オープンソースのAIアシスタント「OpenClaw(オープンクロウ)」が、2026年8月31日に大型アップデート版「v2026.8.1」を公開しました。一部の海外メディアはこれを「OpenClaw 2.0」と呼んでいます。OpenClawは、ChatGPTやClaudeなどの大規模言語モデル(LLM)を、SlackやDiscord、Telegram、WhatsApp、Signal、iMessageといった29種類のチャットサービスからまとめて呼び出せるようにする、自分のパソコン上で動かす仕組みです。今回の更新では、設定画面(Control UI)の作り直し、会話履歴の保存方式をSQLiteへ変更、複数人で同じ作業を共有する「共有クラウドセッション」の追加などが行われました。あわせて、認証情報(シークレット)の送信先を特定のサーバーに限定する機能など、セキュリティ関連の変更も複数入っています。一方で、開発元は共有クラウドセッションのアクセス制御について、公式ドキュメントで「テナント分離でもセキュリティ境界でもない(these controls are not tenant isolation and not a security boundary)」と明記しています。OpenClawは2026年7月に米国の非営利団体(501(c)(3))へ移行しており、ソフトウェアはMITライセンスで公開されています。
一方で注意したいのは、目玉機能の「共有クラウドセッション」です。開発元は公式ドキュメントで、この共有機能のアクセス制御について「テナント分離でもセキュリティ境界でもない(these controls are not tenant isolation and not a security boundary)」と明記しています。つまり、権限を細かく設定できても、それは複数の組織や利用者を安全に隔離するための仕組みではなく、あくまで共同作業を便利にするための機能だという位置づけです。ゲートウェイ自体は既定でループバック(同じパソコン内からの接続のみ)に限定されており、この「1つのゲートウェイ=1つの信頼範囲」という設計思想の外側で、共有セッションを二重の安全機構として当てにしないでほしい、という趣旨と読めます。アクセス制御はあくまで運用上の利便性のための区分であり、防御の境界線ではない、ということです。
IT Postでは、OpenClawの2.0を「派手な新機能より、土台の作り直しに時間を使ったアップデート」だと見ています。設定画面の高速化も、保存方式のSQLite統一も、認証情報の送信先固定も、どれも利用者の目に直接は映らない地味な作業です。派手さはない。だが長く使うツールに必要なのはむしろこういう積み重ねの方で、そこに手を入れたのは正しい判断だと考えます。