の組織や利用者を安全に隔離するための仕組みではなく、あくまで共同作業を便利にするための機能だという位置づけです。ゲートウェイ自体は既定でループバック(同じパソコン内からの接続のみ)に限定されており、この「1つのゲートウェイ=1つの信頼範囲」という設計思想の外側で、共有セッションを二重の安全機構として当てにしないでほしい、という趣旨と読めます。アクセス制御はあくまで運用上の利便性のための区分であり、防御の境界線ではない、ということです。

私たちへの影響

OpenClawは、コマンド操作やサーバーの知識がある人向けのツールであり、スマートフォンにアプリを入れるような手軽さで誰もが使えるものではありません。多くの人にとっては、当面「そういう選択肢もある」という段階にとどまります。

ただし、「自分のデータを事業者のクラウドに預けず、手元で管理したい」という考え方は、生成AIの利用が広がるなかで一定の支持を集めています。今回のように、権限管理や認証情報の扱いに関する機能が整理されていくことは、同じ発想の他のツールにも影響していく可能性があります。

初心者が知っておくべきこと

セルフホストせるふほすと」とは、サービスを事業者のサーバーではなく、自分が管理するパソコンやサーバーの上で動かすことを指します。データを自分で管理できる利点がある一方、動作を維持する手間やセキュリティの責任も自分で負うことになります。

MITライセンスえむあいてぃーらいせんす」とは、オープンソースソフトウェアのライセンスの一つで、著作権表示を残せば、商用利用や改変、再配布を広く認める、制約の少ない条件で知られています。OpenClawを業務で使う場合でも、ライセンス上のハードルは低い一方、前述のとおりセキュリティの責任は利用側に残ります。

IT Postの見方

IT Postでは、OpenClawの2.0を「派手な新機能より、土台の作り直しに時間を使ったアップデート」だと見ています。設定画面の高速化も、保存方式のSQLite統一も、認証情報の送信先固定も、どれも利用者の目に直接は映らない地味な作業です。派手さはない。だが長く使うツールに必要なのはむしろこういう積み重ねの方で、そこに手を入れたのは正しい判断だと考えます。

一方で、共有クラウドセッションについて開発元が自ら「セキュリティ境界ではない」と釘を刺している点は、褒めるべき正直さであると同時に、機能を使う側が読み飛ばしてはいけない一文です。複数人で同じセッションを触れると聞けば、つい社外の相手とも共有したくなる。だが開発元は「そこは守っていない」と最初から言っている。便利機能を安全機構と勘違いした瞬間に事故が起きるのは、この種のツールの定番であって、OpenClawだけの話ではない。自分の手元で動かす自由と引き換えに、守る責任も自分に返ってくる——セルフホストとはそういうものだ、という当たり前を、2.0はあらためて突きつけてくる。※個人の感想です

南京錠と鍵と人物を描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

今後どうなりそうか

OpenClaw Foundationは、すでに次のベータ版(v2026.9.1系)の開発を進めています。非営利団体として運営される体制が整ったことで、今後は特定の企業の都合に左右されにくい形で、機能追加やセキュリティ改善が続くとみられます。IT Postでは、共有セッションやプラグインまわりのセキュリティが今後どう強化されていくか、注目していきます。

情報源

この記事を共有する

用語辞典へ